Par ailleurs, je parlais de son comportant une fois qu'il est installé, car une fois qu'il est installé il vit dans le processus de boot. C'est ce qu'empêche Secure Boot.
Bof globalement il vit là où il en a envie. Ça marche avec une chaîne d'outils signée. L'UEFI accepte de lancer uniquement un bootloader signé qui n'accepte de lancer qu'un noyau signé qui n'accepte de lancer que des binaires signés. Et tout ça se base sur l'idée que tu passe par un provider de logiciel qui va signer tout tes logiciels pour toi. C'est ce que fait Apple sur iPhone si j'ai bien compris. Je ne connais pas de machines de bureau quelque soit l'OS qui fasse quelque chose d'aussi complet. Donc ton malaware, s'il ne peux pas remplacer le bootloader, il remplacera le noyau ou se chargera dedans, au pire il remplacera ton système d'init. En terme de puissance néfaste c'est la même chose, il n'y a qu'en terme de facilité à le détruire que les choses sont un peu différentes.
Mais du coup les clients, ils refusent linux parce qu'il n'y a pas secure boot ? Ils sont aussi du genre à refuser parce qu'ils trouvent que l'implémentation de malloc(3) dans la libc n'est pas à leur goût ou bien ?
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: firefox
Posté par barmic . En réponse au journal Java dans le navigateur : ce n'est pas fini, ça sera pire !. Évalué à 8.
Bof globalement il vit là où il en a envie. Ça marche avec une chaîne d'outils signée. L'UEFI accepte de lancer uniquement un bootloader signé qui n'accepte de lancer qu'un noyau signé qui n'accepte de lancer que des binaires signés. Et tout ça se base sur l'idée que tu passe par un provider de logiciel qui va signer tout tes logiciels pour toi. C'est ce que fait Apple sur iPhone si j'ai bien compris. Je ne connais pas de machines de bureau quelque soit l'OS qui fasse quelque chose d'aussi complet. Donc ton malaware, s'il ne peux pas remplacer le bootloader, il remplacera le noyau ou se chargera dedans, au pire il remplacera ton système d'init. En terme de puissance néfaste c'est la même chose, il n'y a qu'en terme de facilité à le détruire que les choses sont un peu différentes.
Mais du coup les clients, ils refusent linux parce qu'il n'y a pas secure boot ? Ils sont aussi du genre à refuser parce qu'ils trouvent que l'implémentation de
malloc(3)dans la libc n'est pas à leur goût ou bien ?Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)