Failles Meltown et Spectre : un correctif anti correctif ! ...
lun, 29/01/2018 - 15:58
Le feuilleton des failles Meltdown et Spectre, et les multiples épisodes ont de quoi lasser (pour ne pas dire plus) les utilisateurs.
Nous avons déjà tout eu. Les correctifs incompatibles avec certains anti-virus, les correctifs inadaptés, les correctifs foireux, les correctifs de correctifs avec en perspective des correctifs de correctifs de correctifs.
C'est beaucoup et nous pensions avoir déjà tout eu, mais les informaticiens sont des gens plein d'imagination. C'est ainsi que Microsoft vient de publier, non sans de très bonnes raisons d'ailleurs, le correctif anti-correctif de la variante 2 de Spectre.
Alors qu'Intel (cf. liens ci-dessus) a recommandé de ne plus appliquer les correctifs du microcode de ses microprocesseurs, Microsoft publie un correctif pour inhiber ceux-ci lorsqu'ils sont déjà déployés sur le matériel, et que ce dernier souffre de redémarrages fréquents, de comportement imprévisibles, pouvant bien sûr résulter en des pertes de données.
Ce correctif (KB4078130) explique Microsoft n'est pas poussé à travers le canal Windows Update comme une mise à jour normale. Il est à télécharger depuis cette page et à appliquer manuellement sur les systèmes touchés par les comportements indésirables décrits plus haut. Il est valable pour Windows 7, Windows 8.1 et Windows 10. Ceci en attendant qu'Intel fournissent des correctifs à ses correctifs qui fonctionnent enfin...
Les utilisateurs expérimentés, peuvent obtenir le même résultat (inhiber le correctifs Intel pour la variante 2 de Spectre) en bidouillant le base de registre des systèmes qui rencontrent des problèmes. Microsoft donne les détails techniques à cette page et à cette page.