Les acteurs malveillants peuvent extraire des données d’autres programmes et applications une fois qu’ils pénètrent dans la mémoire du processeur. Obtenir les données RAM n’est pas difficile une fois qu’ils ont les clés de cryptage. Les pirates utilisent des pages Web ou des programmes conçus de manière malveillante pour accéder aux informations du processeur.
Le pire de tout est l’incapacité d’un ordinateur compromis, ne sachant pas qu’il a été compromis. L’attaque MDS ne laissera rien dans le journal et ne laissera aucune empreinte nulle part sur l’ordinateur ou le réseau, donc les chances que quelqu’un la détecte sont très moindres.
Types de vulnérabilités MDS
A ce jour, quatre variantes de la microarchitecture sont détectées :
- Échantillonnage de données de port de charge microarchitecturale
- Échantillonnage de données de tampon de magasin microarchitectural
- Échantillonnage de données de tampon de remplissage microarchitectural, et
- Échantillonnage de données microarchitecturales Échantillonnage non cachable
Il s’agissait de la période la plus longue (un an) pendant laquelle une vulnérabilité a été découverte et gardée secrète jusqu’à ce que tous les fabricants de systèmes d’exploitation et autres puissent développer un correctif pour leurs utilisateurs.
Certains utilisateurs se sont demandé pourquoi ils ne pouvaient pas simplement désactiver l’hyperthreading pour se protéger contre MDS. La réponse est que la désactivation de l’hyperthreading ne fournit aucune sorte de protection. La désactivation de l’hyperthreading ralentira les ordinateurs. Un matériel plus récent est en cours de construction pour contrer les éventuelles attaques MDS.
Votre ordinateur est-il vulnérable au MDS ?
Vérifiez si votre système est vulnérable. Télécharger le Outil MDS de mdsattacks.com. Vous y trouverez de nombreuses autres informations.
Comment protéger les ordinateurs des MDS ?
Presque tous les systèmes d’exploitation ont publié un correctif qui doit être utilisé en plus du microcode Intel pour éloigner la vulnérabilité. Sur le système d’exploitation Windows, les mises à jour du mardi auraient corrigé la plupart des ordinateurs. Ceci, ainsi que le code Intel intégré aux correctifs du système d’exploitation, devrait être suffisant pour empêcher l’échantillonnage microarchitectural (MDS) de compromettre vos ordinateurs.
Le site Web MDSAttacks recommande de désactiver le multithreading simultané (SMT), également connu sous le nom de technologie Intel Hyper-Threading, qui réduit considérablement l’impact des attaques basées sur MDS sans le coût de mesures d’atténuation plus complexes. Intel a également fourni des mises à jour du microcode du processeur et des recommandations sur les stratégies d’atténuation pour les logiciels du système d’exploitation (et de l’hyperviseur). Nous vous recommandons d’installer les mises à jour logicielles fournies par votre système d’exploitation et/ou votre fournisseur d’hyperviseur.
Gardez votre ou vos ordinateurs à jour. Mettez à jour votre BIOS et téléchargez le dernier pilote de périphérique pour votre processeur à partir du site Web d’Intel.
Cette vulnérabilité a été corrigée par Microsoft pour sa gamme de systèmes d’exploitation Windows. macOS a également reçu un correctif le 15 mai 2019. Linux a préparé les correctifs mais doit être téléchargé séparément pour Microarchitecture Data Sampling (MDS).
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.






















