• # Belle campagne de com' de la FSF

    Posté par . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 4.

    D'abord, felicitation a la FSF. Pour une fois c'est une belle campagne de communication avec un argument choc qui va etre repete en boucle par la communaute.

    Apres des qu'on passe a l'analyse technique, c'est plus mesure. On a donc:

    • une API posix pour acceder a la flash par l'intermediaire de l'OS qui tourne sur le processeur principal [1]
    • un bug de securite dans l'analyse des chemins

    Comme le processeur baseband peut de toute facon acceder a tout ce qu'il veut, je pense que les devs Replicant manquent vraiment d'imagination pour ne trouver aucun interet technique a cette API (comme je ne pense pas qu'ils sont incompetents, a mon avis ils savent tres bien manier la mauvaise foi).

    En plus, une backdoor qui vient avec les sources et des fonctions comme RxRFS_OpenFile ou RxRFS_OpenDirectory, c'est d'un discret...

    [1] Le processeur baseband peut acceder a la flash directement mais lorsque l'OS tourne il est necessaire de laisser l'access a une seule entite pour eviter les problemes de corruption. On notera aussi que le processeur baseband n'a probablement pas sa propre flash et doit donc lire la flash directement au demarrage pour charger son firmware et sa config, et ensuite optionnellement pour faire du log, des updates OTA ou comme failsafe lorsque l'OS principal ne peut pas demarrer.