Sur
la même page, les commentaires ramènent l'info à de justes proportions.
En particulier, Hansi a écritDonc si on résume : il faut avoir un accès physique à la machine (ce qui est déjà une faille de sécurité majeure, même en PME/PMI), et en plus avoir configuré un mot de passe GRUB - ce qu'aucun particulier ne fait jamais pour la maison. Bref, les seules machines réellement affectées sont des serveurs spécifiques, sécurisés avec un mot de passe "hashé" au démarrage. Alors sur le fond, rien à redire : c'était une faille béante pour ces machines. Bravo aux chercheurs de l'avoir dénicher, et aux "distributeurs" de démontrer une fois une réactivité 100x supérieure aux concurrents.
Il m'en reste l'impression très décevante que le "spécialiste" Guillaume Serries de zdnet a recopié un communiqué auquel il ne comprenait rien parce qu'il ne connaît pas linux.