Affichage des articles dont le libellé est security. Afficher tous les articles
Affichage des articles dont le libellé est security. Afficher tous les articles

mardi 13 mars 2012

ERTS² 2012 : des systèmes embarqués et temps réel comme révélateurs des contradictions de la gouvernance européenne

La conférence ERTS² 2012 s’est tenue durant 3 jours (1-3 février 2012) au Centre des Congrès de Toulouse. Quoi de plus logique, en effet, que d’accueillir la 6ème édition européenne bâtie autour des questions de systèmes embarqués et de logiciels temps réel (Embedded Real Time Systems…ERTS) dans la première région industrielle et économique européenne pour les activités aéronautiques et spatiales ? 

Sous le patronage de l’A3F Midi-Pyrénées et de la SEE, et avec de prestigieux partenaires comme Airbus ou le pôle de compétitivité Aerospace Valley, travaux de recherche, innovation et applications industrielles ont été présentés, discutés et partagés.

Il faut avant tout comprendre la problématique Embedded/Real Time (Embarqué / temps réel), qui a envahi notre vie quotidienne depuis des années : véhicule personnel, transports en commun, énergie, communication, etc. tous les domaines qui transportent quelque chose (énergie, données, personnes) sont concernés. La criticité de certains équipements mis en œuvre atteint même un paroxysme avec l’élévation du nombre des paramètres (donc des contraintes) lorsque l’on dispose d’un système qui transporte des dizaines de personnes sur la terre ferme (métro, train) ou dans les airs (avion).

La suite est à lire sur l'Alliance Géostratégique.

mardi 19 avril 2011

MKxx61GSYG : effacer, détruire, ... surveiller ?

Un peu d'innovation et, en apparence, une bonne nouvelle sur un front de la cyber-menace, surchargé en ce moment. Toshiba annonce la sortie d'un nouveau disque dur (SATA, 7200 tours/min) embarquant une fonction de chiffrement en AES-256 donc certifié FIPS-197, de quoi être agréé par de nombreux organismes institutionnels américains afin de garantir la protection des données sensibles.

Mais l'originalité réside davantage dans une sécurité physique intéressante : si le disque dur est volé et/ou détaché du boîtier (d'ordinateur, de l'imprimante) l'hébergeant, le disque peut, selon le paramétrage : 
- Empêcher les accès sur tout ou partie du disque;
- Détruire une partie ou l'ensemble des données;
- Exécuter un effacement "de type cryptographique" (bas-niveau).

Enfin, le disque peut autoriser une gestion* à distance en utilisant un outil comme AMT (Active Management Technology) d'Intel. De quoi pouvoir gérer la machine et donc les fonctions de sécurité à distance évoquées précédemment. C'est donc une solution complète qui offre un haut niveau de protection des données. Et, potentiellement, de surveillance complète et élaborée de la machine ! Donc de l'utilisateur ? :-/


* à ce niveau de fonctionnalités (création d'un tunnel direct chiffré, activable même machine à l'arrêt, par le cuivre ou en Wi-Fi, etc.) ce n'est plus de la gestion mais bien de l'intrusion légale.

mercredi 25 février 2009

Hacking en orbite : science-fiction ?

Un excellent article ce mois-ci dans le non moins excellent magazine CNIS (Computer Network and Information Security) concernant les attaques possibles via les liaisons montantes mais surtout descendantes des satellites de communication.

Et c'est encore Adam Laurie qui, après des démonstrations fracassantes sur le clonage RFID, nous livrera ses réflexions au prochain BlackHat sis à Washington. Il conviendra d'attendre les retours des chanceux qui auront obtenu leur place et un billet d'avion (pas simple en période de crise ?!) mais l'on peut résumer son attaque comme nécessitant peu de moyens techniques, pour un coût dérisoire, avec néanmoins de grandes incertitudes sur la possibilité de réussir une attaque de type cooking-hijacking.

A suivre donc dans les prochaines semaines...