• [^] # Re: dm-verity

    Posté par . En réponse à la dépêche Sortie officielle du noyau Linux 3.4. Évalué à 4.

    Deux possibilités:
    -soit le noyau est sur le disque et tu peux le modifier entre deux reboots lorsque l'utilisateur n'est pas devant le PC.
    -soit le noyau est, comme le dis l'article, sur une clé USB "sécurisée" qu'un attaquant ne pourras jamais obtenir, et donc il ne pourra pas charger ton module pirate, car il ne sera pas intègre…

    Dans le premier cas, tu es toujours perdant, sauf à utiliser une puce TPM, et la mesure d'intégrité etc…
    Dans le second cas, tu t'astreins à surveiller 24/24 ta clé USB. C'est certe plus petit qu'un PC, mais à mon avis, les risques sont les mêmes qu'un PC. Un cas d'usage était: comment fais tu lorsque tu vas à la piscine?