Je mitigerais cette news très alarmiste en rappelant que, pour toute infrastructure un minimum sérieuse, on doit:
Etablir une matrice de flux pour :
Les différents serveurs entre eux.
Les différents serveurs vers l'extérieur.
Filtrer les flux réseaux en appliquant la politique du "Deny by default" et n'ouvrir que les flux qui sont référencés dans la matrice de flux.
Si ces deux points sont respectés, alors la puce chinoise ne servira pas à grand chose.
Un serveur n'est pas sensé faire des requêtes HTTP vers l'extérieur sauf pour ses updates (mais bien souvent, les grosses infras disposent de proxy pour ça).
Le seul covert channel qui serait réellement indécelable serait, éventuellement, de passer par des requêtes DNS... mais je doute que les chinois aient poussé le vice jusque là.
# Mitigeons....
Posté par LaBienPensanceMaTuer . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 2.
Je mitigerais cette news très alarmiste en rappelant que, pour toute infrastructure un minimum sérieuse, on doit:
Etablir une matrice de flux pour :
Filtrer les flux réseaux en appliquant la politique du "Deny by default" et n'ouvrir que les flux qui sont référencés dans la matrice de flux.
Si ces deux points sont respectés, alors la puce chinoise ne servira pas à grand chose.
Un serveur n'est pas sensé faire des requêtes HTTP vers l'extérieur sauf pour ses updates (mais bien souvent, les grosses infras disposent de proxy pour ça).
Le seul covert channel qui serait réellement indécelable serait, éventuellement, de passer par des requêtes DNS... mais je doute que les chinois aient poussé le vice jusque là.