IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Une faille, LeftoverLocals, permet de récupérer les données transitant par les GPU, Réactions à la publication du 19/01/2024
Options
Lionel
posté 19 Jan 2024, 09:22
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 358
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Vous le savez, les processeurs sont de plus en plus complexes. Les attaques pouvant les compromettre le sont tout autant.
Une nouvelle vulnérabilité baptisée LeftoverLocals touche les GPU Apple, Qualcomm, AMD et Imagination.
La faille permet à un process lancé sur une machine de venir récupérer le contenu de la mémoire locale des GPU. Il est alors possible de reconstituer ce que d'autres process ont réalisé sur ces puces avec une grande précision.

Tous ces fabricants ont été avertis de ces failles depuis un moment.
- AMD a reconnu le problème et travaille encore à un moyen d'atténuer les effets de LeftoverLocals.
- Qualcomm a annoncé avoir développé un correctif logiciel pour une partie de ses produits et travaille encore sur les autres.
- Imagination a annoncé en décembre dernier avoir mis en place un correctif logiciel.
- Comme toujours, Apple n'a répondu qu'au moment de la divulgation de la faille et aurait entre temps corrigé le problème sur certaines de ses puces comme les A17 et M3 mais n'a rien dit sur les autres. La puce M2 semble toujours touchée.

Pour finir, NVIDIA et ARM ont déclaré que leurs produits ne sont pas concernés.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
solex46
posté 19 Jan 2024, 11:22
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 468
Inscrit : 18 Jun 2014
Membre no 190 920



Ahhh ! quel plaisir d'avoir une (très) vieille Radeon™ 5750. rolleyes.gif

Blague à part, je pense qu'il y a un moyen très simple de ne jamais rien risquer en terme de virus, malwares et accessoirement de pubs intrusives : utiliser une machine tellement vieille que plus rien ne tourne dessus.
Même pas les failles.
Ou alors les vieilles, mais elles sont abandonnées depuis longtemps.

Ce message a été modifié par solex46 - 19 Jan 2024, 11:23.


--------------------
iMac 27" late 2013 - Mavericks, iMac 27" mid 2010 - Mavericks, iPad mini 1 - iOS 8. Et diverses vieilleries.
Mon site web : ANTIOPA NATURE
Go to the top of the page
 
+Quote Post
DiarOne
posté 19 Jan 2024, 12:04
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 484
Inscrit : 9 Dec 2004
Lieu : Paris
Membre no 28 517



Citation (solex46 @ 19 Jan 2024, 11:22) *
Ahhh ! quel plaisir d'avoir une (très) vieille Radeon™ 5750. rolleyes.gif

Blague à part, je pense qu'il y a un moyen très simple de ne jamais rien risquer en terme de virus, malwares et accessoirement de pubs intrusives : utiliser une machine tellement vieille que plus rien ne tourne dessus.
Même pas les failles.
Ou alors les vieilles, mais elles sont abandonnées depuis longtemps.


Pas besoin d'être aussi extrême...
Pour éviter les virus la vaccination permet d'être moins touché.


--------------------
Graphiste / illustrateur de profession et de passion
--------------------------------------------------------
Mac Studio M1M 64Go, MBP 15 2012 (utile oui oui)
--------------------------------------------------------
iPad Pro, iPhone 15 Pro max (quand les jeux AAA?)
--------------------------------------------------------
PS4 Pro à 서울 (Séoul), PS4 Slim & PS5 à Paris
Go to the top of the page
 
+Quote Post
iAPX
posté 19 Jan 2024, 12:14
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Il y a un manque de transparence associé à une culture du secret qui touche au pathologique chez Apple.

Ça peut donner l'impression qu'il sont moins atteints que d'autre, mais c'est surtout que leurs matériels sont moins documentés!
Avec le projets Asahi qui a fait de la rétro-ingénierie sur les M1 puis M2, leur structure interne est maintenant plus connue ou modélisée, et les soucis arrivent coté CPU et coté GPU.

Outre que certains matériels pourraient ne pas recevoir de MàJ de sécurité, les deux dernières versions de macOS ne reçoivent pas les mêmes que l'actuelle bien qu'étant aussi impactés par des failles de sécurité communes.

Apple fait tout pour que ces problèmes ne se voient pas, mais ils existent et il faut les traiter et non essayer de les mettre sous le tapis!

PS: aucun compromis ni compromission.

Ce message a été modifié par iAPX - 19 Jan 2024, 14:42.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
VDAC
posté 19 Jan 2024, 12:40
Message #5


Adepte de Macbidouille
*

Groupe : Membres
Messages : 137
Inscrit : 3 Sep 2010
Membre no 158 607



Apparemment Intel ne serait pas affecté, comme NVIDIA et ARM.

https://www.bleepingcomputer.com/news/secur...locals-attacks/
Go to the top of the page
 
+Quote Post
JayTouCon
posté 19 Jan 2024, 12:53
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 149
Inscrit : 2 Sep 2010
Membre no 158 552



Citation (Lionel @ 19 Jan 2024, 10:22) *
- Comme toujours, Apple n'a répondu qu'au moment de la divulgation de la faille et aurait entre temps corrigé le problème sur certaines de ses puces comme les A17 et M3 mais n'a rien dit sur les autres. La puce M2 semble toujours touchée.

Lien vers le billet original

sur les puces M1 M2 il n'y aura pas donc jamais eu de problème jusqu'au jour ou il y aura un correctif à faire qui concernera tout particulièrement les puces silicon.

traduction en langage politique : la réalité des faits nous aura donné tort même si nous n'avons pas le sentiment d'avoir trompé nos utilisateurs et nos équipes ont tout mis en oeuvre pour éviter un désagrément qui pouvait éventuellement toucher un petit nombre d'utilisateurs.

et puis si vous aviez le tout dernier M3 vous n'auriez pas ce genre de problème bande de pauvres qui trainent encore des M2 ou des très vieux M1
Go to the top of the page
 
+Quote Post
g4hd
posté 19 Jan 2024, 16:07
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 814
Inscrit : 9 Nov 2001
Lieu : Pays d’Aix
Membre no 1 255



Citation (JayTouCon @ 19 Jan 2024, 12:53) *
Citation (Lionel @ 19 Jan 2024, 10:22) *
- Comme toujours, Apple n'a répondu qu'au moment de la divulgation de la faille et aurait entre temps corrigé le problème sur certaines de ses puces comme les A17 et M3 mais n'a rien dit sur les autres. La puce M2 semble toujours touchée.

Lien vers le billet original

sur les puces M1 M2 il n'y aura pas donc jamais eu de problème jusqu'au jour ou il y aura un correctif à faire qui concernera tout particulièrement les puces silicon.

traduction en langage politique : la réalité des faits nous aura donné tort même si nous n'avons pas le sentiment d'avoir trompé nos utilisateurs et nos équipes ont tout mis en oeuvre pour éviter un désagrément qui pouvait éventuellement toucher un petit nombre d'utilisateurs.

et puis si vous aviez le tout dernier M3 vous n'auriez pas ce genre de problème bande de pauvres qui trainent encore des M2 ou des très vieux M1

cool.gif

Èquipé en M1 et en M2… tel le pauvre !
En pratique, quels sont (ou seraient) les symptômes détectables par l'utilisateur ?
Et quelles conséquences ?

La prochaine màj Sonoma va sûrement me réarmer contre les fripouilles !


--------------------
 Mac Studio M1max 32 Go 1 To - Sonoma - Eizo 27" + Nec 21" - usage PAO
 MBp14 M2pro 16 Go 1 To - Sonoma - iPhone 15 128 - iWatch 6
 abonné VVMac
Go to the top of the page
 
+Quote Post
Fafnir
posté 19 Jan 2024, 23:50
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 861
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



Macbidouille est supposé mettre l'accent sur la partie technique.
Aussi je propose de regarder par exemple ce que dit Wikipedia à propos de RISC:
https://fr.wikipedia.org/wiki/Processeur_à...uctions_réduit

"Inconvénients
Le code RISC est généralement moins compact, puisque toutes les instructions ont la même taille, alors que les instructions les plus utilisées sont plus courtes dans un jeu d'instruction CISC. Cela entraîne davantage d'accès à la mémoire vive. En outre, les jeux d'instructions RISC ont visé dès le début à atteindre un taux d'exécution d'une instruction par cycle, ce qui ne laisse pas le temps d'accéder aux données. Ces inconvénients sont palliés par une mémoire cache en architecture de Harvard séparant instructions et données."
Go to the top of the page
 
+Quote Post
solex46
posté 20 Jan 2024, 00:20
Message #9


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 468
Inscrit : 18 Jun 2014
Membre no 190 920



Citation (DiarOne @ 19 Jan 2024, 13:04) *
Citation (solex46 @ 19 Jan 2024, 11:22) *
Ahhh ! quel plaisir d'avoir une (très) vieille Radeon™ 5750. rolleyes.gif

Blague à part, je pense qu'il y a un moyen très simple de ne jamais rien risquer en terme de virus, malwares et accessoirement de pubs intrusives : utiliser une machine tellement vieille que plus rien ne tourne dessus.
Même pas les failles.
Ou alors les vieilles, mais elles sont abandonnées depuis longtemps.


Pas besoin d'être aussi extrême...
Pour éviter les virus la vaccination permet d'être moins touché.

C'est du Pfizer ou du Moderna ? biggrin.gif


--------------------
iMac 27" late 2013 - Mavericks, iMac 27" mid 2010 - Mavericks, iPad mini 1 - iOS 8. Et diverses vieilleries.
Mon site web : ANTIOPA NATURE
Go to the top of the page
 
+Quote Post
iAPX
posté 20 Jan 2024, 12:04
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Sur un Mac Apple Silicon, il faut utiliser un vaccin ARM messager wink.gif

Ce message a été modifié par iAPX - 20 Jan 2024, 12:11.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
chammer
posté 20 Jan 2024, 18:11
Message #11


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 388
Inscrit : 16 May 2002
Membre no 2 488



Est-ce sérieux de relayer une faille de ce type ?

"An attacker with access to a GPU programmable interface, like OpenCL or Metal, can craft and install a malicious application capable of recording a dump of uninitialized local memory (leftover from an earlier application) that may contain sensitive data."

Tremblez pauvres Macbidouilleurs !

Ce message a été modifié par chammer - 20 Jan 2024, 18:12.


--------------------
"Je vais mettre Mouse Office pour voir combien de kilomètres je parcours entre 2 changements de scotch et nettoyage de boule.
Même dans le domaine du petit bricolage, il faut savoir rester rigoureux. :-) "
-+- CH in Guide du Macounet Pervers : Bien bricoler sa souris -+-
Go to the top of the page
 
+Quote Post
iAPX
posté 20 Jan 2024, 20:22
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 387
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (chammer @ 20 Jan 2024, 13:11) *
Est-ce sérieux de relayer une faille de ce type ?

"An attacker with access to a GPU programmable interface, like OpenCL or Metal, can craft and install a malicious application capable of recording a dump of uninitialized local memory (leftover from an earlier application) that may contain sensitive data."

Tremblez pauvres Macbidouilleurs !

Ce type de réaction me manquait: je me demandais ce qu'il était advenu de leurs auteurs, peut-être partis en week-end, décrété que la fermer vaut mieux que de l'ouvrir quand on a strictement rien à dire, gardé leur fiel pour un autre site ou un autre rédacteur, ou même ayant enfin décidé d'avoir une vie?
Que nenni!

Tiens, puisque tu es là, peux-tu nous expliquer les moyens de protections, les rapports avec les différentes TLB, et les façon dont tu évites ces types de problème ou de risque?
Ou pas...

Ce message a été modifié par iAPX - 20 Jan 2024, 20:25.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Laszlo Lebrun
posté 20 Jan 2024, 21:01
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 213
Inscrit : 1 Nov 2021
Membre no 214 848



Citation (iAPX @ 20 Jan 2024, 12:04) *
Sur un Mac Apple Silicon, il faut utiliser un vaccin ARM messager

tongue.gif tongue.gif tongue.gif


--------------------
"Les gens douteront toujours de la vérité sur Internet car l'erreur est constamment prêchée autour de nous" Johann Wolfgang von Goethe
MBP 15" 2014 Retina ( Win11 + Mojave), Macbook Air 2013 (en voyage), iMac 2015 27" Retina (Mojave + Win11), Macbook blanc 2008 (Mate), pour ne citer que les Macs.
Go to the top of the page
 
+Quote Post
chammer
posté 21 Jan 2024, 10:55
Message #14


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 388
Inscrit : 16 May 2002
Membre no 2 488



Citation (iAPX @ 20 Jan 2024, 21:22) *
Ce type de réaction me manquait: je me demandais ce qu'il était advenu de leurs auteurs, peut-être partis en week-end, décrété que la fermer vaut mieux que de l'ouvrir quand on a strictement rien à dire, gardé leur fiel pour un autre site ou un autre rédacteur, ou même ayant enfin décidé d'avoir une vie?
Que nenni!

Tiens, puisque tu es là, peux-tu nous expliquer les moyens de protections, les rapports avec les différentes TLB, et les façon dont tu évites ces types de problème ou de risque?
Ou pas...


Sérieux, tu veux qu'on discute de cela sur un forum grand public initialement consacré aux bidouilles sur Mac ?
Pourquoi faire ?

On peut en discuter de façon constructive en MP sans problème.
Bon dimanche !


--------------------
"Je vais mettre Mouse Office pour voir combien de kilomètres je parcours entre 2 changements de scotch et nettoyage de boule.
Même dans le domaine du petit bricolage, il faut savoir rester rigoureux. :-) "
-+- CH in Guide du Macounet Pervers : Bien bricoler sa souris -+-
Go to the top of the page
 
+Quote Post
aranaud
posté 21 Jan 2024, 11:21
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 753
Inscrit : 6 Oct 2003
Membre no 10 144



Citation (chammer @ 20 Jan 2024, 18:11) *
Tremblez pauvres Macbidouilleurs !

Tremblez, peut-être pas sinon retourner au crayon papier... Ou mieux, tout retenir de tête. Pas encore piratage mais pour combien de temps.

Sinon, on peut contacter que toute l'informatique est rempli de faille plus ou moins critique même les outils basiques mais que l'on a rendu connectable 23 failles découvertes dans une clé à molette connectée. En fait, le principale problème est que sa devient difficile de pouvoir acheter du matériel électronique (ou non) où il n'y a pas du wifi ou Bluetooth.



--------------------
Hackintosh cru 2013 i7 3,5 GHz, Gigabyte Z87X-UD5H, 32 Go, Radeon RX 580, Catalina & Windows 7.1, opencore (0.6.2) & Clover (5107), Magic Trackpad - MacBook Pro cru 2012 15" 2.6GHz, HD Antireflet, 8Go, Catalina - Mac Mini cru 2012 2,5 GHz, 4 Go, High Sierra. iPad Air (4ᵉ génération).
Mac Mini cru 2011 2,7 GHz, 8 Go, El Capitan (mort)
Go to the top of the page
 
+Quote Post
Pat94
posté 21 Jan 2024, 11:48
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 728
Inscrit : 28 Nov 2015
Lieu : Somme
Membre no 197 274



Bonjour,

A part les utilisateurs qui sont de plus en plus bloqués par "la haute sécurité rotfl.gif " d'Apple sur les nouveaux M machin, les malandrins se baladent dans le nouveaux super Mac OS ARM, c'est lamentable... rolleyes.gif

Ce message a été modifié par Pat94 - 21 Jan 2024, 11:48.


--------------------
Mac Pro 2019 (7,1) 16 Core 3.2ghz 96 Go Ram 2 + 4 To SSD AMD RX 5700 XT/ Mac Pro 5.1 12 Core 3.46 ghz 64 Go Ram 1+1 To SSD AMD RX 580 LE
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 14th June 2024 - 04:17