Virtualisation matérielle : virus de processeur

Après :

  1. les virus de BIOS et
  2. les virus de MBR, voici
  3. les virus de processeur

En effet, l’avènement de la vir­tua­li­sa­tion hard­ware (IVT/Vanderpool et AMD-V/Pacifica) per­met­tra à des virus de s’installer dans le pro­ces­seur (ou dans une mémoire annexe, je ne sais pas trop).

Les solu­tions entiè­re­ment logi­cielles comme Vir­tual PC ou VMWare n’ont bien sûr pas ce pro­blème (bien qu’il soit bien sûr pos­sible à un virus Win­dows d’endommager votre Linux encap­sulé dans Win­dows). L’idée est que la nui­sance peut des­cendre, pas mon­ter. Le pro­blème, c’est que le pro­ces­seurs, c’est tout en haut…

+--------------------+  +--------------------+ |                    |  |      Virus         | |                    |  | +---------------+  | |       Lin          |  | |     Lin       |  | |       Mac          |  | |     Mac       |  | |       Win          |  | |     Win       |  | |                    |  | +---------------+  | +--------------------+  +--------------------+   sans virt. hard.        avec virt. hard.

Ce que je ne sais pas, c’est s’il est pos­sible à un virus de s’installer sur une machine déjà en pro­duc­tion. Même dans ce der­nier cas, un virus pourra s’activer au redé­mar­rage de la machine.

C’est très dif­fi­cile a détec­ter (il faut exa­mi­ner les temps de réponse) et aucun sys­tème d’exploitation (pas même OpenBSD ou EROS) n’est à l’abri. Désor­mais, et pour faire pro­vo­ca­teur, Win­dows peut ins­tal­ler un virus sur votre Linux.

La bonne nou­velle, c’est que l’on réussi à se déba­ras­ser des deux pre­mières caté­go­ries (je ne sais pas com­ment) ; on peut espé­rer qu’il en ira de même avec la troisième.

Source : la gee­kette rési­dente de ce car­net, Laura Dove (ingé­nieur sécurité)

Docu­men­ta­tion :

Loading Facebook Comments ...

Laisser un commentaire