[Sécurité] Faille sur les CPU ARM, x86

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Un article intéressant décrivant un récent type d'attaque d'inversion des données, dans la RAM des CPU, et qui expliquent les "dégâts" faits par ce genre d'attaque !

Les attaques par RAM processeur menacent les terminaux Android
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

Inquiétant en effet, sans droit particulier ils arrivent a faire une exécution arbitraire. Les failles matériel sont les plus vicieuse et dangereuse car très difficile à corrigé et encore plus a s'en protéger.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5858
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Problème interessant.
Mais vivement un article un peu plus rigoureux, car là, ils mélangent le matériel (processeurs ARM), et l'OS (android!).
Debian tourne très bien sur proc ARM, j'aimerai bien savoir si ce problème matériel touche aussi notre OS préféré.
Et si tout les proc ARM sont touchés, car la gamme est vaste.
Ca fait des années que je cherche un téléphone qui ne tourne pas sous android, et si possible sous GNU/linux.
J'ai eu un openmoko, mais il est maintenant complètement dépassé.
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

Coté tel j'ai encore mon N9, mais il commence a accusé son age.
Sailfish me semblait une alternative très intéressante mais en ce moment ils ne donnent pas de bon signe.
Ubuntu phone aurait été une bonne alternative, mais il va finir comme Meego je pense.
Firefox OS est mort …
Que nous reste t il ?
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5858
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

il y a un autre OS basé sur linux, utilisé dans une montre connectée, plus ouvert et proche de gnu qu'android.
Je ne me rapelle plus le nom.
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5858
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Merci, c'est bien celui là!
Répondre