• [^] # Re: Contournement des Clés de protection de la mémoire

    Posté par (site web personnel) . En réponse à la dépêche Sortie du noyau Linux 4.9. Évalué à 8. Dernière modification le 08 février 2017 à 11:43.

    Salut et merci pour cette remarque pertinente.
    C'était prévu que j'éclaircisse cet aspect et j'ai zappé :-/

    Vaut mieux tard que jamais, alors voici l'explication :

    Le risque zéro n'existe pas, même dans le domaine de la Sécurité. Alors pour mettre des bâtons dans les roues des attaques, on cherche à rajouter des barrières complémentaires (l'image souvent utilisée est celle des pelures d’oignon).

    Donc, oui, les clés de protection sont à utiliser avec les autres protections complémentaire.

    Néanmoins, on peut imaginer une attaque qui consiste à exploiter des failles pour casser chacune des sécurités, et malgré l'accumulation de mesures complémentaires, la solution ne sera jamais 100% fonctionnelle. Je préfère dire que la sûre ne sera jamais 100% sûre (sauf bien sûr, à implémenter une solution inutilisable).

    Commentaire sous licence Creative Commons Zero CC0 1.0 Universal (Public Domain Dedication)