• # Sécurité absolue

    Posté par . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 10.

    La partie EVM (Extended Verification Module) est bien alléchante, mais il y a un truc que je ne saisi pas.

    En gros, si on modifie hors ligne un fichier, le noyau va le détecter grâce à la signature TPM. Mais si le noyau est également modifié ?

    Parce que les attaques viennent soit de l'extérieur via un programme troué, et là TPM ne peut rien faire (si j'ai bien pigé) puisque l'OS va écraser le fichier et produire les métadonnées de contrôle. Dans ce cas, TPM& cie n'apporte rien (toujours si j'ai bien compris). Soit l'attaque est faite hors ligne... et ce serait vraiment bête de ne pas en profiter pour modifier le noyau, histoire de bien camoufler les ports utilisés, les programmes lancés, et même les fichiers supplémentaires.
    Et s'il y a un nouveau noyau, il peut très bien « oublier » de vérifier la signature des fichiers bricolés.

    Une parade serait que TPM n'autorise pas le chargement d'un noyau modifié.
    Dans ce cas, comment fait-on pour les mises à jour ? Pour la réinstallation d'un OS ? Sans qu'il soit possible d'effectuer une attaque hors ligne.

    Donc il y a un truc que je n'ai pas compris, et plus je lis de la doc, plus je ne pige pas.
    Quelqu'un a un lien ou une explication qui m'éclaire ?