Les vulnérabilités de sécurité Spectre et Meltdown continuent de hanter Intel, AMD et d’autres fabricants de microprocesseurs. Après les révélations initiales et les correctifs malheureux, Intel espérait que leurs problèmes profondément enracinés resteraient dormants.
Malheureusement, ce n’est pas le cas, et les consommateurs, les entreprises et les fabricants de CPU sont confrontés à une autre vulnérabilité de microprocesseur. Annoncer est son nom, et voici ce que cela signifie pour votre ordinateur.
Qu’est-ce que la vulnérabilité Foreshadow?
Foreshadow, également connu sous le nom de L1 Terminal Fault (L1TF), est le dernier exploit à frapper les processeurs Intel Core. L’annonce Foreshadow porte à trois le nombre total de vulnérabilités d’exécution spéculative pour les processeurs Intel, en plus des deux précédentes vulnérabilités Spectre et Meltdown.
Foreshadow comporte trois aspects. La première cible spécifiquement les extensions Intel Security Guard (SGX), une fonctionnalité des puces Intel de 7e génération qui, ironiquement, est conçue pour protéger le code des modifications non autorisées. Les deux autres affectent presque toutes les autres générations de processeurs Intel.
Foreshadow est le résultat de la recherche collaborative indépendante sur la sécurité de deux équipes: imec-DistriNet à la KU Leuven, et une équipe combinée de l’Université du Michigan, de l’Université d’Adélaïde et du Data61 du CSIRO.
« Ce que fait notre attaque, c’est qu’elle utilise des techniques très similaires aux attaques de Meltdown d’il y a six mois », explique le professeur Thomas Wenisch de l’Université du Michigan. «Mais nous avons découvert que nous pouvions cibler spécifiquement un boîtier de verrouillage dans les processeurs Intel. Cela vous permettrait de divulguer toutes les données que vous souhaitez hors de ces enclaves sécurisées. »
Le problème principal est clair: Foreshadow permet à une attaque d’accéder aux informations secrètes contenues dans la mémoire de l’ordinateur. Les manuels techniques d’Intel indiquent que les zones de mémoire peuvent être marquées comme hors limites, mais l’inverse est vrai. Une machine exécutant un code malveillant ou une machine virtuelle invitée sur un serveur cloud peut accéder à des zones de mémoire dont elle ne devrait pas être en mesure, exposant ainsi les données sensibles.
« Nous n’avons pas connaissance de rapports selon lesquels l’une de ces méthodes aurait été utilisée dans des exploitations réelles », article de blog sur le site Web d’Intel. « Mais cela souligne encore la nécessité pour tout le monde d’adhérer aux meilleures pratiques de sécurité. » Le blog continue, expliquant comment les futurs processeurs ne subiraient pas les mêmes vulnérabilités.
Les trois aspects de la préfiguration
Il y a trois vulnérabilités distinctes dans Foreshadow, et chacune a son propre code CVE:
- CVE-2018-3615: La vulnérabilité Software Guard Extensions (SGX). Un système utilisant SGX «peut permettre la divulgation non autorisée d’informations résidant dans le cache de données L1».
- CVE-2018-3620: Affecte les systèmes d’exploitation et les modes de gestion du système (SMM). Les systèmes qui utilisent «l’exécution spéculative et la traduction d’adresses peuvent permettre la divulgation non autorisée d’informations résidant dans le cache de données L1».
- CVE-2018-3646: Affecte la machine virtuelle et les hyperviseurs. Plus précisément, la vulnérabilité «peut permettre la divulgation non autorisée d’informations résidant dans le cache de données L1 à un attaquant disposant d’un accès utilisateur local avec le privilège du système d’exploitation invité».
le Page de description d’Intel CVE propose également une liste complète des plates-formes Intel potentiellement affectées par les vulnérabilités de Foreshadow. Vérifiez la liste de votre modèle de processeur.
Mon ordinateur Intel est-il vulnérable à Foreshadow?
Tout d’abord: tant que vous gardez votre système complètement à jour, vous êtes en sécurité. Les équipes de recherche qui ont fait la découverte initiale de Foreshadow ont divulgué séparément les détails de la vulnérabilité d’Intel en janvier. En tant que tel, Intel a eu longtemps pour développer et publier un correctif.
De plus, les chercheurs et Intel tiennent à souligner que les attaques de cette nature sont extrêmement rares dans la nature. L’expertise et le coût requis pour effectuer cette attaque à l’extérieur rendent difficile la conception d’une charge utile. Les attaques de logiciels malveillants et les techniques de phishing régulières sont beaucoup plus faciles à utiliser. À ce titre, ils offrent également un retour sur investissement presque garanti.
«Intel a travaillé avec des fournisseurs de systèmes d’exploitation, des fabricants d’équipements et d’autres partenaires de l’écosystème pour développer des mises à jour de micrologiciels et de logiciels de plate-forme qui peuvent aider à protéger les systèmes contre ces méthodes.»
De plus, la plupart des utilisateurs n’utilisent même pas la fonction Intel SGX, vous n’y stockeriez donc pas vos données sensibles de toute façon. De plus, « Foreshadow ne laisse pas de traces dans les fichiers journaux typiques », donc vous ne réaliseriez pas nécessairement qu’une attaque a accédé aux données, sans parler d’un attaquant suffisamment qualifié pour implémenter une telle attaque « peut probablement modifier le tampon de journal » pour effacer les traces.
Comment Foreshadow affecte-t-il les machines virtuelles?
Vous utilisez peut-être une machine virtuelle (VM) sur votre ordinateur pour émuler un autre système d’exploitation. Les machines virtuelles sont pratiques pour essayer de nouvelles distributions Linux ou démarrer une ancienne version de Windows pour utiliser un programme spécifique.
Les machines virtuelles voient une énorme quantité d’utilisation dans les environnements de serveur cloud, tels que Microsoft Azure ou Amazon AWS. L’exécution de machines virtuelles simultanées permet à un fournisseur d’offrir un service étendu en utilisant le même matériel physique. Cependant, il est extrêmement important que les machines virtuelles au sein de l’environnement de serveur cloud restent isolées les unes des autres.
Et c’est exactement ce que fait Foreshadow. Il rompt l’isolement susmentionné, permettant à une machine virtuelle de lire des données à partir d’autres machines virtuelles.
Le «Chipocalypse» d’Intel se terminera-t-il jamais?
Intel, AMD et d’autres fabricants de microprocesseurs affectés par Spectre, Meltdown et maintenant Foreshadow, ont un moment incroyablement difficile à gérer. Le développement du CPU a profité de l’exécution spéculative pendant des décennies – heureusement – et il rend notre système beaucoup plus rapide pour cela.
Mais le nœud du biscuit est que l’exécution spéculative est désormais vulnérable et que les fabricants de CPU retournent à la table à dessin pour s’assurer que les générations de CPU futures ne souffriront pas des mêmes problèmes.
La grâce salvatrice pour des consommateurs comme vous et moi est que, pour la plupart, nous sommes trop petits pour faire fructifier le poisson. C’est-à-dire que la vigilance contre les logiciels malveillants courants, contre le phishing et la fraude bancaire et autres attaques courantes vous protégera. N’oubliez pas de garder votre système à jour et les correctifs du processeur s’installeront à leur arrivée.
Crédit d’image: ifeelstock /Depositphotos
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.























