X
Identifiant Mot de passe
  Admin Blog Accueil Blog Créér un blog Mail Actualités ToutApprendre Soutien Scolaire Shopping Mag des Voyages Recherche Web
OK
DEALMANTIS :sécurité informatique ; actualités ; intelligences
jeudi 24 avril 2008, a 20:20
RSA Conference : la virtualisation a aussi ses failles


RSA Conference : la virtualisation a aussi ses failles
DEALMANTIS

Edition LE MONDE du 10/04/2008 - par Maryse Gros

Intervenant à l'occasion de la RSA Conference cette semaine à San Francisco, le chercheur en sécurité Joanna Rutkowska, est venue rappeler que les environnements virtualisés, qui intéressent un nombre croissant d'entreprises, peuvent eux aussi être pris pour cibles par les pirates.

Joanna Rutkowska, qui a créé le cabinet de conseil Invisible Things (à Varsovie, Pologne), est connue pour avoir travaillé sur une technologie baptisée « Blue Pill » qui permet de créer du code malveillant indétectable afin de prendre le contrôle d'un PC sous Vista. Or le champ d'action de Blue Pill s'étend également aux environnements virtualisés, un pirate pouvant prendre la main sur une machine virtuelle et détourner les données qu'elle contient.
Au cours des mois écoulés, d'autres chercheurs ont révélé des failles dans pratiquement tous les logiciels de virtualisation, y compris ceux des ténors du domaine.

Lors de la conférence Black Hat, qui s'est tenue à Washington en février dernier, un chercheur de l'Université du Michigan, Jon Oberheide, avait notamment signalé un autre type d'attaque intervenant lors de la migration d'une machine virtuelle effectuée entre deux serveurs physiques.

Ces méthodes d'attaque sont encore trop nouvelles pour avoir été exploitées par des cybercriminels, jugent les deux chercheurs. Mais elles sont évidemment prises très au sérieux. Deux jours plus tôt, IBM annonçait sur la RSA Conference, une technologie de prévention d'intrusion baptisée Phantom
et justement destinée aux environnements virtualisés.


http://www.lemondeinformatique.fr/actualites/lire-rsa-conference-la-virtualisation-a-aussi-ses-failles-25832.html

mardi 01 avril 2008, a 12:15
Pour la NSA, la virtualisation crée de nouvelles menaces et de nouvelles solutions sécuritaires


Dealmantis

Pour éviter les dangers de la virtualisation sans se priver de ses bénéfices, l'agence américaine collabore avec l'industrie pour de nouvelles formes de sécurité informatique.

Souvent décriée, la NSA (National Security Agency), agence de surveillance américaine, collabore régulièrement avec les industriels pour améliorer la sécurité des produits informatiques, tout en se ménageant un accès discret. Dernier sujet en date : la virtualisation.

Sur ce sujet, la NSA a travaillé - entre autres - avec VMWare, IBM, AMD et Trusted Computing Group pour identifier les risques que pose cette technologie et comment y remédier. Pour Don Simard, directeur solutions commerciales à la NSA, le risque majeur concerne la puissance de calcul de certains composants d'un PC : « les cartes graphiques et réseaux ne sont après tout que des ordinateurs miniatures qui voient tout ce qui se passe dans les machines virtuelles. »

Elles pourraient donc potentiellement héberger des spywares ou d'autres logiciels malveillants, qui contourneraient ainsi les mesures de sécurité classiques de la machine. Face à ce risque, AMD a introduit dans son protocole AMD-V, un « vecteur d'exclusion » qui indique quelle extension matérielle peut accéder aux machines virtuelles ou non. De même, Intel propose une architecture spécifique pour la virtualisation, Intel VT.

Si la virtualisation peut être une menace, elle peut aussi apporter une couche de sécurité supplémentaire, en permettant l'installation d'une couche chargée de la sécurisation de l'ordinateur indépendante du système d'exploitation principal et de ses éventuelles failles. A condition, précise Don Simard, que cette couche ne soit pas elle-même compromise par une conception et une implantation médiocre sur les produits commerciaux.
http://www.lemondeinformatique.fr/actualites/lire-pour-la-nsa-la-virtualisation-cree-de-nouvelles-menaces-et-de-nouvelles-solutions-securitaires-25659.html

Présentation
DEALMANTIS:Veilleur GIP
Vous trouverez certains de mes articles écrits validés ou non sur C4N(Come4News):http://www.come4news.com
Bonne lecture et donnez moi vos avis!

Envoyer un mail à l'auteur
publicité
commentaire(s)
Nouveau site internet: Dealmantis:http://dealmantis.web.officelive.com gaelle (16/09/2009 12:25)

tres sympa votre blo...

Nouveau site internet: Dealmantis:http://dealmantis.web.officelive.com don-japon (24/08/2009 14:33)

Salut Ca serait pou...

Newsletter

Pour vous inscrire à la newsletter de ce blog renseignez votre adresse mail :


mes catégories
HACKER (12)
CYBERATTAQUE (11)
BIG BROTHER (6)
CYBERTERRORISME (4)
hacker (3)
CHINE (3)
cyber-attaque (2)
CYBERGUERRE (2)
FMI (2)
NSA (2)
VIRTUALISATION (2)
ESPIONNAGE (2)
CNIL (2)
MON LIVRE (2)
FICHAGE INTERNET (2)
clickjacking (1)
menaces émergentes (1)
pc zombie (1)
carte biométrique (1)
vote électronique (1)
Articles précédents
Liste des articles
calendrier
«avril 2008»
LunMarMerJeuVenSamDim
01 02 03 04 05 06
07 08 09 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
archives
2009-08 (1)
2009-07 (24)
2009-06 (2)
2009-05 (2)
2009-04 (20)
2009-03 (28)
2009-02 (2)
2009-01 (27)
2008-12 (27)
2008-11 (4)
2008-10 (22)
2008-09 (7)
2008-08 (6)
2008-07 (8)
2008-06 (6)
2008-05 (5)
2008-04 (9)
2008-03 (3)
2008-02 (2)
thèmes
VIRTUALISATION
D'autres blogs sur monGenie
Le brick à vrac
FLO, le BLOG sans filtre -
Le blog de Blaise
°o0o° _m_m_ °o0o°
PAULE et MICK
Best Of
Nouveau site internet: Dealmantis:http://dealmantis.web.officelive.com

Mon livre sur Amazone......
Prévisions d’une sortie de Crise de la Chine
Examination of Allegations Involving DoD Public Affairs Outreach Program, January 14, 2009
Visites depuis

Le début du mois : 15855

Le mois dernier : 78183

L'ouverture du blog : 1090604


** ** © Learnorama 2006 - conditions générales - développé par Learnorama et Kernix - Contact - Nouveautés blog