Oui cest choupi. Heureusement que le mdp sur grub nest pas super repandu.
Sinon la sequence pour faire marcher lexploit est assez sympa aussi, avec plusieurs boucles de SMC dans la table des vecteurs dirq du mode reel. Cest vraiment un mega bol que ca fasse un truc utile ^^
Oui. Une belle démonstration que laisser des backdoors peut se retourner contre soi, chose que les spécialistes disent depuis longtemps, mais que ceux qui promeuvent les backdoors font semblant d'ignorer.

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT Turbo Nil Le 22/12/2015 à 23:10 Que du matos certifié ANSSI ?
Ben au boulot, c'est bien simple, pour le prix d'un Firewall certifié, on a quasi toute l'infrastructure (on a du Cisco et HP) d'un de nos sites. Du coup, c'est vite vu...
il n'y a qu'a mettre un maton au SMIC pour faire la circulation des paquets (comme dans ton post initial)
Nil Le 22/12/2015 à 23:28 J'exagère en disant que c'est le coût de toute l'infra, mais c'était pas tenable financièrement, c'est sûr, pour couvrir nos besoins actuels. Et on a effectivement regardé côté Arkoon et Netask pour remplacer notre solution Cisco.
En plus, à l'heure actuelle (à moins que ça ait changé ?) il n'y a pas de commuts ni de tête de réseau certifiés, donc n'avoir que le firewall, c'est bien mais sans plus, quoi...
(Et puis bon, du matos certifié c'est bien beau, mais une certification délivrée par des gens qui ont un intérêt à ce que les équipements soient "observables", voilà quoi... la NSA recommande aussi du matos qu'ils ont backdooré)

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT TurboÇa voudrait dire que l'ANSSI serait au courant de ce que font les services, et je trouve ça pas franchement crédible ^^. Au passage, je ne sais pas si l'ANSSI cherche énormément des failles (sauf certains types de matériel qui ne seront pas visés par les services français). Ce n'est pas tellement leur rôle.
Quand la NSA découvre une faille qu'elle garde pour elle, c'est la partie attaquante qui n'en parle pas à la partie défensive.

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant