Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
970 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Sécurité de Linux

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité de Linux

n°843286
enfoiro
a nickname is just a nickname
Posté le 15-09-2006 à 10:58:51  profilanswer
 
Voir ce message dans le sujet non filtré
 

FCKGW a écrit :

Exactement. Et je ne pense pas que ce soit une faille au sens "bug" du terme. Je serais vraiment pas étonné qu'on apprenne qu'en fait les procos VT/Pacifica ont une implémentation "originale" de la virtualisation comprenant une sorte de Ring -1. Ca colle trop bien au design original et à l'objectif de fritz/palladium/ngscb. C'est même le seul moyen d'y parvenir sans controler le software qui tourne sur le proco (dans le cas des utilisateurs de Linux par exemple) :/
 
Ce qui confirme mes sombres pensées: l'absence TOTALE de documentation sur l'implémentation des technologies LaGrande/Presidio/... dans les procos et des jeux d'instruction associés. Pourvu que ça leak [:nico54]


 
Alors ca c'est vraiment très intéressant, j'avais pas vu la chose comme ca, mais il est clair qu'introduire un hyperviseur de toute facon ca implique la notion de "ring -1" puisqu'il faut bien gérer les OS et donc l'execution des instructions sur le ring 0. D'autre part le multicore implique aussi qu'on doive gérer les processeurs individuels en les supervisant. Une intrusion sur le ring -1 c'est vraiment pire que tout, et si c'est palladium avec sa puce fritz qui gère ca, ca sera en hard, donc aucun moyen de contournement possible si le backdoor est là. Malheureusement mes connaissances sont vraiment légères sur ces nouvelles technos mais ton idée est vraiment à creuser.
 
D'ailleurs microchiotte se rapproche de Xen et le fait que cette techno devienne universelle et seul recours pour la virtualisation n'est pas forcément bon. Si tous les pcs ont Xen, alors ca fera comme pour windows, les hackers vont se mettre à fond la dessus et il y aura forcément des hacks.
 
Pour reparler de windows, jusqu'à XP la protection est vraiment pourrave puisque les éditeurs recourent massivement au "kernel patching" qui est en fait du rootkitage mais par des boites comme symantec.
http://www.zdnet.com.au/news/secur [...] 227,00.htm
 
Dans vista ils veulent supprimer ca, mais ca implique aussi qu'avec leur modèle de dev, ils deviennent vraiment les seuls responsables de la sécurité des PC... Et ca aussi c'est inquiétant.


Message édité par enfoiro le 15-09-2006 à 10:59:57
mood
Publicité
Posté le 15-09-2006 à 10:58:51  profilanswer
 

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Sécurité de Linux

 

Sujets relatifs
[Topic Unique] Wi-fi@Linux: Viendez couper vos câbles !Sécurité Mots de passe Linux/Solaris/HP-UX
Faille de sécurité critique dans les noyaux Linuxsecurité reseau linux-windoxs
securité windows/linuxSécurité sous Linux qu'elle ditrib ? Netfilter ou autres ?
Ze Topic Securité sous Linux[apache / PHP] la securite de mon linux est menacee
Distrib linux pour sécurité ? et quel firewall ?Sécurité et Linux client: que puis-je faire d'autre ?
Plus de sujets relatifs à : Sécurité de Linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR