• [^] # Re: Bon, ce n'est pas si grave.

    Posté par . En réponse au lien L'attaque "BootHole" affecte les systèmes Windows et Linux utilisant GRUB2 et Secure Boot. Évalué à 5.

    Si tu peux booter un noyau avec une faille qui te permet te faire ce que tu veux, je ne vois pas ce que ça change.

    e fait un attaquant ne peux pas modifier le noyau pour y ajouter un rootkit qui serait actif au prochain redémarrage, le démarrage du noyau compromis échouerait.

    Non, mais il peut mettre un kernel troué qui va charger un rootkit, ça ne change pas grand chose.

    Je ne dis pas que secure boot ne sert à rien. Mais que Grub troué, c'est juste un des composants signé comme un autre (uefi, bootload, kernel) et je ne vois pas pourquoi lui devrait être bloqué plutôt qu'un autre.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche