• [^] # Re: Bon, ce n'est pas si grave.

    Posté par . En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 5.

    En effet, les versions signées de Grub qui sont affectées vont devoir être bloquée au niveau d'UEFI,

    Il ne me semble pas que les version de Windows impactées par des failles de sécurités soient bloquée par les UEFI.

    Si sur un composant aussi critique pour la sécurité que grub on trouve autant de code non sûr, quid des autres composants qui disposent d'encore moins de moyens pour faire ce type d'analyse ?

    Je te conseille de ne pas regarder du côté d'openssl (ou gnutls).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche