La différence entre code logiciel et code matériel est donc purement arbitraire.
Oui et non, ton matériel, une fois que tu as la puce, il est fixe, tu ne peux pas le mettre à jour, contrairement au logiciel (et au firmware de ta puce). Cela implique qu’un malware peut se mettre dans le logiciel mais pas dans le matériel. De plus, il y a assez peu de chance d’avoir un logiciel espion1 dans le matériel, même s’il est gouvernemental, car il a besoin de paramètres qui changent régulièrement2
Il est ainsi tout à fait possible de coder des fonctionnalités en dur dans les processeurs.
C’est exactement le principe de toutes les extensions MMX, SSE, NEON...
les cycles de développement très courts font qu'il y a quantité de bugs dans le "matériel"
Voir, par exemple, la mémoire transactionnelle sur Intel Haswell désactivée via une mise à jour du microcode.
par contre, une backdoor... mais même pour ça, il peut être intéressant de changer les paramètres de contact ↩
par exemple, on peut pas se permettre d’avoir une adresse IP ou un domaine à contacter coder en dur dans la puce, sinon, une fois le point de contact découvert, il devient trivial de le bloquer via un firewall. ↩
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Manger sa propre nourriture
Posté par claudex . En réponse à la dépêche Le logiciel libre au-delà de x86. Évalué à 10.
Oui et non, ton matériel, une fois que tu as la puce, il est fixe, tu ne peux pas le mettre à jour, contrairement au logiciel (et au firmware de ta puce). Cela implique qu’un malware peut se mettre dans le logiciel mais pas dans le matériel. De plus, il y a assez peu de chance d’avoir un logiciel espion1 dans le matériel, même s’il est gouvernemental, car il a besoin de paramètres qui changent régulièrement2
C’est exactement le principe de toutes les extensions MMX, SSE, NEON...
Voir, par exemple, la mémoire transactionnelle sur Intel Haswell désactivée via une mise à jour du microcode.
par contre, une backdoor... mais même pour ça, il peut être intéressant de changer les paramètres de contact ↩
par exemple, on peut pas se permettre d’avoir une adresse IP ou un domaine à contacter coder en dur dans la puce, sinon, une fois le point de contact découvert, il devient trivial de le bloquer via un firewall. ↩
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche