• [^] # Re: palladium et tcpa

    Posté par . En réponse à la dépêche L'Empire du disque contre-attaque, cette fois en Europe !. Évalué à 1.

    Pour avoir une idée du futur, il suffit de voir le Smartphone d'Orange sur lequel, par défaut, on ne peut faire tourner que des programmes certifié par Orange (C'est un truc sous Windows CE). Alors il existe un moyen de passer outre le bidule, une manip à faire parce que beaucoup de gens ont demandé à pouvoir le faire.

    Mais ce qui serait intéressant à savoir, c'est comment fonctionne le système d'authentification des programmes. Je pense d'ailleurs qu'il est possible de faire la même chose sous Linux, à savoir n'autoriser l'exécution que de programmes signés. La question est plutôt de savoir qui décide quels sont les programmes que l'on souhaite faire tourner.

    Dans le cas du Smartphone (et de TCPA/Ngsbc), c'est Orange (ou Microsoft), qui décide ce que tu as le droit de faire fonctionner (oui, il y a un mode dégradé, mais les systèmes distants ne peuvent plus lui faire confiance, et c'est tout le problème).
    C'est exactement ce qui est décrit dans lettre de 2020 de Mark Summerfield.

    Je ne suis pas contre la signature des binaires, mais seulement si c'est MOI qui décide ce que je veux faire tourner sur mon système. Ce n'est pas à quelqu'un d'autre de décider à ma place. C'est le nœud du problème.