Informatique

Apple met à jour iOS, macOS et Safari après des failles de sécurité du processeur

Les entreprises technologiques continuent de réagir aux deux principales failles de sécurité, Meltdown et Spectre, qui touchent presque tous les processeurs fabriqués au cours des 20 dernières années. Cette fois-ci, Apple se prononce.

Apple est direct : “Tous les systèmes Mac et les appareils iOS sont concernés. C’est pourquoi elle publie des mises à jour de ses systèmes d’exploitation, et de Safari, afin d’atténuer le problème.

La technique de fusion permet d’accéder à la mémoire réservée au noyau du système d’exploitation, qui dispose de plus grandes permissions. Selon Apple, “notre analyse suggère qu’elle présente le plus grand potentiel à explorer”.

On pense que seuls les processeurs Intel sont concernés. Elle a néanmoins publié des atténuations sur iOS 11.2 et tvOS 11.2, en plus de macOS 10.13.2. “Le Apple Watch n’est pas affecté par la fusion”, selon la société.

La crainte est que ces solutions réduisent les performances, mais Apple affirme que ce n’est pas le cas. Il n’y a pas eu de “réduction mesurable des performances de macOS et iOS, telle que mesurée par le benchmark GeekBench 4, ou les benchmarks de navigation web communs comme Speedometer, JetStream, et ARES-6.

  Windows réduit le temps de retard des mises à jour sur les PC d'entreprise

En retour, Spectre permet à une application de divulguer des informations sensibles à une autre application. Selon Apple, cette technique est “extrêmement difficile à exploiter” dans les applications MacOS et iOS, mais peut être utilisée dans le navigateur via JavaScript.

Safari pour macOS et iOS sera donc mis à jour dans les prochains jours. Quant à la performance, elle “n’aura aucun impact mesurable sur les tests du compteur de vitesse et de l’ARES-6, et aura un impact de moins de 2,5% sur le benchmark JetStream”.

Microsoft a déjà publié un correctif d’urgence pour Windows et les périphériques de surface. Entre-temps, Google a procédé à des mises à jour détaillées d’Android, de Chrome et de Chrome OS pour atténuer ces problèmes.

A propos de l'auteur

Ronan

Le Breton de l'équipe ! Développeur back-end dans une startup française. Internet des objets, domotiques, mes sujets de prédilection sont vastes. #teamLinux sur PerlmOl

Laisser un commentaire