Le gros bug Intel

Tryphon

Padawan
1 Mars 2015
108
3
18
Salut,

Est-ce qu'un raz-de-marrée se prépare à déferler sur nos machines à base de CPU Intel ?

Les articles de presse annoncent jusqu'à 30% de réduction des performances après application de correctifs sur nos OS.

Quel impact sur les serveurs Qnap ?

J'ai bien l'impression qu'on va le sentir passer ce bogue o_O ...
 
Alors ce sujet ne concerne pas que QNAP mais bien tous les constructeurs de NAS... processeur Intel, AMD et ARM si l’on en croit les dernières révélations faites par Google récemment.

Je déplace le sujet et j’invite les constructeurs à s’exprimer s’ils ont le droit de le faire... mais le sujet est sensible.

Souhaitez-vous que je rédige un article ? Que je prenne contact avec les constructeurs ?
 
Voila un premier aperçu de deux failles apparemment très critiques, des infos sont encore sous "embargo" pour les détails mais en gros ça permet de contourner les limitations d'accès en mémoire, afin de lire des portions de mémoire d'autres softs voir du noyau lui même !

https://meltdownattack.com/

Une première série de patchs commencent à arriver pour Meltdown, Spectre est plus complexe à patcher logiciellement ... :(

A suivre pour les détails, notamment pour nos chers NAS :-?
 
Aux dernières news, cela semble etre moins catastrophique que ce qui a été annoncé.


Via Tapatalk
 
Désolé pour le doublon... :oops:
Sinon ce qui est moins catastrophique ce serait l'impact sur les perfs, pour la criticité ça reste pas cool du tout :(

Pour contacter les constructeurs, je pense que le mieux est d'attendre le 9 (apparemment la "fin" de l'embargo), voir s'ils déclarent quelque chose, et sinon oui les contacter voir ceux qui ne disent rien. Rien que le fait d'aider à sortir des VM/Docker/LXC, sur les usages NAS ça les touche spécialement !
 
Je viens de recevoir 2 mails d'Intel...
Vous trouverez ci-dessous une communication officielle d’Intel au sujet des mises à jour développées pour tous les types de systèmes informatiques de la marque, y compris les ordinateurs personnels et les serveurs.

Ceux-ci viendront protéger ces systèmes contre les deux exploits « Spectre » et « Meltdown » signalés par Google Project.
Capture1.JPG

Vous trouverez ci-dessous une communication officielle d’Intel au sujet de l’impact des mises à jour de sécurité publiées récemment.

Des tests approfondis effectués par Apple, Amazon, Google et Microsoft indiquent qu'il y a peu ou pas d'impact sur les performances.
capture2.jpg
 
Salut

http://www.zdnet.fr/actualites/spectre-et-meltdown-intel-demande-l-arret-de-l-installation-de-ses-correctifs-affectes-par-un-bug-maj-39863054.htm

Pas gagné tout ca...Huuum, plus ca va et plus je me demande vraiment si j'ai besoin de me compliquer la vie avec un NAS, juste faire du raid 1 a la base lol
:oops: