Vous n'êtes pas identifié(e).
Dernière modification par d33p (17-05-2019 19:13:43)
science sans conscience n'est que ruine de l'âme...
Hors ligne
Hors ligne
Dernière modification par --gilles-- (17-05-2019 21:50:31)
Si tout le monde pense pareil, c'est qu'aucune personne ne pense beaucoup.
Intel® Core™2 Duo E8500 × 2
4,0 Gio DDR3 - 1333 MHz
Et si vous cherchiez votre solution dans le wiki => https://debian-facile.org/accueil
Hors ligne
“It is not daily increase but daily decrease, hack away the unessential. The closer to the source, the less wastage there is.” - Bruce Lee (philosophe)
Hors ligne
science sans conscience n'est que ruine de l'âme...
Hors ligne
Dernière modification par framend (18-05-2019 12:51:19)
“It is not daily increase but daily decrease, hack away the unessential. The closer to the source, the less wastage there is.” - Bruce Lee (philosophe)
Hors ligne
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Debian Stable est ce qui rend la vie plus intéressante que l'informatique ( voir Robert Filliou pour l'origine de cette citation
Debian c'est pas difficile !
https://lescahiersdudebutant.fr/
Pour une aide efficace sur le forum : https://debian-facile.org/viewtopic.php?id=13352
Hors ligne
On va passer à AMD !
Blague à part, cela parait assez important ...
Debian Stable est ce qui rend la vie plus intéressante que l'informatique ( voir Robert Filliou pour l'origine de cette citation
Debian c'est pas difficile !
https://lescahiersdudebutant.fr/
Pour une aide efficace sur le forum : https://debian-facile.org/viewtopic.php?id=13352
Hors ligne
Dernière modification par Herve33 (19-05-2019 06:32:16)
Acer Aspire 5733 - Debian 12 Xfce
Hors ligne
Acer Aspire 5733 - Debian 12 Xfce
Hors ligne
Si tout le monde pense pareil, c'est qu'aucune personne ne pense beaucoup.
Intel® Core™2 Duo E8500 × 2
4,0 Gio DDR3 - 1333 MHz
Et si vous cherchiez votre solution dans le wiki => https://debian-facile.org/accueil
Hors ligne
Et la mise à jour du 15 mai, a-t-elle eu lieu pour compenser cette faille ?
https://www.debian.org/security/2019/dsa-4447
Oui cette mise à jour est disponible mais insuffisante. Il faut en plus mettre à jour et donc installer le paquet non libre intel-microcode.
C'est quand même un comble : installer un malware pour combler une faille de sécurité...
Cela va á l'encontre de la charte debian.
Dernière modification par Philou92 (19-05-2019 09:05:48)
Tousse antique Ovide !
Hors ligne
Les quad-core me feraient une percée technologique trop radicale,moi qui tourne encore sur des dual.
ils sont encore très bien.
JC
science sans conscience n'est que ruine de l'âme...
Hors ligne
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
science sans conscience n'est que ruine de l'âme...
Hors ligne
Debian Stable est ce qui rend la vie plus intéressante que l'informatique ( voir Robert Filliou pour l'origine de cette citation
Debian c'est pas difficile !
https://lescahiersdudebutant.fr/
Pour une aide efficace sur le forum : https://debian-facile.org/viewtopic.php?id=13352
Hors ligne
Dernière modification par raleur (21-05-2019 09:27:27)
Il vaut mieux montrer que raconter.
Hors ligne
Dernière modification par jean-thevenet (21-05-2019 09:44:55)
Hors ligne
Dernière modification par LaFouine (22-05-2019 07:49:21)
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Hors ligne
Dernière modification par kawer (22-05-2019 08:57:51)
ThinkPad T530 - Debian - CoreBoot
Hors ligne
Il faut en plus mettre à jour et donc installer le paquet non libre intel-microcode.
C'est quand même un comble : installer un malware pour combler une faille de sécurité
En quoi le microcode Intel peut-il être qualifié de malware ?
Si tu ne fais pas confiance à ce microcode, alors tu ne peux pas plus faire confiance aux processeurs Intel, puisque qu'ils ont déjà un microcode par défaut.
sa permettrai a un user simple de chopper les droit root
Pas directement. L'exploitation de ces failles liées à l'exécution spéculative ne permet que de "lire" des données en mémoire. Or le mot de passe root n'est pas censé être stocké en mémoire.
La majorité des failles de sécurité trouvé sur les processeurs intel sont des failles qui pour être exploité, demande un acces physique à la machine
Non, pas forcément. Il a été suggéré qu'il pourrait suffire de faire exécuter du javascript par le navigateur par exemple.
Il vaut mieux montrer que raconter.
Hors ligne
Philou92 a écrit :Il faut en plus mettre à jour et donc installer le paquet non libre intel-microcode.
C'est quand même un comble : installer un malware pour combler une faille de sécurité
En quoi le microcode Intel peut-il être qualifié de malware ?
Si tu ne fais pas confiance à ce microcode, alors tu ne peux pas plus faire confiance aux processeurs Intel, puisque qu'ils ont déjà un microcode par défaut.
En quoi le microcode Intel peut-il être qualifié de malware ?
C'est une position purement dogmatique qui doit se comprendre comme un coup de gueule.
Si tu ne fais pas confiance à ce microcode, alors tu ne peux pas plus faire confiance aux processeurs Intel, puisque qu'ils ont déjà un microcode par défaut.
Sur le terrain de la confiance ou la méfiance ce n'est pas faux, mais ce n'est pas mon propos. C'est juste une question de respect des droits et libertés de l'utilisateur.
Dernière modification par Philou92 (22-05-2019 22:35:22)
Tousse antique Ovide !
Hors ligne
Pas directement. L'exploitation de ces failles liées à l'exécution spéculative ne permet que de "lire" des données en mémoire. Or le mot de passe root n'est pas censé être stocké en mémoire.
je précise que la suite c est de la supposition, pas une affirmation (j' y connais rien en sécurité) :
D'une façons ou d'une autre il faut bien vérifier l'information fournis par l'utilisateur, la lecture en découle c' est à dire:
la lecture du fichier ou est stoquer le mots de passe, et pourrait donc être intercepter et/ou lue.
En générale les gens ce connectes avec l'user puis passe par su/\sudo ...
Après je ne sais pas comment la lecture ce fait mai c est forcément stoquer a un moment donner en mémoire pour les comparer
Dernière modification par LaFouine (23-05-2019 11:17:15)
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne