• [^] # Re: ben ça alors !

    Posté par . En réponse à la dépêche Bitfrost : Un nouveau modèle de sécurité. Évalué à 5.

    2) Je ne suis pas (encore) convaincu qu'ils pourront comprendre et "bidouiller" leur système (vu que tout est verrouillé, et apparemment installer une appli nécessite qu'elle soit signée)


    Euh, moi j'ai compris que lors de l'installation d'une appli pour le X0, celle ci spécifie ses capacités/privilèges : ainsi le solitaire n'a pas besoin d'accéder au net ou aux documents par exemple.

    Le but c'est de protéger les logiciels (bien veillants) pouvant contenir des failles, en cas de compromission leurs actions seraient très fortement limitées.

    Pour se protéger un minimum de logiciels malveillants qui demanderaient toutes les protections à l'installation, certaines de ces dernières sont mutuellement exclusives : la lecture de documents de l'utilisateur et l'accès au net par exemple. L'utilisateur peut toujours ajouter des permissions (même "accès au net" à un programme lisant ses documents) à travers l'interface, mais un programme ne peut pas les demander automatiquement à l'installation !

    Les programmes signés passent outre ces protections, mais cela ne veut pas dire qu'ils sont les seuls à pouvoir s'exécuter !

    Bref, après lecture de la spécification, je pense que le projet OLPC essaye sincèrement (et avec courage) de faire le grand écart entre des objectifs contradictoires :

    1) Être utilisable par un enfant probablement peu familiarisé à ce genre de technologie (ie pas de mots de passe par exemple)

    2) Être fiable et sécurisé dans un environnement potentiellement TRÈS hostile

    3) Promouvoir un esprit de partage et découverte, y compris du code :
    As part of our educational mission, we're making it very easy for children to see the code of the programs they're running -- we even provide a View Source key on the keyboard for this purpose [!]-- and are making it similarly easy for children to write their own code in Python, our programming language of choice. Given our further emphasis on collaboration as a feature integrated directly into the operating system, the scenario where a child develops some software and wishes to share it with her friends becomes a natural one, and one that needs to be well-supported.
    (le gras est de moi)

    À mon avis, les gens qui hurlent au trusted computing/Palladium/TCPA font fausse route feraient mieux de lire la doc : Almost all of the protections we discuss can be disabled by the user through a graphical interface.
    Les exceptions semblent être la modification du BIOS, des fichiers système et la désactivation du système anti-vol (qui n'est pas activé par défaut, uniquement si le pays le demande) sans dev key, qui rappellons le doit être fournie si l'enfant le demande.

    Quand au chiffrement du disque, il est clairement indiqué que le processeur est trop lent et que l'usage de mot de passe n'est pour l'instant pas envisageable.

    À la lecture de Given that "objectionable content" lacks any kind of technical definition, and is instead a purely social construct, filtering such content lies wholly outside of the scope of the security platform and this document, j'ai vraiment du mal à douter de leur bonne foi.

    Bien sur reste le problème du gouvernement corrompu, mais là les solutions ne peuvent pas être (que) techniques à mon avis.