2019, avec 15 ans de retard donc (Unicode 4 date de 2004), release de glibc 2.28 dans Debian 10.
Un grand merci à Mike Fabian qui a pris le sujet au sérieux.
Rendez-vous dans 20 ans...
(yâa dĂ©jĂ eu deux mises Ă jour de la norme depuis 2016 đ)
2019, avec 15 ans de retard donc (Unicode 4 date de 2004), release de glibc 2.28 dans Debian 10.
Un grand merci à Mike Fabian qui a pris le sujet au sérieux.
Rendez-vous dans 20 ans...
(yâa dĂ©jĂ eu deux mises Ă jour de la norme depuis 2016 đ)
Ils sont trop forts.
Facebook lance "Protect", une appli iOS qui vous protĂšge en... redirigeant tout votre trafic dans un VPN gĂ©rĂ© par Facebook qui analyse tout ce que vous faites pour "amĂ©liorer Facebook" đ
https://9to5mac.com/2018/02/13/facebook-protect-spyware-ios/
Communiqué d'AMD indiquant que leurs CPU sont vulnérables à la variante 1 de Spectre et pas aux deux autres failles.
https://www.amd.com/en/corporate/speculative-execution
Par conte Spectre, autant vous dire que câest la porte ouverte de lâenfer. Ăa permet de lire les donnĂ©es en mĂ©moire dâun autre processus tranquilou. Il y a un exemple en *JAVASCRIPT* pour dumper le processus du navigateur.
Et sur les core en hyperthreading ou virtuels, ça permet mĂȘme de lire les donnĂ©es entre vCore. Oui oui.
Yâa pas de patch en vue. Pour lâinstant câest pas fixable sans bousiller toutes les perfs des CPU.
Bonne annĂ©e 2018 ! đ»
Bon ben jâai rapidement parcouru les papiers sur Meltdown et Spectre et coucou câest le caca.
Meltdown permet de lire le kernel en mode kikoulol comme prĂ©vu. Ăa passe les containers donc Docker lâa dans le baba.
Ăa ne concerne apparemment que les x64 (mais les auteurs nâen mettent pas leur main Ă couper). Les patchs Ă venir pour les OS annulent lâattaque au prix dâune perte de perfs, on en a parlĂ©.
Jonkman Microblog is a social network, courtesy of SOBAC Microcomputer Services. It runs on GNU social, version 1.2.0-beta5, available under the GNU Affero General Public License.
All Jonkman Microblog content and data are available under the Creative Commons Attribution 3.0 license.