• [^] # Re: TCPA/Palladium continuent d'avancer

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 3.

    Dans la XBox, on a un début d'implémentation de NGSCB. On a bien vu d'ailleurs la protection que cela apportait (cf. exécution de code via un BO dans 007)...

    TCPA, d'après le dernier draft que j'ai lu, est entièrement contrôlable par l'utilisateur qui peut, même si ce dernier a été fourni avec des jeux de clés pré-installées, le réinitialiser si besoin est. En outre, un module est disponible chez Intel pour Linux sous GPL pour accéder à ses fonctionnalités. Plutôt transparent je trouve.

    Ce qui m'amène au distingo suivant. NGSCB (ou Palladium) est une fonctionnalité propre à Windows qui s'appuie sur un chipset qui pourrait être TCPA, mais n'est pas franchement parti pour, vu que le contrôle complet par l'utilisateur ne semble pas être du goût de Microsoft. TCPA est un chipset proposant à l'utilisateur, et ce quel que soit son OS, des fonctions cryptographiques et un espace de stockage sécurisé. En gros, ça me fait beaucoup penser à un token crypto intégré à la carte mère. alors maintenant, oui, ces fonctions peuvent être mises à profit pour nombres d'applications aux buts plus ou moins obscurs, mais est-ce pour autant une raison pour lui jeter la pierre ? C'est d'ailleurs ce type de procès que condamnent les adeptes du P2P : ne pas condamner le moyen, mais l'utilisation qui en est faite...

    Personnellement, je trouve cela assez séduisant de disposer sur mon PC d'un chipset comme TCPA, dans la mesure où je peux complètement contrôler les fonctionnalités de ce dernier (ce qui est le cas pour le moment). La deuxième partie de la phrase est _très_ important. Si demain TCPA doit être livré avec une clé inamovible qui impose un contrôle sur tout ce qui va être fait avec, je gueule.

    Alors évidemment, on peut se perdre en conjectures, faire des procès d'intention et voir le diable partout, mais en l'espèce, TCPA résoud plus de problèmes qu'il n'en pose. D'ailleurs, je me m'interroge sur la légalité de la vente d'un PC qui serait configuré pour ne pouvoir booter qu'un seul OS, fait sur lequel l'utilisateur ne pourrait avoir aucun pouvoir. Si ce n'est pas de la vente liée, je ne m'y connais pas ;)