Selon Tom's Hardware , les cœurs E sont utilisés dans la plupart des dernières générations de processeurs grand public d'Intel, d'Alder Lake à Meteor Lake, ainsi que dans les puces Atom. Il existe déjà un mécanisme de protection contre les logiciels malveillants exploitant cette vulnérabilité, mais l'activation de sa protection affectera les performances du système.
Une vulnérabilité RFDS existe sur les processeurs Intel modernes dotés de cœurs E à faible consommation d'énergie
L'échantillonnage des données de fichiers de registres (RFDS) est l'une des dernières vulnérabilités découvertes dans les processeurs Intel qui permet aux attaquants d'accéder aux registres du processeur et aux données qui y sont stockées. Comparé aux vulnérabilités Meltdown et Downfall précédemment divulguées, RFDS n'est pas répandu car il affecte uniquement les processeurs dotés de cœurs E économes en énergie, notamment les cœurs Gracemont et Crestmont.
Après qu'Intel a fourni des correctifs de système d'exploitation et des mises à jour de microcode pour corriger la vulnérabilité RFDS, Phoronix a testé l'impact des correctifs en exécutant 46 tests de référence avec un processeur Core i9-14900K sous Linux. En moyenne, la productivité diminue de 5 % ou jusqu’à 10 % dans certaines tâches. Il ne s'agit pas d'une baisse significative par rapport aux correctifs Downfall mentionnés ci-dessus, qui ont entraîné des baisses de performances allant jusqu'à 39 % à certains moments. La légère baisse des performances pourrait être due au fait que les cœurs E sont utilisés pour les tâches en arrière-plan.
Pour supprimer la vulnérabilité RFDS, les utilisateurs doivent mettre à jour leur système d’exploitation et leur microcode. Les fabricants de cartes mères ont déjà commencé à publier des mises à jour du BIOS pour résoudre le problème RFDS, les utilisateurs de Linux ont reçu un correctif dans la dernière mise à jour du système d'exploitation, tandis que les utilisateurs de Windows recevront probablement un correctif dans la prochaine mise à jour.
Lien source
Comment (0)