Découverte par Microsoft et Google au mois de novembre 2017, la faille Speculative Store Bypass touche l’exécution spéculative des processeurs. Les concepteurs de CPU, tels qu’Intel et AMD planchent sur des correctifs qui sont actuellement en phase test. Cependant, les premiers essais ont permis de découvrir que les correctifs faisaient chuter les performances des processeurs. Cette baisse se situerait entre 2 et 8 sur le benchmark SYSmark 2014 SE.

Bien que les processeurs ne soient pas totalement protégés contre ce type de faille, qui est liée à l’exécution spéculative, les concepteurs tels qu’Intel se veulent être rassurants. Ce dernier promet que ses puces Xeon et Core, prévues pour cette fin d’année, disposeront d’une meilleure protection. Il est à noter que Speculative Store Bypass permettrait à un hacker de voler des données personnelles comme des mots de passe ou encore les codes de carte bleue si elle n’est pas rapidement détectée.

#SpeculativeStoreBypass : des correctifs de la faille sont déjà en cours de test Click to Tweet
À lire aussi Faille Twitter : les utilisateurs invités à modifier leur mot de passe