Un virus quelconque doit pouvoir recuperer ta clef privée au moment ou tu la decode avec ta passphrase.
Un avantage de TCPA, c'est que la clef privée est stockée en hard, et qu'on ne peut pas la récupérer. On peut juste demander de faire des signatures ou des decryptions, etc.
Mais ceci peut déjà être fait par une carte à puce. Et l'avantage d'une carte à puce, c'est qu'on peut créer soi-meme une ou plusieurs clefs privée. On n'est pas obligé d'utiliser une clef privée qui a été générée par on ne sait qui, on ne sait où.
Le TCPA risque de prendre un marché que ni Oberthur, ni GemPlus, ni Schlumberger n'ont réussi à prendre : la crypto perso en hard sur PC.
Mais ça pourra être au détriment du choix de l'utilisateur, si jamais la clef privée est livrée d'origine. (ce qui me parait être une aberration...)
[^] # Re: Virus ?
Posté par ccomb (site web personnel) . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 7.