Diverses solutions sont certainement possibles, je n'ai pas réfléchi spécifiquement mais, sans réfléchir, je dirais utilisation de TPM quand disponible, utilisation de média en lecture seul, utilisation de matériel spécialisé , ... Il suffirait d'effectuer une signature des binaires, empêcher que la clé publique soit modifiée et fournir la clé privée uniquement durant les mises à jour pour signer les nouveaux binaires. Peut-être des solutions peuvent être trouvée du côté de UEFI, simplement chiffrée et l'utilisateur entre son mot de passe au démarrage (pour les ordinateurs de bureau par exemple), ... bref la question reste ouverte car les possibilités sont multiples, mais ça reste réalisable.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Justement
Posté par Etienne Bagnoud . En réponse au journal Centos / Redhat 7 : coup de gueule sur systemd. Évalué à 2.
Diverses solutions sont certainement possibles, je n'ai pas réfléchi spécifiquement mais, sans réfléchir, je dirais utilisation de TPM quand disponible, utilisation de média en lecture seul, utilisation de matériel spécialisé , ... Il suffirait d'effectuer une signature des binaires, empêcher que la clé publique soit modifiée et fournir la clé privée uniquement durant les mises à jour pour signer les nouveaux binaires. Peut-être des solutions peuvent être trouvée du côté de UEFI, simplement chiffrée et l'utilisateur entre son mot de passe au démarrage (pour les ordinateurs de bureau par exemple), ... bref la question reste ouverte car les possibilités sont multiples, mais ça reste réalisable.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell