Encore des spéculations, mais est-ce que les banques demandent pour celà??? Est-ce que les banques ont confiance en ce système là??? Quel est la valeur ajoutée d'un tel système pour un service de banque en ligne???
Le TPM ne répond pas à un problème d'authentication de l'utilisateur, mais bien à un problème d'intégrité des grandes lignes de la machine.
Si les banques continuent à considérer que la sécurité de la machine n'est pas leur problème mais celui du client, elles ne chercheront pas à imposer le TPM.
Si on force la main des banques en leur collant la responsabilité de la sécurité OS du client, alors elles chercheront peut-être à vérifier la sécurité des machines, mais le TPM n'est pas non-plus une réponse valide à ce problème, vérifier que l'OS n'a pas été bidouillé au niveau des pilotes et du noyau n'est pas suffisant.
[^] # Re: Les TPM sont dangeureux, remote attestation
Posté par ragoutoutou . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 1.
Le TPM ne répond pas à un problème d'authentication de l'utilisateur, mais bien à un problème d'intégrité des grandes lignes de la machine.
Si les banques continuent à considérer que la sécurité de la machine n'est pas leur problème mais celui du client, elles ne chercheront pas à imposer le TPM.
Si on force la main des banques en leur collant la responsabilité de la sécurité OS du client, alors elles chercheront peut-être à vérifier la sécurité des machines, mais le TPM n'est pas non-plus une réponse valide à ce problème, vérifier que l'OS n'a pas été bidouillé au niveau des pilotes et du noyau n'est pas suffisant.