Discussions et informations sur ce qui se passe dans le monde de l'informatique.
Répondre

[faille UEFI]

#1Messageil y a 7 ans

Bonjour à tous,
En faisant le tour de l'actualité :
http://www.linformatique.org/prise-de-controle-a-distance-a-cause-dune-faille-bios-pc-lenovo.html
http://www.lemondeinformatique.fr/actualites/lire-apres-lenovo-hp-et-gygabyte-egalement-touches-par-la-faille-uefi-65359.html#bloc_commentaire
Qui a dit secure-boot ? :censure:
Pour ceux qui lisent trop vite :

Pour finir, le plus dérangeant est que Dmytro Oleksiuk considère que cette faille ne serait pas un bug, mais plutôt une porte dérobée installée sciemment à destination des organismes de renseignement. Il pourrait donc s’agir de l’une de ses fameuses backdoors réclamées par la NSA, le FBI et les autres organisations gouvernementales.

[faille UEFI]

#2Messageil y a 7 ans

:bjr:
Pourquoi ne suis-je pas surpris?..... Ça va devenir un sport international de trouver des machines "saines" :colère:

[faille UEFI]

#3Messageil y a 7 ans

bonjour ,
attention l'origine étant le SMM du processeur Intel ,
l'ensemble des vendeurs de cartes-mères ont ( ou pas) fait des mises à jour ,
même si on cite la carte-mère , il faudrait encore que les personnes soient à jour dans leurs versions bios ...

[faille UEFI]

#4Messageil y a 7 ans

'LLo,

PlanB, ce bon veux bios/mbr, un grand coup de gparted & windows en virtuel ou sur une machine dédiée, épicétou... :siffle
Pour infos & pour ceux qui préfèrent le multi-partitionement à l'infini (& au-dela mais sans UEFI :clindoeil: ) sur leurs DD, je rappelle que par ici, vous trouverez comment le mettre en oeuvre.

Ps: La possibilté de pouvoir partitionner en mode msdos restera (aussi longtemps que possible) mon premier critère de choix pour l'achat d'une nouvelle babasse..!

[faille UEFI]

#5Messageil y a 7 ans

Salut fassil,
le mode mbr aujourd'hui est un mode émulé par l'Uefi qui a donc demarré...
Toutes les machines aujourd'hui ont un uefi. probablement que ma prochaine sera une libreboot, mais ça ne fonctionne que sur les core2duo, pas sur les iX ce qui fait pester régulierement le dev de libreboot.

[faille UEFI]

#6Messageil y a 7 ans

:bjr: Question de candide : Peut-on encore trouver des cartes mères récentes dépourvues de ce type de salop :censure: ie ? Le matériel AMD est-il moins exposé ?

[faille UEFI]

#7Messageil y a 7 ans

Salut,
la seule solution aujourd'hui pour pallier les backdoors Uefi, c'est de passer au LibreBoot.

[faille UEFI]

#8Messageil y a 7 ans

Merci Otacon, Tant que la possibilité de désactiver ce système au profit du bios traditionnel existera, l’utilisateur pourra se soustraire à ce malware secureboot mais ça risque de pas durer, je vais prendre des infos concernant ce LIbreBoot que tu évoques ici. :bien

[faille UEFI]

#9Messageil y a 7 ans

Je crois que tu n'a pas compris Erwan, ces features cachées à l'intérieur des Uefi donc de tous les ordinateurs de la planète ne sont pas désactivables. Sécurité nationale.
Ceci dit, celle ci est connue depuis deux ans, et même lenovo n'a pas mis à jour ses bios depuis. Une fois celle ci "corrigée", une autre sera ouverte.

[faille UEFI]

#10Messageil y a 7 ans

'LLo,

Je pense que mon Clevo trois/quatre ans d'âge avec un bios un brin + vieux est dépourvu de tout ça & que du coup il va durer (quoique libreboot a déjà titillé ma curiosité mais I3 dedans, pfuuu..!).

