• # Re: TCPA/Palladium va attenter à la GPL

    Posté par (site web personnel) . En réponse à la dépêche TCPA/Palladium va attenter à la GPL. Évalué à 2.

    Petite réflexion à voix haute, arrêtez moi si je me trompe (et je me trompe probablement, parce que ca me parait un peu simpliste comme approche) :
    De ce que j'ai compris pour avoir accès aux fonctionnalités de TCPA, il faut booter sur un OS TCPA. Mais c'est quoi cet "OS" ? Le premier programme qui va être chargé en mémoire ? Plus précisément, le code binaire (signé) qui sera chargé par le bios au tout début ?
    Du coup, si seulement LILO est signé, et que ce même LILO se contrefout de vérifier la signature de ce qu'il lance, on aura accès aux fonctions de TCPA, sans un OS TCPA ? Personnellement, je ne recompile pas lilo tous les jours...

    Toujours dans la même pensée : quid des exploit par buffer-overflow (par exemple) dans une application TCPA ? S'exécutent-t'ils dans un milieu "de confiance" ? Car à ce moment, en extrapolant un peu, il serait possible court-circuiter telle ou telle fonction et faire un peu tout ce qu'on veut, non ?