COMPTOIR
register

Meltdown et Spectre : Synology rassure.

On en cause déjà depuis quelques semaines sur le Comptoir du Hardware de ces failles qui touchent nos chers processeurs. Mais toi, utilisateur de NAS, tu te pensais en sécurité ? Que nenni mon ami ! Meltdown et Spectre peuvent également s'en prendre aux SoC de nos chers serveurs de stockage. Synology communique à ce propos et se veut rassurant en évaluant le niveau de gravité à "modéré" pour ses machines. 

Synology ne sera pas tâché ?!

La marque indique ne pas avoir eu vent, à ce jour, d'une attaque quelconque sur ses produits. Pour se prémunir, elle préconise de sortir couvert n'installer que des applications certifiées ou de "confiance" sur votre Syno préféré et de vérifier la fiabilité des comptes (Diskstation Manager/Synology Router Manager). En attendant, ça bosse dur en coulisse pour éviter le drame.

 

Au passage, QNAP y va aussi de sa mise en garde en publiant la liste de ses serveurs potentiellement touchés.

 

Un poil avant ?

Transcend et Micron : la NAND 3D TLC en folie !

Un peu plus tard ...

AMD a enfin réorganisé le RTG

Les 5 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par vasyjeannot, le Mercredi 24 Janvier 2018 à 20h17  
Au final donc cela change rien?

Car meme avant Spectre ,il n' était pas conseillé d' aller sur des sites douteux ( genre streaming et porno) et de ne pas installer des softs qui viennent de " nul part"
par Un ragoteur macagneur embusqué, le Mercredi 24 Janvier 2018 à 18h31  
par Un #ragoteur ragotant embusqué le Mercredi 24 Janvier 2018 à 16h02
Question bête ... sa fait 3 plombes que l on nous bassines et que l on terrorise madame michu avec c est histoires de faille ... mais quand est il réellement ???
Le risque pour Mme Michu réside surtout dans Spectre, à condition que son navigateur soit vulnérable (la plupart des navigateurs ont depuis été mis à jour pour "polluer" les fonctions de mesure du temps qui sont essentielles pour chronométrer les opérations sur les caches et bâtir le "side channel" permettant de récupérer les données).

Les auteurs de l'étude ont en effet fourni une preuve du concept en byte-code Javascript qui pouvait permettre de lire la mémoire du navigateur Chrome de l'époque...

Bref, pour l'instant, le plus gros risque pour Mme Michu reste quand même son fils Kevin qui télécharge n'importe quoi et le fait tourner sans même vérifier l'absence de virus...
par vasyjeannot, le Mercredi 24 Janvier 2018 à 17h56  
SYNOLOGY ALWAYS THE BEST

Sinon même au travail personne ne s' affole de cette histoire (PC SERVEUR WINDOWS jamais mis a jour)
par Un rat goth à l'heure embusqué, le Mercredi 24 Janvier 2018 à 16h54  
arf et moi qui vient de m'acheter un TS-563-8G de chez Qnap et il est touché par le pb
par Un #ragoteur ragotant embusqué, le Mercredi 24 Janvier 2018 à 16h02  
Question bête ... sa fait 3 plombes que l on nous bassines et que l on terrorise madame michu avec c est histoires de faille ... mais quand est il réellement ???
Y a t il eu des attaques d envergure mondial qui justifierais de traumatisé tout les kevin de navarre, à coup de patch à patché (bin oui ils sont codé avec les pieds par des unijambistes paraplégique, que finalement ... bin non faut pô les mettre hin sa fait pire que mieux ...

Alors ??? qui c est fait joyeusement hacké le CPU ???

... on me souffle dans l oreillette que il y aurais suspicion du faille équivalente sur les GPU ... info ou intox ??