• [^] # Re: IBM présente TCPA

    Posté par (site web personnel) . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 3.

    L'inconvénient des cartes à puce c'est quand même leur débit : on ne peut pas se permettre de chiffrer des gros volumes avec une carte à puce, à moins de ne pas être pressé. Stocker les clés en lieu sur, ok. Le problème vient ensuite : des clés, appartenant à qui et pour quoi faire ? GPG pourrait bien reposer sur TCPA par exemple. Mais je ne crois pas que les gens qui ont sorti ce bousin l'ont fait pour GPG. Je vois aussi un gros avantage pour apache : combien de serveurs HTTPS ont aujorud'hui une clef privée en clair dans un fichier pour éviter que les admins aient à saisir leur passphrase à chaque redémarrage du serveur. Sans compter que même avec une protection par passphrase, la clef privée en clair réside quelque part dans l'espace mémoire du process, donc a priori visible pour quelques pirates acharnés...