Du coup, si seulement LILO est signé, et que ce même LILO se contrefout de vérifier la signature de ce qu'il lance, on aura accès aux fonctions de TCPA, sans un OS TCPA ? Personnellement, je ne recompile pas lilo tous les jours...
La reflexion se tient peut etre mais .... tu crois qu'il y aura un organisme assez con pour signer quelque chose qui ne garanti rien sur le soft derriere ?
C'est confondre signature et gribouilli. L'interet d'une signature c'est la confiance qu'on a dans celui qui l'a faite. Il te reste à trouver un organisme qui signera ton lilo sans s'assurer de ce que tu fais tourner dessus et en qui tout le monde à confiance pour se reposer sur lui pour TCPA.
C'est pas gagné ....
Toujours dans la même pensée : quid des exploit par buffer-overflow (par exemple) dans une application TCPA ? S'exécutent-t'ils dans un milieu "de confiance" ? Car à ce moment, en extrapolant un peu, il serait possible court-circuiter telle ou telle fonction et faire un peu tout ce qu'on veut, non ?
Tiens ca c'est une bonne question. Si j'en suis la logique tout TCPA s'éffondre à la premiere appli certifiée qui comporte une faille. Tiens, marrant comme truc, en plus je vois difficilement comment ils auraient pu éviter la chose.
[^] # Re: TCPA/Palladium va attenter à la GPL
Posté par Éric (site web personnel) . En réponse à la dépêche TCPA/Palladium va attenter à la GPL. Évalué à 2.
La reflexion se tient peut etre mais .... tu crois qu'il y aura un organisme assez con pour signer quelque chose qui ne garanti rien sur le soft derriere ?
C'est confondre signature et gribouilli. L'interet d'une signature c'est la confiance qu'on a dans celui qui l'a faite. Il te reste à trouver un organisme qui signera ton lilo sans s'assurer de ce que tu fais tourner dessus et en qui tout le monde à confiance pour se reposer sur lui pour TCPA.
C'est pas gagné ....
Toujours dans la même pensée : quid des exploit par buffer-overflow (par exemple) dans une application TCPA ? S'exécutent-t'ils dans un milieu "de confiance" ? Car à ce moment, en extrapolant un peu, il serait possible court-circuiter telle ou telle fonction et faire un peu tout ce qu'on veut, non ?
Tiens ca c'est une bonne question. Si j'en suis la logique tout TCPA s'éffondre à la premiere appli certifiée qui comporte une faille. Tiens, marrant comme truc, en plus je vois difficilement comment ils auraient pu éviter la chose.