• [^] # Re: Comment peut-on moinsser une question ? Une inquiétude pas si complètement idiote en plus

    Posté par . En réponse à la dépêche Le remplaçant de PC BIOS sera "libre", annonce Intel. Évalué à 7.

    Je dirais que ca depend surout des developpeurs : en C tu peux faire un logiciel tres sur : tu commences par definir des API de gestion de memoire, gestion de chaine,...

    Je dirais surout que contre les buffers overflow, une bone technique consiste a proteger certains segments contre l'execution. Ce qui est possible sur a peu pres toutes les machines depuis 1975 et bientot disponible sur nos PCs grace a l'EFI.

    Apres il suffit de dire que la pile n'est pas jumpable en execution (80% des attaques par buffer overflow) et que le segment de données n'est pas executable non plus (19.9% des BF).

    Ensuite pour un BF il faut convaincre le programme d'ecrire sur une zone memoire qui est deja alloue en execution mais qui n'est pas la sienne (le tout de préférence en mode protégé ou toutes les zones mémoires sont adressées en relatif). C'est faisable (0,1% des BF) a condition de tres bien maitriser la plateforme. Mais comme il risque d'y avoir autant de variantes de bios que de machines c'est pas gagne pour le hacker de conaitre tres bien le bios avec lequel il travaille...

    Bref il va peut être y avoir de nouvelles failles ouvertes au niveau du bios, mais elles sont toutes petites et quand on voit les failles que l'on ferme partout ailleurs ....

    Kha