• # Pas SecureBoot, mais l'implementation?

    Posté par (site web personnel) . En réponse au journal Secureboot pas si secure. Évalué à 3.

    A moins que j'ai mal compris ma lecture et tu vas m'éxpliquer (plutôt qu'un journal bookmark ;-) ), ce n'est pas SecureBoot qui est troué, mais certaines (même si ça correspond à 99.97% aujourd'hui, ce qui ne veut pas dire que ce sera ce chiffre demain) implémentations.
    Secureboot pas si secure, ça me semble revenir à dire que SSL n'est pas si secure car un mec a oublié de vérifier un champs dans OpenSSL, ou que la serrure n'est pas secure car tu as mis la clé sous le paillasson, ça fait plus gros titre accrocheur de Tabloid que représentation de la réalité.

    "As the MITRE paper says, UEFI Secure Boot will be a genuine improvement in security. It's just going to take us a little while to get to the point where the more obvious flaws have been worked out."

    Ai-je mal compris?