• [^] # Re: Les TPM sont dangeureux, remote attestation

    Posté par . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 2.

    Il y a déjà des banques qui imposent une carte à puce


    Je ne vois aucun problème avec ça, si du fric doit être retiré de mon compte en banque, je préfère une double vérification "j'ai"+"je sais" plutôt que seulement "je sais".

    Si on leur dit qu'il y a l'équivalent d'une carte à puce dans tous les PC du monde, ou si le gouvernement annonce que TCPA remplit les critères techniques de la LCEN pour faire des signatures numériques non répudiables, elles vont sauter sur l'occasion.

    Encore faudrait-il que le TCPA remplisse les fonctions désirées, sans provoquer de problèmes de double gestion par rapport à une carte à puce (et on ne va pas trimbaler son desktop au Leclerc pour payer avec sa puce tpm en remplacement de la carte à puce)

    A ce niveau, l'avenir semble appartenir clairement aux téléphones mobiles qui incorporeront la fonctionnalité, c'est de ce côté là que les banques regardent maintenant.

    Sinon, pour info, il existe aussi des méthodes raisonnables utilisées par certaines banques qui sont basées sur la carte à puce pour faire des paiements en ligne, comme par exemple, les digipass série 8xx de vasco, qui permettent à l'utilisateur d'authentifier les transactions par challenge-response sans avoir à brancher quoique ce soit sur le pc et offre un niveau de sécurité suffisant pour que tu puisse crier à haute voix la réponse au challenge dans un cyber café sans courrir de risque de hacking.