• [^] # Re: Sujet rarement débattu, merci

    Posté par (site web personnel) . En réponse au journal Et si on parlait de microcodes (firmware) open source pour serveur. Évalué à 3.

    Sauf erreur, même si un constructeur propose une mise à jour de ses blobs, il reste nécessaire que les administrateurs de machine fassent des démarches actives pour les rechercher. Ça ne se fait jamais tout seul, non ? Comme en plus ces logiciels sont assez invisibles...
    Ce qui m’interroge dans cette dépêche, c’est la surface d’attaque offerte par ces blobs. J’ai longtemps vécu dans l’idée naïve qu’ils étaient totalement inaccessibles à l’utilisateur ; à l’exception de manœuvres aux démarrages. Y a-t-il beaucoup d’attaques connues basées sur eux ? Via le réseau ? Ou bien seulement des effets de bords autorisés/non mitigés comme les récentes méthodes d’extraction de données des Rams par influence entre cellules ?

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace