Linux 6.10 révolutionne la sécurité des CPU AMD et Intel avec un nouveau niveau de chiffrement AES-XTS ! Incroyable amélioration ou simple évolution ?
Linux

Linux 6.10 révolutionne la sécurité des CPU AMD et Intel avec un nouveau niveau de chiffrement AES-XTS ! Incroyable amélioration ou simple évolution ?

Par Jean-Luc Pircard , le mai 15, 2024 , mis à jour le mai 15, 2024 - 3 minutes de lecture
Notez-moi

Découvrez comment Linux 6.10 redéfinit la sécurité des CPU AMD et Intel grâce au nouveau chiffrement AES-XTS. Une révolution intrigante ou une évolution attendue ?

Linux 6.10 : une avancée majeure dans la sécurité des CPU AMD et Intel

Le monde de la cybersécurité est en constante évolution, et les développeurs de Linux l’ont bien compris. Avec la nouvelle version 6.10, Linux apporte une incroyable amélioration de la sécurité des CPU AMD et Intel grâce à un nouveau niveau de chiffrement AES-XTS.

Gains de performances grâce aux instructions spécialisées

Graphic comparing performance before and after optimization with specialized instructions.

Cette avancée est le fruit du travail acharné d’Eric Biggers de chez Google, qui a optimisé l’algorithme AES-XTS pour tirer pleinement parti des instructions matérielles telles que AES-NI, AVX, VAES et AVX-512 présentes dans les processeurs modernes.

Les utilisateurs de Linux équipés des dernières générations de CPU AMD et Intel peuvent s’attendre à des gains de performance allant jusqu’à 155% sur les CPU AMD Zen 4. Cela améliore considérablement les performances de chiffrement de disque complet (comme LUKS) ainsi que le chiffrement de fichiers sensibles avec des outils tels que eCryptfs ou fscrypt.

Des données protégées sans compromettre les performances

Cette évolution majeure dans le chiffrement offre une réelle avancée en termes de vitesse et de réactivité. Les utilisateurs n’auront plus à sacrifier les performances pour protéger leurs données sensibles. Ils pourront ainsi profiter d’une expérience fluide et sécurisée sur leur système Linux.

Les prérequis pour en bénéficier

Enhancements in security and encryption features in Linux version

Pour profiter de ces améliorations, il est nécessaire de disposer d’un système avec un processeur Intel ou AMD compatible avec les instructions VAES et AVX-512. De plus, il est important de mettre à jour votre installation Linux avec la version 6.10 ou ultérieure du noyau.

Autres améliorations côté sécurité et chiffrement

Outre cette avancée majeure dans le chiffrement, la version 6.10 de Linux apporte également d’autres améliorations en termes de sécurité et de chiffrement.

  • Interdiction d’utiliser des courbes elliptiques avec un ordre inférieur à 224 bits (FIPS 186-5)
  • Prise en charge de ECDSA avec la courbe NIST P521
  • Support de l’accélération matérielle pour Intel QuickAssist Technology (QAT) avec migration à chaud
  • Un nouveau driver pour le moteur de sécurité des puces NVIDIA Tegra

Toutes ces avancées renforcent la sécurité des systèmes Linux, offrant ainsi une expérience plus sereine aux utilisateurs.

Avec la version 6.10, Linux révolutionne la sécurité des CPU AMD et Intel en introduisant un nouveau niveau de chiffrement AES-XTS. Grâce à cette amélioration, les utilisateurs peuvent bénéficier de performances optimisées tout en protégeant leurs données sensibles. Il est donc essentiel de mettre à jour son système et de profiter de ces avancées majeures dans le domaine de la sécurité informatique.

Source: korben.info

  • Kingston ironkey keypad 200 clé usb à chiffrement matériel xts-aes
    Certifiée FIPS 140-3 niveau 3 en attente Indépendante du système d'exploitation/de l'appareil Option de mots de passe multiples Admin et Utilisateur Option de lecture seule globale ou de session
  • Kingston ironkey keypad 200 clé usb à chiffrement matériel xts-aes
    Certifiée FIPS 140-3 niveau 3 en attente Indépendante du système d'exploitation/de l'appareil Option de mots de passe multiples Admin et Utilisateur Option de lecture seule globale ou de session
  • Kingston ironkey keypad 200 clé usb à chiffrement matériel xts-aes
    Certifiée FIPS 140-3 niveau 3 en attente Indépendante du système d'exploitation/de l'appareil Option de mots de passe multiples Admin et Utilisateur Option de lecture seule globale ou de session
Jean-Luc Pircard

Jean-Luc Pircard

Je suis un passionné de l'informatique qui aime les défis et les nouvelles technologies. J'aime découvrir de nouveaux systèmes et s'améliorer constamment.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.