Comment protéger votre PC de Meltdown and Specter

La dernière fois, nous avons parlé de l’un des plus gros défauts des deux dernières décennies. Ces failles conduisent à deux exploits appelés Meltdown et Spectre.

En bref, ils vous affecteront de deux manières: ralentissez votre ordinateur et donnez aux attaquants l’accès à vos données. Si vous êtes intéressé par une description un peu détaillée, lisez cet article.
S'agissant d'un «défaut» de conception dans la puce de processeur, il n'existe aucun moyen de le protéger pleinement et d'éviter les conséquences éventuelles. La seule façon pour chacun d'entre nous de penser que le monde informatique sera débarrassé de ces menaces sera une fois que les fabricants de processeurs commenceront à construire des processeurs sans défaut de conception.

Pour le moment, vous pouvez faire tout ce qui est en votre pouvoir pour protéger votre PC.

Mise à jour du système d'exploitation

Il ne devrait pas y avoir de raison particulière pour mettre à jour votre système d'exploitation. Même dans les cas où il n'y a pas de menace d'exploits ou d'attaques, il est toujours judicieux de mettre à jour votre système d'exploitation. Windows a publié un correctif de sécurité pour les systèmes exécutant les versions 7 et plus récentes. Certains utilisateurs ont signalé des problèmes avec ces correctifs, qui ont été résolus dans les mises à jour suivantes. Apple a implémenté les correctifs de sécurité dans la dernière version de Siera 10.13.2, alors que ChromeOS était «protégé» par la version 63 de Google. Si vous utilisez Linux et que vous pensez que votre système d'exploitation est bien protégé, la publication de la mise à jour du noyau vous prouver le contraire Dans certaines situations, le système d'exploitation n'a pas été mis à jour automatiquement. Si c'est le cas, accédez au menu de mise à jour du système et recherchez de nouvelles mises à jour. Les téléphones mobiles ne seront probablement pas autant affectés que les autres, mais des mises à jour de sécurité sont également publiées. Assurez-vous donc que l'option de mise à jour automatique est activée ou vérifiez régulièrement la disponibilité de nouvelles mises à jour.

Mise à jour du microprogramme de la CPU

Chaque fabricant de CPU publie son propre firmware pour les processeurs. Ce micrologiciel est similaire au système d'exploitation que vous exécutez sur votre ordinateur. Par conséquent, la même règle que la mise à jour du système d'exploitation peut également être appliquée pour la mise à jour du micrologiciel. Intel et AMD ont publié des mises à jour de microprogrammes pour leurs processeurs, pas tous, les plus récents. Il est donc recommandé de naviguer sur le site Web du fabricant (pour les utilisateurs d'ordinateur de bureau, accédez au site du fabricant de la carte mère, tandis que les utilisateurs d'ordinateurs portables doivent consulter le site Web du fabricant de leur ordinateur portable) et télécharger le dernier microprogramme de processeur.

L'inconvénient de la mise à jour du micrologiciel est que votre appareil fonctionnera plus lentement. Plus le processeur est ancien, plus il fonctionnera lentement. Les utilisateurs de processeurs Intel de 6ème génération ou plus récents ne verront pas un impact important sur les performances, tandis que les modèles plus anciens connaîtront une baisse plus importante des performances, certaines pouvant aller jusqu'à 25%. AMD affirme que son processeur est «insensible» aux effets de Spectre, en raison de la différence d’architecture de ses processeurs. Mais cela ne signifie pas que vous êtes en sécurité. Vous pouvez être à l'abri de Spectre, mais pas de Meltdown.

Mise à jour du navigateur

Encore une fois, la mise à jour est importante, même dans le cas du navigateur. L'option de mise à jour automatique est activée par défaut sur la plupart des navigateurs au cours des dernières années. Il est donc conseillé de vérifier. Faites donc une recherche manuelle des mises à jour et installez-les, le cas échéant.

Mise à jour logicielle

Le danger de ces failles ne se limite pas au système d'exploitation et au navigateur. Selon le type de logiciel, il est judicieux de le mettre à jour. Si le logiciel fonctionne en quelque sorte avec un composant matériel, il est donc recommandé de vérifier les mises à jour. Par exemple, les pilotes de carte graphique (NVidia a déjà publié des mises à jour pour de nombreuses cartes graphiques), SSD ou même votre imprimante. Si c'est une mise à jour, installez-le.

Mise à jour antivirus

Certaines personnes ne croient pas au défenseur traditionnel préinstallé avec Windows. Si vous faites partie de ces personnes, assurez-vous de rechercher les mises à jour de votre antivirus et veillez à ne jamais le désactiver. Même si la plupart des gens pensent qu'il ne pourra pas vous protéger, n'oubliez pas que pour qu'un attaquant puisse exploiter les défauts de conception, il lui faut trouver un moyen d'infecter votre appareil avec un code malveillant. être une bonne défense contre cela. Si vous utilisez uniquement le défenseur de Microsoft, assurez-vous de vérifier régulièrement les mises à jour du système, car Windows met à jour le défenseur via le menu de mise à jour du système.

Tout mettre à jour

Comme mentionné précédemment, c'est toujours une bonne idée de tout mettre à jour. Pour des raisons de sécurité, si le développeur décide de publier une mise à jour, cela signifie que le logiciel est optimisé pour améliorer le fonctionnement de votre matériel ou de votre application.

Foire aux questions et réponses
Q: Y a-t-il des risques pour la mise à jour?
UNE: Oui et non. Certains utilisateurs ont signalé des pannes système dues à des mises à jour du micrologiciel ou du système d'exploitation. Il est donc toujours préférable de faire des recherches avant de faire une mise à jour.

Q: Vais-je perdre mes fichiers si je mets à jour?
UNE: Oui et non. avant de faire une mise à jour, il est recommandé de faire une sauvegarde en premier. C'est au cas où vos données seraient corrompues.