[faille UEFI]

#11Messageil y a 7 ans

[faille UEFI]

#12Messageil y a 7 ans

:bjr: Tout comme fassil, je ne suis pas encore touché par ces trucs malsains puisque mes machines sont assez anciennes mais le matériel n'est pas éternel :pleure: Cela dit, je reste extrêmement réservé sur le matos "intel" que j'évite soigneusement voir ici

[faille UEFI]

#13Messageil y a 7 ans

:bjr: à tous

N'ayant rien à cacher dans mes occupations pc je ne me préoccupe pas des masses de tout ça :clindoeil:

[faille UEFI]

#14Messageil y a 7 ans

Salut ewolnux, je dirai pour ma part : N'ayant rien à montrer à l'Etat ou autre organisme gouvernemental, je me préoccupe fortement de ces systèmes d'espionnages qui me sont imposés. Je précise que je n'ai strictement rien d'illégal chez moi mais qu'importe, aujourd'hui il existe le droit à l'image, on ne peut plus prendre une photo d'un quidam sans l'accord écrit de ce dernier, alors pourquoi certaines agences s'arrogeraient le droit de fouiller dans les données informatiques d'un tiers ? Je rappelle que nous utilisons tous un "ordinateur personnel" et tout comme un agenda personnel, un journal personnel..., cette machine est sensée contenir des données privées et pour ma part, je vois pas pourquoi un fonctionnaire de la place Beauvau aurait le droit de zieuter les photos des mes petits enfants en vacances sans mon consentement ou celui de leurs parents. Si on commence à accepter, mais dans le cas qui nous occupe il semble bien que nous n’ayons plus le choix puisque microsoft/intel/ nous l'impose, ces intrusions à la demande, nous préparons un monde à la "Bigbrother" digne du roman cauchemardesque de George Orwell pour les futurs générations et perso, ce monde là, je n'en veux pas. Mais il reste toujours la possibilité de chiffrer les disques et perso ça m'embête de le faire car ça oblige à avoir une machine plus puissante mais si c'est la seule solution pour préserver un espace privé sur ma bécane, je le ferai sans hésitation, aucune.

[faille UEFI]

#15Messageil y a 7 ans

Et pour rebondir sur les propos justifiés et illustrés de Erwan, il y a également les dérives inhérentes à ces informations recueillies... Elles peuvent être utilisées de bien des façons et pas uniquement par des organismes d'état... Il y a donc nécessité de connaître les parades, d'autant plus que ça reste encore dans le cadre de nos droits légitimes... pour le moment ! Tant qu'on peut encore défendre et protéger nos libertés, il vaut mieux s'en préoccuper. C'est cependant le combat de David contre Goliath, il ne faut pas trop s'illusionner.

[faille UEFI]

#16Messageil y a 7 ans

Dans l'article original je n'ai rien vu sur un possible contrôle à distance, même l'inverse avec cet article du même auteur :confus:
du coup, pas si méchante que cela cette "faille", avec un live iso, tout organisme officiel est capable de booter puis lire mes données.

dire que c'est une backdoor volontaire faite par un organisme officiel n'est que supposition, personnellement je vois mal un organisme ne cibler (au hasard) qu'une toute petite partie du parc informatique ...

[faille UEFI]

#17Messageil y a 7 ans

Pas si "petite" que cela...

"De fait, ce ne sont pas uniquement les machines Lenovo qui sont potentiellement concernées par cette faille, mais aussi tous ceux des autres marques qui utilisent la même puce".

Extrait du premier lien :

http://www.linformatique.org/prise-de-c ... enovo.html

Quant à la menace, elle est bien confirmée par Dmytro Oleksiuk (aka Cr4sh) qui a fait des tests sur un ThinkPad T450s ("it definitely has vulnerability that we looking for")... Voici le lien :

http://www.linformatique.org/prise-de-c ... enovo.html

et pour répondre à "la petite partie" du parc informatique, le mieux est encore ce PDF de 81 pages de C. Kallenberg & X. Kovah (disponible sur le lien précédent) : "how many millions BIOSes would you like to infect" ?

Suite à ces réflexions, je me suis amusé à chercher sur la toile des Thinkpad en Libreboot (et c'est bien un Core 2 Duo comme faisait remarquer Otacon, plus haut)... Voici un exemple pour un Thinkpad X200 :

https://minifree.org/product/libreboot-x200/

Il existe aussi l'alternative du CoreBoot sur des machines moins anciennes et plus puissantes.

CoreBoot s’insinue ainsi toujours plus profondément dans les ordinateurs portables professionnels de Lenovo, avec comme cibles principales les gammes T (haut de gamme) et X (ultraportable)

Cependant :
"Le code propriétaire d’Intel sera toujours nécessaire pour exploiter ces puces, mais le firmware lui-même se voit libéré"

Source : http://www.silicon.fr/coreboot-adopte-l ... 44985.html

Une petite vidéo d'installation précédée du pragmatique HOWTO & WHYTO :

http://www.ocsmag.com/2016/02/03/video-installing-coreboot-howto-whyto/.
Répondre