Reprise du message précédent : Yo les moules chinon
---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Profil supprimé
Posté le 14-07-2021 à 08:33:09
Koin, Donald !
memaster
M.arc a volé mon 62
Posté le 14-07-2021 à 08:57:39
preum'zzz
---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
Sub Reddit avec traduction littérale d’expressions anglaises.
"Traitez avec" >> "Deal with it."
Et encore, quand j’en suis parti c’était "Échanges avec ça !".
Parce que c'est pas fait pour éviter un taint local/physique à la machine, mais c'est fait pour éviter un taint distant/trucs qui joueraient avec le context0 genre une modif du kernel/boot load non demandée.
(...)
malheureusement, ça a été vendu comme la solution à des risques physiques locaux (on en parlait avec l'attaque « evil maid ») et c'est utilisé de cette façon à l'encontre du propriétaire du matériel (bootloader lockés sur les téléphones par ex).
Y'a pas de bootloader sur les téléphones, y'a même pas de POST, vu que tout est intégré à la puce. Le soft init et le firmware ne servent qu'a poser un context compatible pour le kernel. Une puce arm par exemple, est faite pour lire une mémoire à l'initialisation et à la façon d'un mac et des kext va exécuter le premier code natif trouvé sur les supports de stockages externes. Pour ça qu'un téléphone est locké : y'a 0 protection contre un taint root. (et c'est un des enjeux que d'avoir un bootloader fiable/secure standardisé sur la plateforme, uboot par exemple ne faisant pas bien le taff, et c'est aussi pour ça qu'un téléphone rooté, n'est absolument pas secure)
MysterieuseX
Chieuse
Posté le 16-07-2021 à 19:04:33
Ah, heu, herm, je me rend compte que ma réponse est pas lisible par quelqu'un qui ne fait pas de sys, je vais tenter de vulgariser plus tard