Et zou quoi ? Tu charges un noyau autre ? Tu déposes en local un noyau sur la machine ? La belle affaire. Et ensuites lorsque la machines reboote sur son noyau ordinaire, il se passe quoi ? Il se passe que le noyau se rend compte que qq chose ne va pas sur le système.
Si tu véroles la bécane ce n'est pas pour qu'elle redémarre sur le noyau d'origine :-)
Donc exit PXE. Tu installes ton noyau en local, avec tout le reste. Mais ça complique. C'est une bonne étape supplémentaire (entre autres, faire en sorte que le noyau masque les fichiers locaux qui viennent d'être ajoutés). La marche d'entrée est déjà bien plus haute. Si j'avais à le faire, je pense que ça me prendrait des mois de préparation.
D'un autre côté, PXE est statistiquement une faiblesse à mon goût.
S'il faut dépenser 50 heures et 50000 € pour atteindre une machine dans un centre de données (voler la carte d'accès, ou soudoyer, ou etc) et la bricoler, on n'atteint que les machines d'un seul client. Attaque ciblée contre une entreprise.
Pour accéder à la supervision du PXE, il faut peut-être dépenser 500 heures et 500000 €. Les humains restent des humains. Mais là tu as accès à 20000 machines. Statistiquement c'est plus faible. Après, que ça intéresse quelqu'un, c'est une autre histoire.
[^] # Re: Sécurité absolue
Posté par Kerro . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 1.
Si tu véroles la bécane ce n'est pas pour qu'elle redémarre sur le noyau d'origine :-)
Donc exit PXE. Tu installes ton noyau en local, avec tout le reste. Mais ça complique. C'est une bonne étape supplémentaire (entre autres, faire en sorte que le noyau masque les fichiers locaux qui viennent d'être ajoutés). La marche d'entrée est déjà bien plus haute. Si j'avais à le faire, je pense que ça me prendrait des mois de préparation.
D'un autre côté, PXE est statistiquement une faiblesse à mon goût.
S'il faut dépenser 50 heures et 50000 € pour atteindre une machine dans un centre de données (voler la carte d'accès, ou soudoyer, ou etc) et la bricoler, on n'atteint que les machines d'un seul client. Attaque ciblée contre une entreprise.
Pour accéder à la supervision du PXE, il faut peut-être dépenser 500 heures et 500000 €. Les humains restent des humains. Mais là tu as accès à 20000 machines. Statistiquement c'est plus faible. Après, que ça intéresse quelqu'un, c'est une autre histoire.