Backdoor ou pas backdoor? IME-Intel et PSP-AMD - Processeur - Hardware
Marsh Posté le 19-03-2017 à 17:52:16
(IoT) : Bataille perdu depuis longtemps. C'est super de mettre une pastille sur ton proc quand c'est ton grille pain connecté qui te balance.
Marsh Posté le 19-03-2017 à 21:07:22
Alpine-V12 a écrit : (IoT) : Bataille perdu depuis longtemps. C'est super de mettre une pastille sur ton proc quand c'est ton grille pain connecté qui te balance. |
D'accord avec toi, déjà quand on voit le dernier botnet Mirai, mais encore plus quand au sein même du desktop on est conscient que la sécurité concerne aussi la myriade de contrôleurs intégrés à nos PC : contrôleurs wifi, graphique...
Pour autant, le niveau de sécurité en IOT peut atteindre des standards super élevés, j'ai en tête la norme STSafe-A de ST Microelectronics. http://www.st.com/en/secure-mcus/stsafe-a100.html
Une telle sécurité pourrait faire pâlir nos puces x86 en UEFI... sans même parler du concept de remote management software (IME, PSP et d'autres), qui fait l'objet de ce topic!
Marsh Posté le 16-05-2017 à 17:48:04
Bump ce sujet mérite tellement plus d'attention!
Intel en a fait les frais récemment avec la révélation d'une faille dans l'AMT depuis des années.
http://www.hardware.fr/news/15102/ [...] l-amt.html
https://www.eff.org/deeplinks/2017/ [...] pdate-5-12
Mais pour AMD, dont la hype Ryzen/Vega actuelle emporte un paquet de monde y compris moi, pas de problème on en sait encore moins!
Marsh Posté le 25-05-2017 à 14:25:45
@maxzor
Merci du topic, je bump aussi.
Si tu as des nouvelles dessus, n'hesite pas a balancer.
Alpine-V12 a écrit : (IoT) : Bataille perdu depuis longtemps. C'est super de mettre une pastille sur ton proc quand c'est ton grille pain connecté qui te balance. |
Ouais enfin si on continue a reflechir comme ca, autant devenir des esclaves hein.
C'est pas parce qu'il y a 10 trous qu'il faut pas en colmater une, c'est comme ca qu'on entube les gens en politique: Le laisser-aller pour sa zone de confort.
Marsh Posté le 25-05-2017 à 15:38:18
Le jour où tu trouveras un os sans faille et étanche ce jour là tu me préviendras
Car si tu as toujours pas compris aucun gouvernement du monde et surtout occidentaux n'accepteront jamais un os inviolable ou impossible à pirater
C'est que tu auras ouverts les yeux
L'affaire PRISM révélé par le consultant de la NSA la divulgue
Marsh Posté le 25-05-2017 à 15:48:46
Alpine-V12 a écrit : (IoT) : Bataille perdu depuis longtemps. C'est super de mettre une pastille sur ton proc quand c'est ton grille pain connecté qui te balance. |
Pas besoin du grille pain ton smartphone ou ta tablette s'en charge
Les infos sont plus intéressantes que ceux de ton grille pain
Et il te suit H24 chez toi, au travail, en vacances , dans les magasins etc et il est connecté H24 365 jours par an
Marsh Posté le 26-05-2017 à 10:52:26
Si vous voulez lancer un topique sur la sécurité en IoT/ARM/Snapdragon vous êtes les bienvenus.
Le but de ce thread c'est de discuter de nos processeurs x86-64 Intel et AMD. De parler de composants hardware et software en dessous des systèmes d'exploitation, qui peuvent utiliser le réseau, et potentiellement accéder à toute la RAM du système.Et ça sans que l'OS soit au courant, quand bien même il s'agirait de l'OS le plus secure du monde.
Le problème se situe au niveau du BIOS/UEFI des cartes mères, voire je crois dans le microcode des processeurs.
Marsh Posté le 18-03-2017 à 21:46:15
Bonjour,
J'ai cru comprendre que beaucoup de vous étaient au courant de la hype reddit sur le sujet (voir le premier commentaire) :
https://www.reddit.com/r/Amd/commen [...] and_other/
Pour ceux qui n'en ont jamais entendu parler direction ici : https://libreboot.org/faq/
TL;DR des unités d'exécution autonomes, de niveau -1 (https://fr.wikipedia.org/wiki/Anneau_de_protection), intégrées aux dies de no Intel i7 et Ryzen 1800, si je dis pas trop de conneries.
Développées officiellement pour servir de monitoring à distance pour les grands groupes.
J'en ai entendu parler il y a plusieurs années déjà et ça avait fait pas mal de bruit pour arriver à mes oreilles de sous-nerd.
Depuis plus rien, et je retombe dessus il y a quelques semaines.
[Dsl pour le c/c de mon autre topic mort-né sur le sujet ]
Alors quoi de neuf en 2017?
Le projet libreboot a définitivement viré paranoïa, tout ça est du vent?
Tout utilisateur se souciant un minimum de sa sécurité doit virer fissa Power PC, Risc V ou ARM?
Qu'en pensez-vous, ou mieux, qu'en savez-vous?