Pour gérer vos consentements :
Categories: Sécurité

Secured-core : pour que les firmwares compromis ne soient plus une fatalité

Et si les vérifications d’intégrité effectuées au démarrage d’un PC ne reposaient plus sur le firmware ?

L’initiative « Secured-core » met en œuvre ce principe. Elle associe Microsoft au trio Intel – AMD – Qualcomm, ainsi qu’à plusieurs constructeurs (Dell, Dynabook, HP, Lenovo, Panasonic).

Une dizaine d’appareils – dont la Surface Pro X – répondent pour l’heure aux spécifications définies dans ce cadre.
Ils ont en commun d’implémenter la racine de confiance au niveau du CPU. Lequel peut ainsi prévenir l’exécution d’un firmware compromis.

Microsoft n’est pas étranger à ce type de dispositif, qu’il applique déjà sur ses consoles Xbox. Apple l’a également mis en place sur ses appareils dotés de puces ARM.

En toile de fond, l’offensive, fin 2018, du groupe de hackers APT28 / Strontium. En s’attaquant au firmware, ils ont échappé à des réinstallations d’OS et à des changements de disque dur.

Photo d’illustration © Microsoft

Recent Posts

ESN : DXC cherche (encore) à se vendre

DXC Technology confirme des discussions avec un "sponsor financier". La société de capital-investissement BPEA serait…

11 heures ago

Cybersécurité : pourquoi Pradeo s’offre la start-up rennaise Yagaan

En prenant le contrôle de Yagaan, Pradeo dit engager la consolidation entre acteurs français de…

15 heures ago

6 casques VR pour le métavers d’entreprise

Quelles portes d'entrée dans les métavers B2B ? Côté casques, voici six modèles d'autant de…

15 heures ago

ESN 2022 : le top 10 en France

L'année 2021 est marquée par une croissance de 12 % pour les ESN et ICT,…

16 heures ago

OpenStack assouplit sa politique de saut de version

OpenStack va simplifier le basculement entre des versions majeures non consécutives, avec les mêmes garanties…

19 heures ago

5 scale-up françaises de cybersécurité à retenir

De Ledger à HarfangLab, des entreprises et start-up françaises de sécurité cyber et protection de…

1 jour ago