• [^] # Re: Pensez à suivre les liens avant de critiquer

    Posté par (site web personnel) . En réponse au journal Graves problèmes de sécurité dans x.org. Évalué à 3.

    Le SMM n'est pas méconnu des développeurs de noyau, sa dangerosité est connue depuis qu'il a été créé. Le problème est architectural : comment découper le code source de manière à ce que les parties critiques (celles qui accèdent aux ports) soient petites et bien détachées, afin de minimiser les risques et de maximiser la qualité de ce code critique.

    Pour l'instant avec X, c'est plusieurs millions de lignes de codes qui ont accès à ces ports -- ça fait peur. Il a été proposé de réorganiser X pour que le code critique soit détaché dans le noyau sous forme de (petit) pilote, et que le reste du code puisse tourner sous une identité pas privilégiée. Le conflit, c'est que X veut rester complètement indépendant de l'OS (c'est un OS dans l'OS), et qu'il n'a pas les moyens humains de se lancer dans une telle transformation.

    Il n'est pas dit que Windows souffre autant de ce problème : bien que tout le système graphique fasse partie du noyau, il est fort possible que la partie critique soit séparée dans un module à part, et particulièrement blindé. Indice : il n'existe pas à ma connaissance de malware qui attaque selon cette méthode, ce qui laisse à penser que cette partie est bien protégée, en tout cas plus que d'autres parties de Windows.