• [^] # Re: pourquoi la ram uniquement?

    Posté par . En réponse au journal Sécurisation du port USB-C sur smartphone pour moules barbares. Évalué à 1.

    Heureusement, ce n'est pas aussi simple que tu le décris :)
    Et contrairement à GOS, j'utilise du mTLS.

    Donc un attaquant devrait réussir à contourner la signature de l'update, et en plus il faudrait qu'il compromette la partie serveur pour pousser une mise à jour véreuse. Un MITM ne suffira pas.

    GOS fait beaucoup de mises à jour, mais honnêtement, on arrive à suivre avec une MAJ par mois.

    Après, pour les applis qui tournent, c'est assez simple, il n'y en a que deux sur un store privé :)
    Là aussi, le store est authentifié via mTLS.

    Donc, la surface d'attaque est super réduite.

    En tout cas, on s'éloigne du sujet : comment bloquer un port USB-C sans avoir à le démonter :)