Certainement. Ceci dit des techniques simples comme un mot de passe sur le BIOS, ou le chiffrement des partitions permettaient d'arriver à atteindre bon nombre de ces objectifs... de manière bien plus efficace et sûre qu'en confiant aux pieds nickelés du développement logiciel(les constructeurs de matériel).
C'est de la securite dont on parle ici. Fermer une porte en laissant la fenetre ouverte, ca revient a laisser la porte ouverte. Chiffrer les partitions ca ne resoud rien quand t'as un malware dans le BIOS. Mettre un mot de passe sur le BIOS non plus.
Un TPM avec une signature du code est essentiel pour avoir un systeme a peu pres sur : sans signature du code, et sans lieu inaccessible pour stocker ces signatures, tu ne peux pas savoir si ce qui tourne est autorise ou pas, tout simplement.
Ensuite, des problemes dans l'implementation de ce systeme par diverse parties oui certainement, t'auras toujours des gars incapable de suivre une recette, mais le design est sur.
[^] # Re: Est-ce si étonnant ?
Posté par pasBill pasGates . En réponse au journal Secureboot pas si secure. Évalué à 4.
C'est de la securite dont on parle ici. Fermer une porte en laissant la fenetre ouverte, ca revient a laisser la porte ouverte. Chiffrer les partitions ca ne resoud rien quand t'as un malware dans le BIOS. Mettre un mot de passe sur le BIOS non plus.
Un TPM avec une signature du code est essentiel pour avoir un systeme a peu pres sur : sans signature du code, et sans lieu inaccessible pour stocker ces signatures, tu ne peux pas savoir si ce qui tourne est autorise ou pas, tout simplement.
Ensuite, des problemes dans l'implementation de ce systeme par diverse parties oui certainement, t'auras toujours des gars incapable de suivre une recette, mais le design est sur.