• [^] # Re: Un détail

    Posté par . En réponse au journal Des firmwares, des backdoors et du libre. Évalué à 2.

    Le jumper, c'est pas vraiment un problème : le code malicieux n'a pas besoin d'être flashé sur la carte mère.

    Pour peu que tu aies branché une carte graphique, un contrôleur de disques, ou une carte réseau équipée d'une rom PXE, elles peuvent en théorie accueillir son exploit (et c'est pas nouveau, ça a déjà été démontré).

    Et avec EFI, comme ça a déjà été démontré aussi, le code peut même simplement être présent sur le disque dur ou une une clé USB.

    Par contre, j'ai pas trouvé de vidéo de la démo (enfin, je suppose qu'il a au moins fait une démo lors de sa présentation), et j'ai quand même quelques doutes sur le côté furtif de la chose… sans parler de l'aspect technique de l'utilisation du wifi dans le bios pour récupérer le payload. Et la récupération du payload lors du boot, c'est quand même la nouveauté que propose sa présentation.

    Pour les laptops qui n'utilisent pas EFI, y'a pas de risque : ils ne sont pas supportés par coreboot.