• [^] # Re: Moi aussi je veux rigoler

    Posté par (Mastodon) . En réponse au journal Parceque l'on peut aussi rigoler de la pomme. Évalué à 3.

    Tout dépend comment c'est chiffré et le mode d'opération et but de l'attaque. Si c'est dans le cadre d'un espionnage par exemple ça peut suffir si le chiffrement du disque ne se fait pas au niveau du firmware. En gros si tu à la partition /boot et au noyau ou l'initrd il est possible d'ajouter un module qui va ajouter une backdoor ou un logger. L'attaquant pourra ensuite se permettre d'attendre que l'utilisateur démarre son pc de lui-même.

    Tu vérifies le checksum de ton noyau et initrd avant chaque démarrage depuis grub ?

    Si j'avais bien compris l'histoire c'est en partie pour éviter ce genre d'attaques "locales" que le standard Trusted Platform Module avait été créé.