FCKGW a écrit :
Exactement. Et je ne pense pas que ce soit une faille au sens "bug" du terme. Je serais vraiment pas étonné qu'on apprenne qu'en fait les procos VT/Pacifica ont une implémentation "originale" de la virtualisation comprenant une sorte de Ring -1. Ca colle trop bien au design original et à l'objectif de fritz/palladium/ngscb. C'est même le seul moyen d'y parvenir sans controler le software qui tourne sur le proco (dans le cas des utilisateurs de Linux par exemple)
Ce qui confirme mes sombres pensées: l'absence TOTALE de documentation sur l'implémentation des technologies LaGrande/Presidio/... dans les procos et des jeux d'instruction associés. Pourvu que ça leak
|
Alors ca c'est vraiment très intéressant, j'avais pas vu la chose comme ca, mais il est clair qu'introduire un hyperviseur de toute facon ca implique la notion de "ring -1" puisqu'il faut bien gérer les OS et donc l'execution des instructions sur le ring 0. D'autre part le multicore implique aussi qu'on doive gérer les processeurs individuels en les supervisant. Une intrusion sur le ring -1 c'est vraiment pire que tout, et si c'est palladium avec sa puce fritz qui gère ca, ca sera en hard, donc aucun moyen de contournement possible si le backdoor est là. Malheureusement mes connaissances sont vraiment légères sur ces nouvelles technos mais ton idée est vraiment à creuser.
D'ailleurs microchiotte se rapproche de Xen et le fait que cette techno devienne universelle et seul recours pour la virtualisation n'est pas forcément bon. Si tous les pcs ont Xen, alors ca fera comme pour windows, les hackers vont se mettre à fond la dessus et il y aura forcément des hacks.
Pour reparler de windows, jusqu'à XP la protection est vraiment pourrave puisque les éditeurs recourent massivement au "kernel patching" qui est en fait du rootkitage mais par des boites comme symantec.
http://www.zdnet.com.au/news/secur [...] 227,00.htm
Dans vista ils veulent supprimer ca, mais ca implique aussi qu'avec leur modèle de dev, ils deviennent vraiment les seuls responsables de la sécurité des PC... Et ca aussi c'est inquiétant.
Message édité par enfoiro le 15-09-2006 à 10:59:57