Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Chromebook ou la sécurité informatique made in Google

Croix pour fermer

Risques informatiques

Chromebook ou la sécurité informatique made in Google

Publié le

Le lancement des Chromebook n’aura pas laissé les aficionados de la sécurité indifférents et leur système d’exploitation, Chromium OS,  n’y est pas pour rien.Un des atouts majeurs de cette conception made in Google étant justement sa fiabilité.

Alors on s’interroge : comment Google a-t-il procédé pour fournir un système d’exploitation sécurisé  grand public ?

Il faut d’abord comprendre que Chromium OS est un environnement Linux fermé, parfaitement contrôlé, sur lequel ne tourne qu’une seule application : le navigateur Chrome.
Il intègre des mécanismes comme l’adressage mémoire aléatoire (ASLR) et l’espace non-exécutable (NX), qui faisaient défaut à Android et servent à empêcher les attaquants d’exécuter des données comme du code, et de prévoir où se trouve les librairies de l’OS.

Chromium OS reprend le principe de la chaîne de confiance, chère aux appareils électroniques en général (téléphones mobiles, décodeurs satellite…), qui consiste, à partir de la ROM du processeur, à vérifier chaque composant logiciel lors de son lancement à l’aide d’une signature électronique.

La chaîne de confiance dans Chromium OS a été implémentée jusque dans Linux. Elle garantit l’intégrité du système de fichiers racine. Cette chaîne de sécurité, classique dans le monde mobile, est bien entendue compatible avec les mises à jour du système, dont le contenu est lui aussi signé.

Les antivirus deviendraient superflus

La dernière couche de sécurité dans la base Linux de Chromium OS est la mise en œuvre d’une politique de contrôle d’accès robuste. Similaire à celle d’Android, elle est basée sur une séparation des processus et des ressources et régie par des droits d’accès aux partitions et aux systèmes de fichiers limités au strict nécessaire. Lire la suite de l'article...

Auteur : Hervé Sibert, 01net.

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits