• [^] # Re: Alors non

    Posté par (site web personnel) . En réponse au journal Des ciseaux à bouts ronds pour gérer nos ordis - Wrappers on Linux Workstations. Évalué à 7.

    Un clavier, c'est un random périphérique. Comme une souris, un écran ou un ventilateur USB.

    En sécurité informatique, non pas trop, clavier et souris sont des périphériques d'entrée qui peuvent :

    • attaquer la pile USB de la machine (les périphériques de sortie peuvent aussi...)
    • envoyer des commandes à la machine (c'est même fait pour)
    • mentir sur le fait qu'il s'agit bien d'un clavier et d'une souris (exemple https://linuxfr.org/news/cle-web-usb-et-securite )

    L'approche paranoïaque serait de bloquer tout USB physiquement. Sinon de filtrer sur des dispositifs connus (mais bon si on autorise les claviers et les souris Kisblock dans la politique sécu de l'entreprise, alors les attaquants se feront passer pour des claviers et des souris Kisblock... faudrait des certificats clients dans les souris et claviers pour les authentifier, pas gagné). Bon en général on fait des compromis car c'est quand même pratique un clavier et une souris.