Pas d’accord. Ce serait du FUD si on n’avait rien pour l’étayer, mais en l’espèce, les fournisseurs de solutions de sécurité closed-source ont largement démontré qu’ils n’hésitaient pas à refiler de la poudre de perlimpinpin.
Il y a peut-être des fournisseurs vertueux, mais c’est à eux de montrer que leurs solutions valent réellement quelque chose [...]
Attention à ne pas faire d'amalgame entre toutes les sociétés.
Si on part du principe qu'ils veulent rester closed-source (quelle que soit la raison) mais qu'ils souhaitent vraiment offrir un travail sérieux, quelles sont les options pour prouver que la solution marche ?
Dans le lien que j'ai donné, ils parlent par exemple d'une certification FIPS-197 pour Intel 520. Est-ce que cela ne serait pas un début de preuve du sérieux ? (je pose la question car je n'y connais rien)
Si on me dit que toutes les certifications/audits c'est du bidon, c'est en gros l'argument qu'on ne peut jamais faire confiance à du logiciel proprio et on peut arrêter la discussion là (parce que le sujet à été maintes fois débattu).
[^] # Re: SSD avec chiffrage matériel
Posté par SaintGermain . En réponse au journal Truecrypt 7.1a déclaré relativement sûr. Évalué à 1.
Attention à ne pas faire d'amalgame entre toutes les sociétés.
Si on part du principe qu'ils veulent rester closed-source (quelle que soit la raison) mais qu'ils souhaitent vraiment offrir un travail sérieux, quelles sont les options pour prouver que la solution marche ?
Dans le lien que j'ai donné, ils parlent par exemple d'une certification FIPS-197 pour Intel 520. Est-ce que cela ne serait pas un début de preuve du sérieux ? (je pose la question car je n'y connais rien)
Si on me dit que toutes les certifications/audits c'est du bidon, c'est en gros l'argument qu'on ne peut jamais faire confiance à du logiciel proprio et on peut arrêter la discussion là (parce que le sujet à été maintes fois débattu).