Surtout que les applications possibles avec le compilateur tel qu&#39;il est aujourd&#39;hui sont nombreuses.<br><br><div class="gmail_quote">Le 15 septembre 2010 16:58, Nicolas Boulay <span dir="ltr">&lt;<a href="mailto:nicolas.boulay@etherale.org">nicolas.boulay@etherale.org</a>&gt;</span> a écrit :<br>

<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">Oui, cela vaut le coup. Car ce travail n&#39;a jamais été fait, et Lisaac<br>
a largement les outils pour pouvoir être sur de ce coté là, si on ne<br>
fait pas n&#39;importe quoi avec l&#39;interface avec le C.<br>
<br>
Le 15 septembre 2010 16:55, Sylvain Duchesne<br>
<div class="im">&lt;<a href="mailto:sylvain.duchesne@planete-oasis.org">sylvain.duchesne@planete-oasis.org</a>&gt; a écrit :<br>
</div><div><div></div><div class="h5">&gt; En fait, en sécurité, pour l&#39;instant je fais surtout du réseau (SSO,<br>
&gt; Identity Management...). Pour ce qui est système il faut que je me<br>
&gt; replonge dans mes cours de master. Mais pourquoi pas, si ça peut aider.<br>
&gt;<br>
&gt;<br>
&gt; On Wed, 15 Sep 2010 16:43:18 +0200, Pierre-Alexandre Voye<br>
&gt; &lt;<a href="mailto:ontologiae@gmail.com">ontologiae@gmail.com</a>&gt; wrote:<br>
&gt;&gt; je plussois, en effet, je pense que ce serait extrêmement<br>
&gt;&gt; intéressant, c&#39;est une question absolument fondamentale dans le<br>
&gt;&gt; domaine dans l&#39;embarqué<br>
&gt;&gt;<br>
&gt;&gt; Le 15 septembre 2010 16:41, Nicolas Boulay  a écrit :<br>
&gt;&gt;  Si tu es ingénieur en sécurité, c&#39;est plutôt d&#39;audit de<br>
&gt;&gt; sécurité dont<br>
&gt;&gt;  on aurait besoin.<br>
&gt;&gt;<br>
&gt;&gt;  Par exemple, les IOs lisaac sont fait au travers d&#39;appel à des<br>
&gt;&gt;  fonctions C (read/write/...). Or il me semble que la manière de<br>
&gt;&gt; faire<br>
&gt;&gt;  peut entrainer des failles de sécurités. Je crois que l&#39;on est pas<br>
&gt;&gt;  propre si on reçoit plus de donnée que prévus.<br>
&gt;&gt;<br>
&gt;&gt;  En gros, je serais super intéressé si tu pouvais fouiller les lib<br>
&gt;&gt; et<br>
&gt;&gt;  regarder les possibilités de faire les attaques habituel du C :<br>
&gt;&gt; buffer<br>
&gt;&gt;  overflow, écrasement de pile, injection de code.<br>
&gt;&gt;<br>
&gt;&gt;  Nicolas<br>
&gt;&gt;<br>
&gt;&gt;  Le 15 septembre 2010 16:13, Sylvain Duchesne<br>
&gt;&gt;   a écrit :<br>
&gt;&gt;<br></div></div></blockquote></div><br clear="all"><br>-- <br>---------------------<br>Isaac Project - <a href="http://www.lisaac.org/">http://www.lisaac.org/</a><br>