Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
971 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Sécurité de Linux

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité de Linux

n°843181
FCKGW
◥▶◀◤
Posté le 14-09-2006 à 21:36:44  profilanswer
 
Voir ce message dans le sujet non filtré
 

enfoiro a écrit :

Pour l'execution arbitraire de code tu pense aux failles introduites par la virtualisation (blue pill ?) ou d'autre chose que je ne connais pas peut être. Par contre ils ont aussi introduit la techno NO EX pour éviter l'execution arbitraire lors de dépassement de pile.
+1 pour Palladium. Ils l'ont renommé TCPA, plus personne n'en parle, et ca arrive tout doucement. Apple s'en sert pour éviter qu'on pirate Mac OS x. Ca me fait flipper, tout ce qu'ils pourraient faire : identification individuelle du pc, autorisations de fichiers au niveau serveur : si tu a un document illicite ou considéré comme dangereux par une "autorité serveur" quelquonque zou, effacé. Rien que pour la forme tu devrais ouvrir un topic, car personne n'en parle et on nous impose ca tout doucement.
 
edit : http://www.againsttcpa.com/


 
Exactement. Et je ne pense pas que ce soit une faille au sens "bug" du terme. Je serais vraiment pas étonné qu'on apprenne qu'en fait les procos VT/Pacifica ont une implémentation "originale" de la virtualisation comprenant une sorte de Ring -1. Ca colle trop bien au design original et à l'objectif de fritz/palladium/ngscb. C'est même le seul moyen d'y parvenir sans controler le software qui tourne sur le proco (dans le cas des utilisateurs de Linux par exemple) :/
 
Ce qui confirme mes sombres pensées: l'absence TOTALE de documentation sur l'implémentation des technologies LaGrande/Presidio/... dans les procos et des jeux d'instruction associés. Pourvu que ça leak [:nico54]
 

brojnev a écrit :

à la RECON (reverse Engineering conference) de cette année, il y a eu un super bon talk de gars de l'EADS sur skype, pour ceux que ça interesse, c'est du solide :
http://recon.cx/en/f/vskype-part1.pdf
http://recon.cx/en/f/vskype-part2.pdf


 

Citation :

That means ∼ 20k supernodes in the world


C'est gentil comparé au réseau que Bill aura à la sortie de Vista et que PPDA en parlera le soir à la téloche [:spamafoote]

Message cité 1 fois
Message édité par FCKGW le 14-09-2006 à 22:01:52
mood
Publicité
Posté le 14-09-2006 à 21:36:44  profilanswer
 

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Sécurité de Linux

 

Sujets relatifs
[Topic Unique] Wi-fi@Linux: Viendez couper vos câbles !Sécurité Mots de passe Linux/Solaris/HP-UX
Faille de sécurité critique dans les noyaux Linuxsecurité reseau linux-windoxs
securité windows/linuxSécurité sous Linux qu'elle ditrib ? Netfilter ou autres ?
Ze Topic Securité sous Linux[apache / PHP] la securite de mon linux est menacee
Distrib linux pour sécurité ? et quel firewall ?Sécurité et Linux client: que puis-je faire d'autre ?
Plus de sujets relatifs à : Sécurité de Linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR