COMPTOIR
register

Les CPU x86 d'Intel ont un joli backdoor et personne n'y peut rien

Les backdoors (ou portes dérobées pour nous français) sont un sujet relativement tendu ces derniers temps. Les gouvernements y voient un bon moyen de se protéger et les utilisateurs un bon moyen de donner leur vie en pâture. Imaginez avoir une porte toujours ouverte chez vous, pour s'assurer que vous ne fassiez rien de répréhensible. Du coup, ça motive certains à être plus méfiants que d'autres et à se pencher sur la question. C'est le cas de Damien Zammit, développeur indépendant passionné par le libre et le droit des utilisateurs, qui s'est intéressé aux dernières générations de processeurs x86 d'Intel.

 

Il s'est plus précisément occupé de l'Intel Management Engine (ME). Un système intégré au chipset x86 qui a son propre firmware (fermé) et intègre l'Active Management Technology (AMT) qui permet aux entreprises d'accéder à leurs machines à distance. Cette technologie est discrète au possible (votre système ne la voit pas, que ça soit du Windows, OS X ou GNU/Linux) et peut faire sa vie dans son coin, même si votre processeur est au repos. Un petit processeur ARC qui a accès à n'importe quelle donnée en mémoire sur votre machine en plus de s'offrir un accès direct à votre réseau. De façon assez schématique et simpliste, voici ce que cela donne :

 

intel me amt

Ca c'était à la belle époque des NorthBridge, qui ont aujourd'hui disparu chez Intel.

 

A en croire Zammit, on aurait alors la porte dérobée parfaite ou un rootkit de compétition. Pourtant, la chose semble bien protégée. Sur les premiers Core 2, le firmware de ME est chiffré en RSA 2048 et il faudra plusieurs vies pour l'attaquer et le faire tomber. Pourtant, certains chercheurs ont réussi à partiellement prendre contrôle du service, ce qui pose de gros problèmes de sécurité. Sur les générations plus récentes de puces, ça n'a pas été le cas et Intel a fait en sorte que rien ne puisse filtrer à ce sujet. ME n'est plus désactivable et il n'y a aucun moyen de vérifier si son firmware n'a pas été touché. Si ME venait à être manquant ou défectueux, la machine refuserait simplement de booter (comme si le CPU était hors service).

 

Intel n'y est pas allé de main morte pour protéger la chose. Le firmware de ME est vérifié par une ROM bootable intégré au chipset qui vérifie que le résumé SHA256 de la clef publique est correct, recalcule la signature RSA du firmware et la compare à celle qui est stockée. En plus de ça, les parties les plus critiques de ME sont stockées dans un format de compression non standard qu'il est difficile de décompresser (mais des chercheurs ont tout de même réussi). La partie principale du firmware reste cependant relativement inviolable grâce au chiffrement RSA 2048.

 

Pourquoi Zammit et ces chercheurs veulent-ils y toucher au final ? Pour ouvrir la porte à des personnes mal intentionnées ? Non, c'est justement tout le contraire. Ils veulent avoir accès à ME pour le remplacer par quelque chose de libre qui ne comportera pas de risque pour l'utilisateur (à défaut de pouvoir simplement le désactiver). La chose semble compliquée, car personne n'a jamais vu ce firmware (en dehors d'Intel) et qu'avec les puces les plus récentes, ME peut carrément être intégré au SoC. Pourtant, n'ont-ils pas raison lorsqu'ils pensent qu'avoir ce genre de backdoor dans nos machines sans notre accord est un risque pour nos droits ? Comment faire confiance à des composants qui peuvent être retournés contre nous (en attendant qu'ils se retournent contre nous d'eux-mêmes) ? On vous accorde qu'il n'est pas simple de se monter une machine avec un BIOS LibreBoot (dont Zammit est le papa) et une distribution GNU/Linux (Linux-libre), mais le combat de ces développeurs du libre est loin d'être vain et vous est entièrement dévoué. (source : BoingBoing.net)

Un poil avant ?

Test • Asustor AS3104T

Un peu plus tard ...

La build Insider 14367 de Windows 10 apporte un outil pour installer l'OS proprement

Les 40 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur qui se tâte embusqué, le Mardi 21 Juin 2016 à 15h24  
eh bien je suis bien contant d'avoir un CPU AMD
par Un ragoteur qui aime les d'Ile-de-France, le Lundi 20 Juin 2016 à 20h01  
Même si cette information est publique depuis 2015, Intel ME reste un problème.
Merci CdH de relayer.
par Un ragoteur embusqué, le Dimanche 19 Juin 2016 à 15h09  
par Un adepte des manchots embusqué le Vendredi 17 Juin 2016 à 19h25
C'est un autre débat mais est-ce que le capitalisme à du bon ? J'ai beau me creuser la tête à chaque fois la réponse n'est pas en sa faveur
le capitalisme c'est la corruption de l'Homme avili par ses bas instinct.
le capitalisme est la plus vieille idéologie elle date de la préhistoire et pourtant personne ne la trouve ringarde.
le capitalisme était là quand les mesopotamiens égorgeait leur enfant ou les jetés à moloch.
le capitalisme était là quand les egyptiens batissaient leur pyramide à coup de millier de travailleurs sous payés.
le capitalisme était là quand des centaines de millions d'africain furent déportés loin de leur famille et de leur terre pour faire le travail de ploutocrate les mêmes qui aujourd'hui pense à robotiser le tertiaire.
le capitalisme trouva ses lettres de "noblesse" sous la plume d'anglish tel que locke et d'autre, qui la théorisèrent et l'on défini, à la renaissance.
l'idéal du capitalisme est de faire croire qu'il n'y a aucun progrès sans lui.
le monde se contente de ce mensonge les ploutocrats peuvent continuer à régner et les exploités à l'être tout le monde est heureux et satisfait.

