Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Nouvelle faille Intel impossible à patcher : FileVault et les DRM en danger

Par Didier Pulicani - Mis à jour le

Nouvelle faille Intel impossible à patcher : FileVault et les DRM en danger
Après Spectre et Meltdown, Intel est à nouveau dans la tourmente, depuis qu'une équipe de chercheurs de la société Positive Technologies vient de révéler une nouvelle faille de sécurité dans ses puces.

Le bug touche toutes les apps et autres API utilisant le codage AES128-bit XTS intégré aux processeurs Intel via le Converged Security and Manageability Engine (CSME), une sorte de sous-système en charge de la sécurité dans la puce . Des éléments aussi bas niveau que FileVault ou le chiffrement de certains DRM utilisent ce module désormais à risque. Ironiquement, ces fameux chercheurs ont découvert la faille en lisant attentivement la documentation du processus de démarrage fournie par Intel !

Ils sont ainsi parvenus à pirater le CSME en injectant du code au moment du démarrage, et peuvent ainsi récupérer les fameuses clefs utilisées pour le chiffrement. La technique n'est pas simple, et demande un accès assez bas niveau au niveau du boot ROM. Intel précise d'ailleurs que ce genre de faille nécessitant un accès physique à la machine est souvent moins grave qu'annoncé. Problème, il n'est pas possible de patcher logiciellement les puces, rendant ainsi potentiellement de nombreux ordinateurs/serveurs potentiellement exposés.

Les Mac récents embarquant la puce T2, l'exploitation de cette faille est a priori plus limitée (mais gardons à l'esprit qu'aucune machine n'est infaillible). Pour les autres, il semblerait que la seule solution soit de... changer le processeur. A noter que la 10e génération n'est pas touchée par la faille.

Via

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Qualcomm étoffe son catalogue de puces ARM pensées pour les ordinateurs protables en déclinant le Snapdragon X Elite en version Plus et...

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

Le PDF s'est imposé au fil du temps comme un moyen de partager facilement des contenus textes, imagés, tout en conservant une mise en page...

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Certains se désespèrent de voir arriver un jour l'app Calculette sur l'iPad. En attendant, il se murmure que cette dernière pourrait bien...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.