Ce que je dis reste vrai.
Si:
* Ton serveur n'est accessible depuis l'extérieur que pour ses services officiels (serveur web/ftp/smtp/whatever).
* Ton serveur ne peut pas sortir de ton infra excepté pour répondre à ses services officiels.
Une prise de contrôle est quasi impossible.
En outre, dans les hypothèses que tu emets impliquent savoir que tel service est hébergé par un serveur compromis par la vilaine puce... compliqué, encore plus aujourd'hui à l'ère de la VM et des hyperviseurs ...
Bien souvent, les serveurs physiques ne servent plus qu'à faire des tourner des machines virtuelles.
Je persiste à croire que ce genre d'attaque est inefficace sur une infra bien configurée.
[^] # Re: Mitigeons....
Posté par LaBienPensanceMaTuer . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 3. Dernière modification le 05 octobre 2018 à 15:01.
Ce que je dis reste vrai.
Si:
* Ton serveur n'est accessible depuis l'extérieur que pour ses services officiels (serveur web/ftp/smtp/whatever).
* Ton serveur ne peut pas sortir de ton infra excepté pour répondre à ses services officiels.
Une prise de contrôle est quasi impossible.
En outre, dans les hypothèses que tu emets impliquent savoir que tel service est hébergé par un serveur compromis par la vilaine puce... compliqué, encore plus aujourd'hui à l'ère de la VM et des hyperviseurs ...
Bien souvent, les serveurs physiques ne servent plus qu'à faire des tourner des machines virtuelles.
Je persiste à croire que ce genre d'attaque est inefficace sur une infra bien configurée.