Palladium, c'est aujourd'hui Secure Boot, rien de plus.
Non Palladium ça aurait été bien plus que Secure Boot, ça aurait été toute une chaîne dont Restricted Boot aurait été l'un des maillons. L'idée c'était de tout certifier : t'as une clé dans le hardware qui vérifie le firmware de la carte mère, qui elle même contient une clé qui vérifie le bootloader, qui lui même vérifie le kernel, qui lui-même vérifie l'OS qui tourne dessus, etc. Et du coup t'as toute une chaîne de trucs signés du hardware aux fichiers DRMisés de l'utilisateur.
Le truc qui s'en rapproche le plus aujourd'hui c'est les smartphones : le hardware vérifie le bootloader, qui lui-même vérifie le kernel. Je ne pense pas que la chaîne de vérification aille plus loin que le kernel, mais ça viendra sûrement un jour.
[^] # Re: Il sers à quoi
Posté par eingousef . En réponse au journal L'EFF quitte le W3C. Évalué à 3.
Non Palladium ça aurait été bien plus que Secure Boot, ça aurait été toute une chaîne dont Restricted Boot aurait été l'un des maillons. L'idée c'était de tout certifier : t'as une clé dans le hardware qui vérifie le firmware de la carte mère, qui elle même contient une clé qui vérifie le bootloader, qui lui même vérifie le kernel, qui lui-même vérifie l'OS qui tourne dessus, etc. Et du coup t'as toute une chaîne de trucs signés du hardware aux fichiers DRMisés de l'utilisateur.
Le truc qui s'en rapproche le plus aujourd'hui c'est les smartphones : le hardware vérifie le bootloader, qui lui-même vérifie le kernel. Je ne pense pas que la chaîne de vérification aille plus loin que le kernel, mais ça viendra sûrement un jour.
*splash!*