Chehade Gilles

Chehade Gilles

2 article(s)
Articles de l'auteur

Sécuriser les clés privées avec la séparation de privilèges cryptographiques

Magazine
Marque
MISC
Numéro
137
Mois de parution
janvier 2025
Spécialité(s)
Résumé

En 2014, la vulnérabilité Heartbleed a exposé une faille d'OpenSSL, rendant des clés privées accessibles et compromettant la confidentialité des communications. En réponse, Reyk Floeter d'OpenBSD a développé le concept de « crypto privsep » : une séparation des privilèges des clés cryptographiques qui isole les opérations cryptographiques sensibles, et limite le risque de fuites.

OpenBSD : réduire la surface d’attaque avec pledge(2)

Magazine
Marque
MISC
Numéro
135
Mois de parution
septembre 2024
Spécialité(s)
Résumé

Depuis sa création, OpenBSD a pour objectif d’être le système d’exploitation le plus sécurisé au monde. Une stratégie clé pour tenter d’y parvenir est la réduction de la surface d’attaque et notamment celle exposée par l’interface des appels systèmes. En 2015, l’introduction du mécanisme pledge(2) a permis de restreindre considérablement cette surface et de limiter les vulnérabilités exploitables. Cet article explore le fonctionnement de pledge(2) et son impact sur le projet.