• [^] # Re: Premier BIOS TCPA/Palladium

    Posté par . En réponse à la dépêche Premier BIOS TCPA/Palladium. Évalué à 3.

    Le système n'est pas "complet". La dessus c'est évident.
    Pour la "correction", tu dis fort justement "ça veux pas dire que le programmeur est gentil". En effet, on peut avoir un programme passant le compilateur qui fait des choses vilaines, dans les normes, mais vilaines.

    Donc on a un systeme qui a des failles. ce n'est pas "correct" dans le sens ou ca n'apporte rien qui ressemble a quelque chose de gentil, bon, secure, trusted, safe.

    Ces termes ne sont pas scientifiques, c'est du marketing. Le système n'est capable que de détecter du tainted trivial. Quand la machine java détecte que le thread 42 veut acceder au fichier passwd, il ne peut pas déterminer si cette requète est légitime ou pas. Il pose donc la question à l'utilisateur, et ce dernier tranche.
    C'est sur l'utilisateur que repose la sécurité du système. Les programmes du genre de ce compilateur sont incapables de se prononcer sur la sécurité.

    C'est une imposture parce qu'on utilise ces termes marketing pour vendre des programmes certifiés. Mais quelle valeur a ce certificat ? rien: du vent.

    Le certificat ne sert qu'à affirmer une identité. Et c'est tout à fait comparable à l'équipe Debian qui signe ces packages. Sauf que dans le cas de Debian, ils donnent les sources, ils publient sur les ML et ils n'abusent pas des termes à la mode, secure, trusted, safe.