• [^] # Re: TCPA/Palladium continuent d'avancer

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.

    TCPA permet exclusivement a un utilisateur de mettre des clefs et des informations dans la puce. C'est l'utilisateur qui possede les droits sur la machine qui choisit ce qui est securise par la puce ou non

    Attends, il y a un truc qu je ne comprend pas (sur ce sujet, il y a toujours un truc que je ne comprend pas :(). J'ai cru comprendre que ce qui importait en matière de sécurité c'est le maillon le plus faible de la chaîne. Donc, si un utilisateur possède des droits sur la machine, la puce ne sert plus à rien. Si l'utlisateur en question peut se faire voler ses identifiants (login, mdp) et donc ses droits d'accès à la puce, je vois pas la différence entre stocker les clefs de crypto dans une puce TCPA ou sur tout autre support auquel l'utilisateur a accès.

    Qu'est-ce que j'ai raté ?