Les failles Spectre et Meltdown

Faille Meltdown

Processeurs concernés

Presque tous les processeurs produits par Intel au cours des 20 dernières années.

Contre-mesure

Les entreprises dont les activités sont concernées par le bug Meltdown travaillent à sa correction depuis plusieurs mois. La plupart vont publier un patch, afin de régler ou au moins limiter le problème.

Comment ça marche ?

Le processeur, une des pièces maîtresse de tout système informatique est le composant qui effectue les calculs nécessaires au fonctionnement de l’appareil et des programmes qui y sont installés. Toutes les données gérées par un système informatique s’y trouvent en transit à un moment ou à un autre. Or les chercheurs ont démontré qu’il était possible de contourner ces protections et d’obtenir des données traitées par le processeur et supposées inaccessibles.

En quelque sorte, Meltdown fait «fondre» les protections entre les applications et le système d’exploitation. Le risque est qu’un logiciel malveillant accède à la mémoire de l’appareil et de ses données sensibles. Toutes les informations brassées par la machine peuvent, en théorie, être accessibles.