Pour gérer vos consentements :
Categories: DSISécurité

Wind River sécurise les objets connectés

VxWorks, le système d’exploitation temps réel (RTOS) édité par Wind River, s’enrichit aujourd’hui de Security Profile. Cette innovation vise à renforcer la protection des objets connectés opérés par l’OS tant au démarrage de l’appareil qu’en cours de fonctionnement ou lors de la transmission des données.

Protéger les applications critiques

Ce nouveau profil de sécurité intègre plusieurs fonctions avancées : vérification des binaires à chaque étape du démarrage (secure boot) ; blocage d’exécution de code non autorisé (secure run-time loader) ; protection contre les accès non autorisés avec gestion des autorisations des utilisateurs ; intégration des derniers protocoles de sécurité Wind River (SSL, SSH, IPsec et IKE) pour sécuriser les communications réseau ; et prise en charge les conteneurs de fichiers compatibles avec le format TrueCrypt et chiffrés à l’aide de l’algorithme AES. Une offre qui pourra se voir renforcer pour les applications critiques avec l’intégration de la solution de protection matérielle et logicielle CodeMeter de Wibu-Systems.

Avec Secure Profile, la filiale d’Intel entend donc répondre aux interrogations légitimes des entreprises inquiètes du devenir des données toujours plus massives qui transitent entre les différents appareils connectés, notamment dans les secteurs de la santé, de l’énergie, mais aussi des transports ou de l’armée. Et pour cause : dans ce marché émergents des objets connectés, les constructeurs et éditeurs ne mettent pas nécessairement la sécurité au premier plan de leurs préoccupations.

La sécurité des objets connectés encore immature

Ainsi, récemment, HP mettait en avant les risques de l’Internet des objets avec 25 failles en moyenne par objet testé. Certes, il s’agissait de produits à usage plutôt grand public mais qui révélaient que la grande majorité des communications des données n’était pas chiffrée, ouvrant ainsi la porte au premier pirate venu (ou presque). De même, l’absence de standard sur un marché divisé entre deux grands consortiums, l’Open Internet Consortium d’un côté, et la Fondation Linux AllSeen de l’autre, ne simplifie pas la mise au point d’offres sécurisées de bout en bout. Au risque de voir rapidement apparaître de nouvelles menaces s’attaquant aux réseaux des appareils connectés.

Couplée à celle de Wibu-Systems, l’offre de Wind River vise ainsi à anticiper les attaques à l’aide d’une solution qui protège à la fois l’équipement et la donnée. Une solution que l’entreprise pourra installer sans perturber le système en place et d’autres technologies grâce à l’architecture modulaire de l’OS de Wind River.

crédit photo © chanpipat – shutterstock

Recent Posts

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

20 heures ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

21 heures ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement de BNP Paribas utilise l'IA pour proposer des stratégies d’investissement individualisées, en…

22 heures ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

2 jours ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

2 jours ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

2 jours ago