• [^] # Re: Premier BIOS TCPA/Palladium

    Posté par . En réponse à la dépêche Premier BIOS TCPA/Palladium. Évalué à 5.

    Ça n'a rien à voir en fait, les paquet signés des distribs, c'est "je fais confiance à monsieur debian qui me dit que le md5 c'est ça, or le md5 c'est ça, donc ce code est sécurisé". J'ai dit debian mais tu mets qui tu veux à la place, microsoft eventuellement (changer md5 en signature crypto).

    Ici, il s'agit plutôt de ça:
    - qd le code est compilé, le compilo fait la preuve formelle d'un certain nombre de bonnes propriétés sur le code (intégrité mémoire, absence de tel ou tel type de failles, etc.). Ça prend du temps, mais il prend des notes au passage...
    - ces notes sont fournies avec le code, elles constituent le certificat
    - l'utilisateur, avant d'exécuter le code, va rejouer la preuve. Ça ira beaucoup plus vite parceque il a juste à suivre les notes. Si ça échoue, c'est soit que le code a été modifié (c'est mal), soit qu'il n'a pas été correctement vérifié par celui qui te l'a filé (mal aussi), et donc tu ne l'exécutes pas.

    Alors bon, y'a plein de variantes autour de ça, mais ça reste sur le papier... Bah ouais, c'est pas de ci-tôt qu'on verra microsoft utiliser ce genre d'approche, parceque ici, l'emmeteur du code ne peux ni tricher, ni se tromper. Et on n'est pas près non plus de le voir dans le libre, où on preferre guerir vite que prevenir.