• [^] # sécurité par l'obscurité d'une puce illusoire et dangereuse

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.

    J'ajoutes que il est très difficile, voir impossible, de prouver qu'une puce ne contient pas de bug (cf les bugs de nombreuses puces déjà sorties dont les Pentiums d'Intel, le noyau Linux essaye d'ailleurs d'identifier lors du boot les bugs connus des puces qu'utilise ton ordinateur pour les contourner)

    Il me sera d'ailleurs très dur de vérifier que la puce TCG de mon ordinateur ne contient pas des fonctions spéciales non documentées (backdoors) qui pourraient compromettre les clés privées que j'y stocke !

    Par conséquent un micro-noyau comme hurd (ou celui de RTlinux dont chaque ligne de source a été soigneusement étudiées pour s'assurer de l'absence de bug qui pourrait fausser les temsp de réponse) peut s'avérer aussi sûr qu'une puce TCG. Et même + car il pourra facilement être controlé par tous et être mis à jour en cas de nouvelle faille.

    On en revient au débat sécurité par obscurité ou sécurité par examen et amélioration du code source

    J'ai choisi mon camp: c'est celui de l'open source