Attention avec ces mythes du "firmwre s'exécute uniquement sur le matériel, donc pas de souci, toussa".
Avec la complexification grandissante des matériels, on n'imagine pas la foultitude de choses qu'il est possible de faire. Pour des questions de performances, les périphériques ont un accès direct à la mémoire (DMA par exemple). Si un attaquant prend le contrôle de la carte, il a un accès fortement privilégié au système.
(voir par exemple http://www.ssi.gouv.fr/IMG/pdf/csw-trustnetworkcard.pdf sur une carte réseau ethernet. Slide 37/41 ils décrivent comment prendre le contrôle du microcontrôleur de la carte, et ensuite ils expliquent comment remonter à l'hôte (slide 44 p ex.). Mais déjà avoir le contrôle de la carte permet de faire plein de choses sympa comme ils disent slide 3/5.).
Donc non, les firmwares doivent aussi être libres, c'est tout aussi primordial que le code classique, pour les mêmes raisons : la possibilité de le modifier.
[^] # Re: Bonne nouvelle
Posté par khivapia . En réponse au journal Cout de ton air dans le landerneau. Évalué à 10.
Avec la complexification grandissante des matériels, on n'imagine pas la foultitude de choses qu'il est possible de faire. Pour des questions de performances, les périphériques ont un accès direct à la mémoire (DMA par exemple). Si un attaquant prend le contrôle de la carte, il a un accès fortement privilégié au système.
(voir par exemple http://www.ssi.gouv.fr/IMG/pdf/csw-trustnetworkcard.pdf sur une carte réseau ethernet. Slide 37/41 ils décrivent comment prendre le contrôle du microcontrôleur de la carte, et ensuite ils expliquent comment remonter à l'hôte (slide 44 p ex.). Mais déjà avoir le contrôle de la carte permet de faire plein de choses sympa comme ils disent slide 3/5.).
Donc non, les firmwares doivent aussi être libres, c'est tout aussi primordial que le code classique, pour les mêmes raisons : la possibilité de le modifier.