Tu veux empêcher à tes utilisateurs d'accéder à /etc/shadow.
Tu fais un chmod approprié. OK. Mais là, l'utilisateur, il met le CD de knoppix dans le grille-pain et il reboot. un "mount" et un "cat" plus loin, il a le contenu du fichier. Ensuite, il repart chez lui, et il fait une attaque Brut-force sur ce fichier. Comme la moitié des utilisateurs ont mis le nom de leur copine ou leur date de naissance comme mdp, tu peux facilement t'introduire sur leur compte.
Avec TCPA, tu peux stoquer ce fichier avec une crytpographie forte. Même en rebootant sur une knoppix, et même si tout le monde a mis un mot de passe facile à casser en brut force, il te faudra casser une clé crypto ...
Tiens, sur le même principe, on doit pouvoir faire un gestionnaire de mot de passe sécurisé pour Mozilla. Un truc qui n'accepte de restituer les mots de passe qu'à un mozilla non modifié depuis le moment ou tu les a enregistré.
TCPA/Palladium ont pleins de conséquences néfastes, mais il ne faut pas croire qu'ils ne servent à rien non plus.
[^] # Re: prouvez moi que TCPA/TCG ne sert pas à identifier et blinder un OS DRM !
Posté par Matthieu Moy (site web personnel) . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
Tu veux empêcher à tes utilisateurs d'accéder à /etc/shadow.
Tu fais un chmod approprié. OK. Mais là, l'utilisateur, il met le CD de knoppix dans le grille-pain et il reboot. un "mount" et un "cat" plus loin, il a le contenu du fichier. Ensuite, il repart chez lui, et il fait une attaque Brut-force sur ce fichier. Comme la moitié des utilisateurs ont mis le nom de leur copine ou leur date de naissance comme mdp, tu peux facilement t'introduire sur leur compte.
Avec TCPA, tu peux stoquer ce fichier avec une crytpographie forte. Même en rebootant sur une knoppix, et même si tout le monde a mis un mot de passe facile à casser en brut force, il te faudra casser une clé crypto ...
Tiens, sur le même principe, on doit pouvoir faire un gestionnaire de mot de passe sécurisé pour Mozilla. Un truc qui n'accepte de restituer les mots de passe qu'à un mozilla non modifié depuis le moment ou tu les a enregistré.
TCPA/Palladium ont pleins de conséquences néfastes, mais il ne faut pas croire qu'ils ne servent à rien non plus.