• [^] # Re: petites corrections par rapport au journal

    Posté par . En réponse à la dépêche Graves problèmes de sécurité dans x.org. Évalué à 6.

    Je peux essayer de reformuler ? parce que j'aimerais bien comprendre quelle conséquence cette histoire a pour nous autres pauvres utilisateurs. Vous me dites si c'est bien ça ...

    Ce que l'on savait déjà :

    Le serveur X tourne en tant que root, parce qu'il a besoin d'un accès bas niveau au matériel . Le code du serveur X est très compliqué - plusieurs millions de ligne de code, donc il est très vraisemblable qu'il y ait beaucoup de trous de sécurité dedans, qui va permettre a un attaquant de devenir root sur la machine. C'est pour cela que la sagesse populaire conseille de ne pas faire tourner X sur des serveurs critiques.

    Ce qui est nouveau :

    Des techniques complémentaires comme SELinux permettaient, croyait-on de se prémunir contre certaines de ces attaques. Et bien l'article prouve que ces techniques sont inopérantes dans le cas du serveur X sur les processeurs Pentium, parce que X utilise un mode particulier appelé "mode SMM". En exploitant une faille dans le code du serveur X, il est possible d'exécuter du code dans ce mode. On peut alors contourner toutes les protections supplémentaires apportées par SELinux, et permet aussi de sortir d'une machine virtuelle Xen.

    C'est bien ça ? J'ai bon ?