• [^] # Re: utile ?

    Posté par . En réponse au journal Signer les modules. Évalué à 2.

    > Si tu es déjà root (accès en écriture de /dev/mem), pourquoi aller plus loin ?

    Reponse la plus classique : rootkit (LKM)
    Autrement tu peux cacher plein de choses dans le noyau, et y faire ton petit nid.

    > Mon intention avec ce journal, n'est pas de dire que c'est génial. Mais simplement d'indiquer que ce n'est pas "méchant" (type DRM) contrairement à ce que les premières apparences peuvent laisser croire.

    Mon intention etait juste de dire que niveau securite (rootage) si ce n'etait pas couple avec d'autres techniques (quid des possibilites de SELinux sur le verouillage des /dev/*mem d'ailleur ? pour fedora notament) ce n'etait pas l'arme ultime, encore vaut mieux la technique BSD du securelevel > 2 (pas de /dev/*mem pas d'access brute aux disques) et de desactiver les modules.

    Pour le reste ca peut etre utile en effet. C'est actuellement dans fedora ? Que je regarde s'il y a moyen de jouer un peu avec ca.