Posté par arnaudus .
En réponse au journal Bootstrap Binary seed.
Évalué à 7.
Dernière modification le 06 février 2019 à 08:54.
d'autre part, tu n'as aucune garantie de l'absence de passage de la théorie à la pratique et le seul nettoyage du code tel que tu l'évoques dans ton premier paragraphe ne règle pas tout, tu vas le découvrir ci-dessous.
Sauf que tu parles d'un problème tellement différent que la discussion est carrément hors sujet, je trouve. Le problème que tu évoques n'a rien à voir avec le compilateur ; si tu veux juste dire que la confiance dans le compilateur n'est pas suffisante pour avoir confiance dans un ordinateur, alors oui, c'est trivialement vrai. Mais le nombre d'exemples qui pourraient poser de tels problèmes est quasiment illimité (noyau, bibliothèques externes, drivers, matériel, routeurs...).
Sur le fond, les problèmes que tu évoques sont théoriquement possibles, mais ils sont détectables, et c'est ça qui est rassurant, dans une certaine mesure. Si un binaire, une fois exécuté, n'a pas le même comportement sur deux machines différentes (il envoie une trame réseau chiffrée quand il est exécuté sur une machine et pas sur l'autre, par exemple), alors tu as identifié un vrai problème. Le constructeur prend quand même un risque majeur en introduisant, de cette manière, «en dur», des protocoles espions. Il pourrait du jour au lendemain se faire interdire de vente, par exemple. D'autre part, un tel truc «en dur» dans le matériel peut difficilement être mis à jour, et il ne peut qu'être très sensible à toute modification de l'environnement logiciel. Enfin, il semble tellement plus facile d'introduire des backdoors dans le matériel que d'analyser les binaires et d'y introduire des instructions supplémentaires que ça me semble plutôt relever de la science fiction.
Autrement, rien à voir, mais quand tu te retrouves à -50 avec 4 commentaires, c'est peut-être un signe qu'il est l'heure de prendre tes médicaments.
[^] # Re: Attaque par le compilateur
Posté par arnaudus . En réponse au journal Bootstrap Binary seed. Évalué à 7. Dernière modification le 06 février 2019 à 08:54.
Sauf que tu parles d'un problème tellement différent que la discussion est carrément hors sujet, je trouve. Le problème que tu évoques n'a rien à voir avec le compilateur ; si tu veux juste dire que la confiance dans le compilateur n'est pas suffisante pour avoir confiance dans un ordinateur, alors oui, c'est trivialement vrai. Mais le nombre d'exemples qui pourraient poser de tels problèmes est quasiment illimité (noyau, bibliothèques externes, drivers, matériel, routeurs...).
Sur le fond, les problèmes que tu évoques sont théoriquement possibles, mais ils sont détectables, et c'est ça qui est rassurant, dans une certaine mesure. Si un binaire, une fois exécuté, n'a pas le même comportement sur deux machines différentes (il envoie une trame réseau chiffrée quand il est exécuté sur une machine et pas sur l'autre, par exemple), alors tu as identifié un vrai problème. Le constructeur prend quand même un risque majeur en introduisant, de cette manière, «en dur», des protocoles espions. Il pourrait du jour au lendemain se faire interdire de vente, par exemple. D'autre part, un tel truc «en dur» dans le matériel peut difficilement être mis à jour, et il ne peut qu'être très sensible à toute modification de l'environnement logiciel. Enfin, il semble tellement plus facile d'introduire des backdoors dans le matériel que d'analyser les binaires et d'y introduire des instructions supplémentaires que ça me semble plutôt relever de la science fiction.
Autrement, rien à voir, mais quand tu te retrouves à -50 avec 4 commentaires, c'est peut-être un signe qu'il est l'heure de prendre tes médicaments.