securite-informatique

Failles Meltdown et Spectre, votre PC Linux est-il vulnérable ?

Les failles Meltdown et Spectre touchent des millions de machines exploitant des processeurs Intel, AMD ou ARM. Sous Linux, il est possible de savoir si votre ordinateur est protégé ou non.

Les vulnérabilités Meltdown et Spectre ont fait les une en ce début d’année 2018. Elles concernent les processeurs modernes et si Intel a souvent été cité, AMD et ARM sont également concernés. Sous Windows, il existe des applications permettant de tester rapidement le système afin de savoir si les bonnes protections sont en place. Sur ce point, l’industrie est au travail depuis des mois pour proposer des correctifs.

Depuis peu, il est possible de faire de même avec un environnement Linux. Que nous parlons d’Ubuntu, Debian, Arch Linux ou encore OpenSUSE, Linux Mint, Fedora, Red Hat, Core OS et CentOS et bien d’autres, toutes ces distributions ont bénéficié d’un support avec des mises à jour du noyau afin d’apporter des solutions pour atténuer les attaques possibles au travers de Meltdown et Spectre. Intel et AMD ont également mis en ligne des updates de leur microcode pour protéger partiellement les utilisateurs contre la vulnérabilité Spectre, plus difficile à corriger que Meltdown.

Meltdown et Spectre, comment vérifier si son PC Linux est vulnérable ?

Si vous souhaitez connaitre l’état de votre PC Linux sur cette question, le développeur Stéphane Lesimple a publié un utilitaire spécifique. Spectre & Meltdown Checker permet de vérifier si la configuration est vulnérable ou dispose d’atténuations contre Spectre et Meltdown. L’application est proposée gratuitement sur GitHub.

Pour l’utiliser, il faut procéder à son téléchargement puis extraire l’archive dans un répertoire de votre choix. Ensuite à l’aide du terminal, il faut se rendre dans le répertoire en question puis exécuter la ligne de commande suivante en tant qu’utilisateur root

sh ./spectre-meltdown-checker.sh

Rapidement le logiciel rapporte un tas d’informations afin de connaitre l’état du PC sur la question.

Dans le cas de mauvaises nouvelles, il faut installer la toute dernière version de du microcode du processeur Intel ou AMD présent et s’assurer que votre distribution Linux dispose des toutes dernières mises à jour. La plupart des distributions sont normalement à jour contre la faille de Meltdown, cependant Spectre demande plus de travail. De nouvelles mises à jour de noyau et correctifs de microcode sont susceptibles d’être publiées dans les prochains jours.

Pour Windows, c’est ici

Meltdown et Spectre, votre processeur Intel ou AMD est-il concerné ?

 

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Pas si vite! Moi cette appli donne mon pc faillible mais un autre POC (proof of concept) dispo sur github le laisse à l'abri.

    Les choses ne sont pas simple.

  • Pourquoi vouloir faire peur, alors que SEUL la prise de contrôle physique permettrait de pénétrer dans la totalité du système.

    Nous cacherait-on des choses importantes pour notre sécurité et nos données privée et publique.

Partager
Publié par
Jérôme Gianoli

Article récent

GPU-Z v2.61 est disponible en téléchargement, quoi de neuf ?

L’utilitaire GPU-Z évolue en version 2.61. Le focus concerne la prise en charge de nouveaux… Lire d'avantage

16/12/2024

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024