Kevin KoflerLe 27/09/2017 à 03:44
Je n'ai jamais dit que les registres DVFS seraient protégés par la trust zone, ils sont protégés par le mode superviseur comme partout ailleurs. Il faut déjà faire tourner du code dans le noyau pour changer les réglages sans passer par la validation du noyau, ce qui impliquerait une faille (logicielle, corrigible) dans le noyau, indépendante de la faille matérielle. Donc le noyau est bien le bon endroit pour valider les réglages.
Et pour attaquer autre chose que la technologie TrustZone, la faille est absolument sans intérêt parce qu'il faut plus de privilèges pour l'exploiter qu'elle ne permet d'obtenir. C'est pour ça que je dis que cette faille ne vise absolument pas les utilisateurs.