Salut et merci pour cette remarque pertinente.
C'était prévu que j'éclaircisse cet aspect et j'ai zappé :-/
Vaut mieux tard que jamais, alors voici l'explication :
Le risque zéro n'existe pas, même dans le domaine de la Sécurité. Alors pour mettre des bâtons dans les roues des attaques, on cherche à rajouter des barrières complémentaires (l'image souvent utilisée est celle des pelures d’oignon).
Donc, oui, les clés de protection sont à utiliser avec les autres protections complémentaire.
Néanmoins, on peut imaginer une attaque qui consiste à exploiter des failles pour casser chacune des sécurités, et malgré l'accumulation de mesures complémentaires, la solution ne sera jamais 100% fonctionnelle. Je préfère dire que la sûre ne sera jamais 100% sûre (sauf bien sûr, à implémenter une solution inutilisable).
Commentaire sous licence Creative Commons Zero CC0 1.0 Universal (Public Domain Dedication)
[^] # Re: Contournement des Clés de protection de la mémoire
Posté par Oliver (site web personnel) . En réponse à la dépêche Sortie du noyau Linux 4.9. Évalué à 8. Dernière modification le 08 février 2017 à 11:43.
Salut et merci pour cette remarque pertinente.
C'était prévu que j'éclaircisse cet aspect et j'ai zappé :-/
Vaut mieux tard que jamais, alors voici l'explication :
Le risque zéro n'existe pas, même dans le domaine de la Sécurité. Alors pour mettre des bâtons dans les roues des attaques, on cherche à rajouter des barrières complémentaires (l'image souvent utilisée est celle des pelures d’oignon).
Donc, oui, les clés de protection sont à utiliser avec les autres protections complémentaire.
Néanmoins, on peut imaginer une attaque qui consiste à exploiter des failles pour casser chacune des sécurités, et malgré l'accumulation de mesures complémentaires, la solution ne sera jamais 100% fonctionnelle. Je préfère dire que la sûre ne sera jamais 100% sûre (sauf bien sûr, à implémenter une solution inutilisable).
Commentaire sous licence Creative Commons Zero CC0 1.0 Universal (Public Domain Dedication)