• # Re: TCPA/Palladium continuent d'avancer

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 7.

    On va encore me traiter de raleur et de pinailleurs mais il ne faut pas confondre le systeme de Microsoft (Secure computing) et celui du consortium avec entre autre Intel et IBM dedans (Trusted computing).

    TCPA permet exclusivement a un utilisateur de mettre des clefs et des informations dans la puce. C'est l'utilisateur qui possede les droits sur la machine qui choisit ce qui est securise par la puce ou non, et c'est aussi lui qui choisi dans quelles conditions cela ce fait. Une personne qui a les dorits sur la puce peut faire ressortir de la puce n'importequelle clef qui y est rentre (ie qui n'a pas ete generee par la puce elle meme). TCPA est donc tres difficielment utilisable a des fins restrictive telle que le controle de license, l'invalidation de doccument ou de programmes et bien sur le DRM

    A l'inverse Ex-Palladium ne laisse aucun choix a l'utilisateur. Il divise l'ordinateur en deux zones completements disjointes (tout du moins c'est le but). D'un cote les programmes certifies tourant sur du materiel certifie de l'autre les programmes inconnus et le materiel douteux. De plus le systemes se reserve le droit d'invalider les programmes ou les doccuments au bout d'un certain temps si la license n'a pas ete renouvelle aupres d'un serveur de confiance (ideal pour le DRM). Ce dernierpoint etant d'ailleurs a rapprocher de la derniere declaration du chef de la securite de MS qui annonce un systeme de mise a jour et d'installation automatqiue des updates de securite.


    Pour l'instant meme apres avoir epluche les docs TCPA deux cents fois je ne vois pas ce qu'il y a de mal dans cette puce (et je suis un parano de premiere). Par contre je me mefie comme de la peste de la solution Microsoft.

    On verra la suite
    Kha