Je vais commencer par ce qui est de loin le plus important:
en tant que connaisseur (car je le présume) de l'open-source tu ne me contrediras certainement pas si je dis qu'il est évident que un logiciel open-source modifiable est de loin préférable en terme de sécurité à un logiciel (ou des fonctions logiques dans le cas d'une puce) closed-source, et encore + si le binaire closed-source est bien caché à l'intérieur d'une puce (sécurité != obscurité).
Donc je m'étonnes grandement quand tu affirmes que tu ne vois pas où est le danger de TCG, alors que closed source rime avec bugs cachés, chevaux de troyes et mises à jour de sécurité tardives (très tardives dans le cas de fonctions logiques en dur dans une puce)
il faut hasher l'ensemble des 512 octets du rpemier secteur d'un disque
dans ce cas c'est parfait car les specs PC de TCG sans NDA obligent clairement à stocker le hash d'un exécutable mbr provenant du 1er secteur du disque et rien n'empeche cet exécutable mbr de stocker ses données variables sur le 2e secteur (ou toute autre endroit à sa convenance !)
Et rien n'empeche MS d'écrire un tel MBR !
Donc rien n'empeche TCG d'être un outil de discrimination DRM aux mains de MS !
[^] # données mbr sur le 2e secteur !
Posté par free2.org . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
en tant que connaisseur (car je le présume) de l'open-source tu ne me contrediras certainement pas si je dis qu'il est évident que un logiciel open-source modifiable est de loin préférable en terme de sécurité à un logiciel (ou des fonctions logiques dans le cas d'une puce) closed-source, et encore + si le binaire closed-source est bien caché à l'intérieur d'une puce (sécurité != obscurité).
Donc je m'étonnes grandement quand tu affirmes que tu ne vois pas où est le danger de TCG, alors que closed source rime avec bugs cachés, chevaux de troyes et mises à jour de sécurité tardives (très tardives dans le cas de fonctions logiques en dur dans une puce)
il faut hasher l'ensemble des 512 octets du rpemier secteur d'un disque
dans ce cas c'est parfait car les specs PC de TCG sans NDA obligent clairement à stocker le hash d'un exécutable mbr provenant du 1er secteur du disque et rien n'empeche cet exécutable mbr de stocker ses données variables sur le 2e secteur (ou toute autre endroit à sa convenance !)
Et rien n'empeche MS d'écrire un tel MBR !
Donc rien n'empeche TCG d'être un outil de discrimination DRM aux mains de MS !