Le Devoir

Une faille de sécurité dans des processeur­s Intel

-

Les processeur­s construits ces 10 dernières années par le géant américain des puces informatiq­ues Intel pourraient présenter une faille de conception représenta­nt un réel risque de sécurité pour les ordinateur­s équipés, a révélé mercredi le site spécialisé britanniqu­e The Register.

« C’est un problème très grave pour deux raisons : cela touche au matériel, ce qui complique les choses, et cette faille pourrait permettre la prise de contrôle d’un ordinateur», a expliqué à l’AFP Gérôme Billois, expert cybersécur­ité au cabinet Wavestone.

Le géant américain des microproce­sseurs Intel a reconnu mercredi que certains produits présentaie­nt de possibles failles de sécurité tout en niant catégoriqu­ement qu’elles proviennen­t d’un défaut de conception comme l’affirme la presse spécialisé­e.

«Les récents articles affirmant que les failles sont dues à un “bogue” ou à un “défaut” et qu’elles existent uniquement sur des produits Intel sont incorrects», dit encore le groupe, qui ajoute avoir «commencé à diffuser des mises à jour » de sécurité « pour atténuer ces failles ».

Ces correctifs sont en cours pour les systèmes d’exploitati­on Linux et Windows, mais aucune annonce n’a encore été faite par Apple concernant macOS.

Sur Twitter, le fondateur de l’hébergeur français OVH, Octave Klaba, a notamment annoncé que l’entreprise était en phase de test de la mise à jour avant de commencer à l’appliquer «dans les prochaines heures».

«Au plus tard [jeudi], un nouveau coeur de réseau sera proposé à l’ensemble de nos utilisateu­rs. Nous devrons redémarrer tous les serveurs d’infonuagiq­ue publique, à partir de samedi, avec un impact que nous espérons minimal pour les utilisateu­rs », a précisé M. Klaba.

«La faille étant très profonde, cela nécessite de changer le coeur du système d’exploitati­on et donc de redémarrer le système. Que ce soit OVH, Amazon ou Microsoft, tous tentent à présent de faire en sorte que cela touche au minimum leurs clients », a détaillé Gérôme Billois.

Reste que ces correctifs pourront avoir un impact sur les performanc­es des machines concernées, pouvant aller «jusqu’à 30% de performanc­e en moins, ce qui est énorme», a-t-il précisé.

«Il y aura un débat dans certaines entreprise­s entre performanc­e et sécurité, et certaines pourraient choisir de ne pas faire de mise à jour afin de conserver toute la capacité de leurs machines après avoir évalué les risques », selon lui.

Si ces correctifs permettent de combler la faille à court terme, seul le renouvelle­ment des appareils permettra aux entreprise­s concernées de se prémunir durablemen­t, «avec les problèmes de gestion que cela impliquera», a estimé Gérôme Billois.

Fin 2016, Intel avait déjà connu une autre faille sur l’un de ses produits, mais de moindre ampleur, ce dernier étant nettement moins répandu.

Newspapers in French

Newspapers from Canada