Press "Enter" to skip to content

[Résolu] Failles Spectre et Meltdown

Le Signal Économie Forum À propos Problèmes et suggestions techniques [Résolu] Failles Spectre et Meltdown

Ce sujet a 1 réponse, 1 participant et a été mis à jour par Olivier Simard-Casanova Olivier Simard-Casanova, il y a 4 mois et 4 semaines.

2 sujets de 1 à 2 (sur un total de 2)
  • Auteur
    Messages
  • #9783
    Olivier Simard-Casanova
    Olivier Simard-Casanova
    Grand Maître Jedi
    @simardcasanova

    Chers tous,

    vous avez certainement entendu parler de Spectre et Meltdown, deux énormes failles de sécurité qui touchent la quasi-totalité des ordinateurs construits ces dix dernières années (vous pouvez lire cet article de MacGénération pour en savoir plus).

    En quelques mots, ces failles concernent la conception-même des processeurs au cœur de nos ordinateurs. Et le serveur sur lequel Le Signal Économie est hébergé n’est malheureusement pas épargné.

    J’ouvre donc ce sujet pour communiquer sur les mesures déjà prises et sur les mesures à venir pour prémunir le site d’éventuelles attaques.

    Tout d’abord, je n’ai à ce jour aucune suggestion que le serveur du Signal Économie aurait été compromis. Et si ça devait être le cas, je serai transparent à ce sujet.

    Ensuite, au-delà du serveur je prends la sécurité du Signal Économie au sérieux : quand vous devenez membre, vous souscrivez à un abonnement, vous vous inscrivez à la newsletter, vous me confiez des informations précieuses que je dois tout faire pour protéger d’éventuels attaquants – et croyez-moi, il y en a, même pour un “petit” site comme celui-ci…

    Sur Spectre et Meltdown eux-mêmes… Comme les failles touchent des niveaux très profonds du fonctionnement des ordinateurs, elles sont compliquées à boucher – et, surtout, leur résolution ne dépend pas vraiment de moi.

    Cela dépend d’Intel (le constructeur des processeurs touchés), de l’hébergeur du site (DigitalOcean) et des développeurs du système d’exploitation sur lequel tourne le site (Ubuntu en l’occurrence).

    Je suis donc “condamné” à attendre que ces différentes organisations fassent leur boulot. Mais je peux m’engager à la réactivité : dès lors qu’un correctif est disponible, il est de ma responsabilité de l’appliquer au plus vite – en prenant toutefois en compte que ça puisse déraper.

    J’ai donc commencé à installer le correctif qui est d’ores et déjà disponible, et j’installerai les prochains dès lors 1) qu’ils seront disponibles 2) que je serai assuré qu’ils n’apportent pas plus de problèmes qu’ils n’en résolvent.

    J’ajouterai des messages dans ce sujet à mesure que de nouveaux correctifs seront installés.

    Olivier

    #11314
    Olivier Simard-Casanova
    Olivier Simard-Casanova
    Grand Maître Jedi
    @simardcasanova

    Le Signal Économie a changé de serveur. Le nouveau serveur a été installé après la découverte de Spectre et Meltdown, je suppose qu’il a été installé avec les correctifs. Il faut toutefois que je le vérifie.

    Je ferme ce sujet du forum. Pour suivre l’évolution de cette vérification, merci de vous reporter à la roadmap et au changelog.

2 sujets de 1 à 2 (sur un total de 2)

Le sujet ‘[Résolu] Failles Spectre et Meltdown’ est fermé à de nouvelles réponses.

Comments are closed.

Bonjour, c’est Olivier du Signal Économie

L'économie vous intéresse ? Ne manquez pas les prochains articles du Signal Économie grâce à la newsletter !
Olivier Simard-Casanova
Bonjour, c'est Olivier du Signal Économie. L'économie vous intéresse ? Ne manquez pas les prochains articles du Signal Économie grâce à la newsletter !