Justement je pense qu'il ont beaucoup à voir l'un et l'autre dans la mesure ou l'un des projet à succédé l'autre chronologiquement après avoir été vivement critiqué et subit une mauvaise communication.
Non, pas du tout. (indépendamment des 6/8 ans qui se sont passés entre les deux).
UEFI ca fait vachement plus que la sécurité, qui est un point assez marginal du truc (et si l'on parle de Secure Boot, qui est arrivé assez tardivement par rapport au reste). Le truc c'est que ce sont des sujets complexes qui nécessitent de s'y pencher. Un truc complexe a remplacé un truc qui semblait simple.
Par contre, un truc est sur, c'est que l'état de la menace circa 2004 (grande époque TCPA) vs 2016 n'est pas du tout le même. Palladium avait surtout été vu comme un moyen à l'époque de s'assurer que Microsoft gérait tout ce qui tourne sur les machines pour ce qu'exigeaient les ayants droits. Aujourd'hui Secure Boot, ça a un vrai sens d'un point de vue sécu.
Certaines implémentations des bios traditionnels implémentaient déjà des modules de sécurité.
Farpaitement. Notamment tout ce qui touche la TCB. Ce qui tue ton argument UEFI = Résurgence de Palladium = mal.
C'est simplement une position dominante et de rapidité des fabricants/éditeurs qui fait qu'on se retrouve avec ce genre d'anomalies.
Sauf que oui, mais non. C'est l'UEFI Forum qui développe les specs de l'UEFI, avec des règles de gouvernances écrites, etc. (Avec les travers des groupes de travail où la spec finale la somme d'intérêts particuliers plutôt que l'intérêt général et donc touffues, ambigües et parfois contradictoires).
[^] # Re: Extensions
Posté par oinkoink_daotter . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à 3.
Non, pas du tout. (indépendamment des 6/8 ans qui se sont passés entre les deux).
UEFI ca fait vachement plus que la sécurité, qui est un point assez marginal du truc (et si l'on parle de Secure Boot, qui est arrivé assez tardivement par rapport au reste). Le truc c'est que ce sont des sujets complexes qui nécessitent de s'y pencher. Un truc complexe a remplacé un truc qui semblait simple.
Par contre, un truc est sur, c'est que l'état de la menace circa 2004 (grande époque TCPA) vs 2016 n'est pas du tout le même. Palladium avait surtout été vu comme un moyen à l'époque de s'assurer que Microsoft gérait tout ce qui tourne sur les machines pour ce qu'exigeaient les ayants droits. Aujourd'hui Secure Boot, ça a un vrai sens d'un point de vue sécu.
Farpaitement. Notamment tout ce qui touche la TCB. Ce qui tue ton argument UEFI = Résurgence de Palladium = mal.
Sauf que oui, mais non. C'est l'UEFI Forum qui développe les specs de l'UEFI, avec des règles de gouvernances écrites, etc. (Avec les travers des groupes de travail où la spec finale la somme d'intérêts particuliers plutôt que l'intérêt général et donc touffues, ambigües et parfois contradictoires).