C0WViD : protéger l’intégrité du firmware des ordinateurs à usage général au niveau matériel

Magazine
Marque
MISC
Numéro
129
Mois de parution
septembre 2023
Spécialité(s)


Résumé

Insérer un code malveillant dans un firmware est une tâche aisée lorsque l’on a un accès physique à la machine cible. Mais est-il seulement possible de se prémunir de cette attaque ? La réponse à cette question est heureusement positive et nous allons voir comment dans cet article.


Introduction

Un microgiciel (ou firmware en anglais) est un élément logiciel essentiel qui, lors de la mise sous tension d’une machine, effectue les opérations de base nécessaires à son fonctionnement et fournit un ensemble de services pour abstraire la couche matérielle. Il contient les premières instructions exécutées par le processeur, en faisant ainsi l’élément logiciel le plus privilégié au sein de la machine. Toutefois, un firmware n’est pas un concept spécifique à un domaine d’application en particulier. De nombreux objets intelligents utilisent un ou plusieurs microgiciels (par exemple, une voiture peut en utiliser plusieurs dizaines). Cependant, cet article présente une solution de sécurité spécifique aux ordinateurs dits « à usage général » (General Purpose Computer ou GPC en anglais) tels qu’un ordinateur personnel ou une station de travail. Par conséquent, nous nous concentrerons sur ce domaine d’application dans la suite de cet...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous