• [^] # Re: Unified Attestation est techniquement merdique

    Posté par . En réponse à la dépêche La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?. Évalué à 1 (+0/-0).

    Le LLM est utilisé en offline, pour reproduire le code source de la VM à partir du binaire. Le timeout en live, OSEF vu qu'après ce sera le code généré par le LLM qui simulera DroidGuard (et donc qui répondra en mentant au serveur).

    On verra, pour l'instant, j'ai vu 2 personnes différentes qui ont fait du rev. eng de ces VM et chacune d'entre elle a laissé tombé pour générer un équivalent, à cause de l’asymétrie de création de code vs le temps de rev. eng.

    Avec un LLM, si on tombe sur du "jour" de rev. eng au lieu d'un mois pour un humain, alors c'est game over pour Google. Google ne peut simplement pas redistribuer des milliards de DroidGuard tous les jours.