01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

ARM versus Intel : la philosophie sécuritaire en question

laisser un avis
Tandis qu’Intel crie haut et fort son ambition de réussir enfin dans le domaine de la mobilité (celui des smartphones et des tablettes), ARM s’immisce dans le monde des PC et des serveurs, fort d’un atout majeur : la consommation extrêmement réduite des cœurs basés sur sa technologie. Quand le premier officialise un partenariat avec Google et Android, le second se rapproche de Microsoft en supportant Windows 8. Quid des approches sécuritaires d’Intel et d’ARM dans le monde de l’embarqué ?
Intel a tout misé sur la virtualisation avec un hyperviseur « de confiance », dont le code très réduit peut être analysé et vérifié, qui permet d’isoler d’une part, un système d’exploitation sécurisé d’un OS principal ouvert, et d’autre part, au sein même d’un système d’exploitation ouvert, de virtualiser l’accès au matériel pour le contrôler hors de l’OS, dans une machine virtuelle sécurisée. Couplée à l’IOMMU–MMU appliquée aux périphériques maîtres sur le bus d’interconnexion, celle-ci permet la création de sous-systèmes isolés, au prix, toutefois, d’une surcouche de contrôle d’accès aux périphériques virtualisés. Cependant, ce n’est que récemment qu’Intel a étendu le support de la virtualisation (VT-x) aux processeurs Atom destinés au monde mobile.

Un marketing sans précédent chez Intel

Du côté d’ARM, si le support matériel pour la virtualisation arrive enfin, l’entreprise anglaise a introduit depuis longtemps TrustZone, qui intègre de nouveaux modes d’exécution du processeur isolés des modes d’exécution normaux et prend en charge l’isolation des ressources entre le monde normal et le monde sécurisé. Profondément intégré dans les composants, ce mode est promu par ARM pour toutes les fonctions de sécurité du mobile, orchestrées au sein d’un environnement d’exécution de confiance (Trusted Execution Environment) qui fait l’objet d’une standardisation par le consortium GlobalPlatform .
Lors du dernier Intel Developer Forum, Intel, fort de son rachat de McAfee l’an dernier, a lancé DeepSafe (3), une technologie antimalware basée sur une aide à la détection exécutée au niveau hyperviseur, donc sous le système d’exploitation. Très peu d’informations ont été divulguées, en particulier sur l’impact en performance et en énergie de cette fonctionnalité. L’idée de détecter des malwares, et en particulier les rootkits, en se plaçant au niveau de l’hyperviseur n’est pas nouvelle, mais Intel semble décidé à en assurer un marketing sans précédent.
La technologie TrustZone permet de faire des choses semblables, mais pourrait être aussi combinée à la virtualisation pour fournir une solution qui irait plus loin que DeepSafe. ARM, qui ne mentionne pas la détection de malwares parmi les applications phare de TrustZone, n’a pas encore réagi à l’annonce d’Intel. La philosophie sécuritaire derrière TrustZone est en effet plus orientée vers l’isolation et la protection des données sensibles, même lorsque l’OS principal est sous contrôle de l’attaquant, faisant donc peu de cas des malwares ayant infecté cet OS. Les jours qui viennent risquent donc de se révéler fort instructifs sur la philosophie sécuritaire des deux frères ennemis du monde des microprocesseurs.
agrandir la photo

Hervé Sibert
Spécialiste et architecte chargé de la technologie sécurité chez ST-Ericsson, Hervé Sibert a obtenu son doctorat en mathématiques en 2003, après sa sortie de Polytechnique. Avant de rejoindre NXP (fabricant de chipstets pour terminaux mobiles devenu ST-Ericsson) en 2006, il passe trois ans au département de recherche et développement de France Télécom en tant qu’ingénieur et chercheur en cryptographie et sécurité des réseaux.

envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «ARM versus Intel : la philosophie sécuritaire en question»

   
 
à lire aussi
SUR LES MÊMES THÈMES
La biométrie sur les appareils personnels : rendez-vous dans dix ans ?
Sept idées reçues sur la cyberguerre
Terminaux mobiles : ARM met les bouchées doubles pour imposer son architecture sécurisée
Israël : cyberdéfense et cyberguerre
Existe-t-il un business américain au service d’une cyberguerre économique ?
Sécurité en entreprise : quels enjeux pour les terminaux mobiles?
La nouvelle politique de défense japonaise
La technologie au service de la Liberté
Sécurité et fausses impressions
CERT/CSIRT contre cybercriminalité : le respect des règles (partie 1)
Vulnérabilités GSM, quelles réponses un an après ?
Cyberforce américaine : Origines d’une montée en puissance
Cyberforce américaine : Origines d’une montée en puissance
La carte SIM, une espèce menacée ?
La France doit déterminer sa cyberstratégie
Les techniques subversives se propagent sur le web
Android Ice Cream Sandwich : quoi de neuf en sécurité ?
Cyberguerre : de quoi la Chine est-elle capable ?
Les Assises de la sécurité, un lieu d’échange incontournable