• # il force le trait...

    Posté par . En réponse à la dépêche Projet OsmocomBB: Questions/réponses avec Harald Welte. Évalué à 1.

    [...] dans des conditions de sécurité déplorables : « Ils font souvent tourner l'ensemble du code en mode superviseur, sans aucune protection logicielle. Il n'y a pas de pages non exécutables, il n'y a pas de protection de la pile, etc. L'interface utilisateur et la pile protocolaire tournent dans un même espace d'adressage sans séparation des privilèges ».

    Il force pas mal le trait. Les protections de piles existent, il y a des protections mémoires, mais bien souvent il n'y a pas de MMU dans les chipsets, seulement des MPU.
    Après il faut bien voir que quand on parle d'un tél seulement GSM la partie applicative est quand même réduite à pas grand chose (en gros l'IHM). En gros à part quelques SMS ça ne contient pas de données sensibles. Ce n'est pas comme un smartphone qui de toute façon embarque 2 CPU (un pour l'applicatif, l'autre pour la partie telecom) et donc la problématique est différente.