• # Contourner la sécurité

    Posté par . En réponse au journal Surface d'attaque des serveurs dans les nuages (cloud). Évalué à 8.

    J’ai un peu lu en diagonal, mais il me semble qu’il exclut des types d’attaques. Par exemple, quand on a accès directement au matériel (serveur dédié). On a aussi accès au BIOS, on peut donc installer un BIOS frauduleux qui ne pourra pas être supprimé1 , chose qui n’est pas possible avec les containers ou les VM. Un autre point intéressant avec le matériel virtualisé, c’est qu’on peut plus facilement introduire des contre-mesures pour certaines failles. Par exemple, pour meltdown, il était possible d’émuler un CPU qui ne présente pas les instructions permettant d’utiliser la faille.


    1. il y a une démo d’un BIOS qui une fois installé, fais croire que les mises à jour suivantes sont réussies alors que c’est toujours le malware qui tourne. Il a aussi accès à la mémoire de l’OS et peut complètement se cacher de toute détection.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche