• # Et si on séparer le problème

    Posté par . En réponse à la dépêche Bitfrost : Un nouveau modèle de sécurité. Évalué à 3.

    Il y a plusieurs chose dans tout ça:

    - un modèle de sécurité au niveau système: par logiciel, vserver tout ça. Pourquoi pas. Trouver un modèle de sécuirité satisfaisant pour ne pas avoir besoin de compétence en sécurité des utilisateurs est une bonne question. Je n'ai pas d'idée sur la pertinence, mais pourquoi pas.

    - un modèle de sécurité pour interdire le détournenment de ces ordinateurs, et limiter les vols: activation par clef après la livraison, processus anti-vol capable de désactiver l'ordinateur. Si le portable est tenu à l'écart d'internet et ne peut consulter les serveurs centraux alors il se désactive automatiquement au bout d'une certaine durée (paramétrable par chaque pays).

    Ici le problème me semble plus important. Parce que justement il y a une possibilité de contrôle. Le problème est loin de la question du propriétaire de la mahine. La machine contient un UUID unique, celui-ci se baladera-t-il dans les frames IP ou les connexions MESH, pour permettre de tracer l'usage à distance? Dans les textes écrits avec le traitement de texte?

    Ou se trouve la limite entre la vie privée de l'utilisateur et le contrôle externe?

    Rappelons que la loi française prévoit que les ordinateurs de l'employeur peuvent recevoir des mails privés, et que le secret de la correspondance s'y applique. La question n'est pas à qui appartient l'ordinateur, mais quelles sont les possibilités de violer la vie privée à l'aide de ces machines.

    A votre avis, les solutions (modchips ou autres) pour contourner ces protections vont mettre combien de temps à arriver? Les utilisateurs vont subir d'importantes restrictions avec d'importants risques pour la vie privée, et cela n'arrêtera pas les voleurs. C'est une très mauvaise réponse.