le capitalisme à toujours était l'utilitaire d'une minorité.
minorité exploitant affreusement le peuple
minorité encourageant et incitant l'esclavage
minorité exploitant différement
par chambolle, le Samedi 18 Juin 2016 à 20h00  
par BestMan le Samedi 18 Juin 2016 à 14h05
BINGO
Un bonheur ces posts je vais me remettre à poster plus ici et un peu moins chez les gauchos de reddit /r/france
par chambolle, le Samedi 18 Juin 2016 à 19h54  
par Aquina le Samedi 18 Juin 2016 à 15h25
Ben quand on pense que les progrés des 100 derniéres années ne sont là que pour rendre l'humain corvéable a merci et sur une durée qui tend à s'agrandir d'années en années ...
A mince, quelqu'un s'en rends compte. C'est pas grave on t'aura quand meme. Tu ne peux pas t'echapper. On contrôle tout
par Aquina, le Samedi 18 Juin 2016 à 15h25  
par chambolle le Samedi 18 Juin 2016 à 09h18
ben quand on compare la vie des gens d'il y a 100 ans avec maintenant, y' pa photo quand meme. Le confort de vie est incroyablement superieur!
Ben quand on pense que les progrés des 100 derniéres années ne sont là que pour rendre l'humain corvéable a merci et sur une durée qui tend à s'agrandir d'années en années ...
par linconito de Rhone-Alpes le Vendredi 17 Juin 2016 à 18h39
le nucléaire c'est obsolète: c'est une techno qui a un siècle.
le véritable matos est secret défense
Les avancées en matières de compréhension et d'utilisation de la génétique de ces 30 derniéres années peuvent faire bien plus de dégâts que n'importe quelle bombe existante ...
par chambolle, le Samedi 18 Juin 2016 à 14h47  
par Un ragoteur de Lorraine le Samedi 18 Juin 2016 à 14h07
Entre les jeux de l'époque CPC où il fallait sévèrement bosser pour les optimiser, en plus de nécessiter un travail graphique, et les jeux actuels qui reposent sur un moteur souvent tiers, sont souvent bâclés côté artistique et en prime coûtent des fortunes à pondre, c'est l'évidence même...

Les outils de développement aussi sont partis en couille.
Je comprends ce que tu veux dire. Effectivement on exploite moins les perfs et plein de trucs sont inutilement lents. Mais c'est aussi parce qu'on a moins besoin de le faire. Ca veut aussi dire que l'informatique progresse gloabelement en etant aussi utilisé par des non specialistes.

Pour les outils de developpements je ne suis pas du tout d'accord. Visual Studio et IntelliJ c'est quand meme tres bien et vachement mieux qu'avant.
par Un ragoteur de Lorraine, le Samedi 18 Juin 2016 à 14h07  
par chambolle le Samedi 18 Juin 2016 à 09h17
Comprend pas cette idee de regression conjointement aux ameliorations techniques? C'est sur qu'il y a des couches en plus de nos jours, mais les prog marchent quand meme souvent bien mieux. Avant il y a avit quand tres tres vite des bugs. Donc si regression = moins bonne utilisation de la perf, alors c'est possible mais vu qu'on en a nettement plus alors c'est plutot normal car c'est moins penible.
Entre les jeux de l'époque CPC où il fallait sévèrement bosser pour les optimiser, en plus de nécessiter un travail graphique, et les jeux actuels qui reposent sur un moteur souvent tiers, sont souvent bâclés côté artistique et en prime coûtent des fortunes à pondre, c'est l'évidence même...

Les outils de développement aussi sont partis en couille.
par BestMan, le Samedi 18 Juin 2016 à 14h05  
par Un ragoteur las embusqué le Samedi 18 Juin 2016 à 11h30
Le summum de la pensée syllogistique! Quand je pense que ça se proclame chercheur, ça fait vraiment peur, à moins qu'il y ai un intérêt à produire du commentaire orienté et ciblé, auquel cas mon dégout vient se substituer à la peur.
BINGO
par chambolle, le Samedi 18 Juin 2016 à 13h16  
par Un ragoteur las embusqué le Samedi 18 Juin 2016 à 11h30
Le summum de la pensée syllogistique! Quand je pense que ça se proclame chercheur, ça fait vraiment peur, à moins qu'il y ai un intérêt à produire du commentaire orienté et ciblé, auquel cas mon dégout vient se substituer à la peur.
Ah la jalousie ! Ca t'enerve les resultats hein !
Bon on aimerait un peu plus d'argument que de la dialectique, mais depuis 1989, la vie est dure
EDIT: aies un peu de couilles et prends un pseudo au lieu de te cacher
par Un ragoteur las embusqué, le Samedi 18 Juin 2016 à 11h30  
par chambolle le Samedi 18 Juin 2016 à 09h18
ben quand on compare la vie des gens d'il y a 100 ans avec maintenant, y' pa photo quand meme. Le confort de vie est incroyablement superieur!
Le summum de la pensée syllogistique! Quand je pense que ça se proclame chercheur, ça fait vraiment peur, à moins qu'il y ai un intérêt à produire du commentaire orienté et ciblé, auquel cas mon dégout vient se substituer à la peur.
par Un champion du monde d'Ile-de-France, le Samedi 18 Juin 2016 à 10h52  
par Un ragoteur qui draille d'Ile-de-France le Vendredi 17 Juin 2016 à 18h04
Les Russes ont bien raison de faire leurs propres CPU
A partir du moment où ils n'utilisent pas leurs propres fonderies mais celles de TSMC, y a comme un léger soucis tout de même