Faille de sécurité des Microprocesseurs…quésako ?
“Allo Houston ? On a un problème…” C’est sans doute par ces mots pour le moins moqueurs, que les ingénieurs de chez Intel (number one des revendeurs de pross in the world !), ont dû prévenir leur hiérarchie, quand la semaine dernière l’équipe du cryptologue allemand Jean-Pierre Seifert (universités d’Haïfa et d’Innsbruck), annonçait au monde la découverte d’une faille de sécurité dans les processeurs des ordinateur du monde entier !
Ma voisine, Yvette, plus connue pour ses napperons au crochet que pour sa connaissance pointue des problèmes informatiques me demande alors : ” Crois-tu que je vais pouvoir commander les pantoufles a René, sur Internet sans que les Packers me volent mon numéro de carte bleue ? ”
Sur ce je lui répondis :”T’inquiètes, Yvette, les Packers sont plus occupés à se remettre de la raclée d’hier face aux Patriots (c’est du foot US pour ceux qui suivent ! 35 - 0, c’est de la taule ! ), mais les hackers, eux devraient pas trop t’empêcher de commander les pantoufles à René ! Bouge pas je t’explique….”
En gros, et pour les plus novices, la faille que Mr “J’fout la trouille à tout le monde”, et sinon astucieuse, bien que déjà expérimentée depuis pas mal de temps, au moins ardue à mettre en place… en effet, le plus important à retenir, pour les gens comme nous (c’est à dire tout le monde sauf quelques gars qui sont cloîtrés au 36eme sous sol d’une agence mystérieuse….), c’est que le système permettant de casser les clefs de cryptages jusqu’alors majoritairement utilisées, consiste à “écouter” ce qu’un processeur fait lors des différentes opérations qui lui sont confiées. Hors pour écouter, il faut faire tourner le programme d’écoute sur la machine ou se trouve le pross en question… Hé oui, car à distance, cela ne marche pas… pourquoi ? Parce que la déduction de la clef de cryptage s’effectue en fonction du temps de réponse du processeur. Donc comme on ne peu pas avoir de débit constant entre deux machines distantes, les calculs seraient alors faussés.
Ce qui signifie, que si vous avez un bon antivirus et antyspyware pour éviter les vers et autres trojans, vous devriez pourvoir continuer vos achats de Noël sans problèmes, car m’enfin, les pirates sont plus tenté d’agir par physhing, ou autres procédés tenus secrets par des mecs vivant au 36eme sous sol d’une agence mystérieuse (encore eux) !
Va donc Yvette, en tant que tu y es, prends moi donc une paire de chaussettes !
Article du monde : Les puces ne garantissent pas la sécurité des échanges en ligne














