Si j'ai bien compris le principe, seuls les linuxbios signés avec la clef d'un organisme prévu pour (OLPC ou un gouvernement etc) pourront être utilisés pour les mises à jour. Donc, bien que le BIOS soit opensource, l'utilisateur de l'ordinateur ne pourra pas le bricoler (ou du moins, ne pourra pas utiliser le résultat de son bricolage). C'est un peu surprenant.
Concernant la sécurité, si j'ai bien compris, tout repose sur les services de confinement offerts par le kernel. Les applis sont bien isolées, ont des droits finement restreints etc. grâce au noyau (vserver, capabilities, chroot etc.). C'est de la sécurité proactive : on ne connait pas encore de failles dans les applis, mais s'il y en a, elles seront surement contenues. Soit.
Mais que se passera-t-il en cas de faille des services précités (ou d'autres ...) du noyau ? N'oublions pas que le noyau a lui aussi régulièrement des petits problèmes de sécurité, et que sa compromission pourrait permettre, à l'attaquant, de bloquer toutes les mises à jour ultérieures (donc les moyens de dévéroler efficacement les machines). Ont-ils prévus des mesures pour prévenir ce type de problèmes, ou pensent-ils que tout ce qui concerne le noyau n'est pas concerné par le processus de sécurisation ?
# Mise à jour du BIOS et sécurité du noyau
Posté par herodiade . En réponse à la dépêche Bitfrost : Un nouveau modèle de sécurité. Évalué à 6.
Concernant la sécurité, si j'ai bien compris, tout repose sur les services de confinement offerts par le kernel. Les applis sont bien isolées, ont des droits finement restreints etc. grâce au noyau (vserver, capabilities, chroot etc.). C'est de la sécurité proactive : on ne connait pas encore de failles dans les applis, mais s'il y en a, elles seront surement contenues. Soit.
Mais que se passera-t-il en cas de faille des services précités (ou d'autres ...) du noyau ? N'oublions pas que le noyau a lui aussi régulièrement des petits problèmes de sécurité, et que sa compromission pourrait permettre, à l'attaquant, de bloquer toutes les mises à jour ultérieures (donc les moyens de dévéroler efficacement les machines). Ont-ils prévus des mesures pour prévenir ce type de problèmes, ou pensent-ils que tout ce qui concerne le noyau n'est pas concerné par le processus de sécurisation ?