• # Effets pervers ?

    Posté par . En réponse à la dépêche Effets pervers du modèle de sécurité BitFrost de OLPC. Évalué à 6.

    Je trouve ça "amusant".
    On a donc une dépêche en première page sur les "effets pervers" de BitFrost...

    Analyse limite puisque ça critique mais ça n'apporte jamais de solution...

    Petit chose amusante :
    2.2 A Peculiar Definition of "Open"

    Although Bitfrost advocates open design, we note that the only available draft of the specification states that it is not the final version, and that a full technical specification is "being prepared" [11]. There is no indication that the specification has been submitted to any recognized standards body for approval, or even when a final draft will be made available.


    On ne pourrait pas en dire de même pour php ou python ou hal ?
    Si MS fournissait les sources de MS-Office, on en aurait rien à foutre de OOXML et sa certification ISO.


    > L'usurpation des clefs du serveur de sauvegarde donne également accès à toutes les informations des XO qui en dépendent.

    Je ne vois pas en quoi c'est spécifique à XO.
    Si les serveurs passport de MS sont crackés, c'est aussi un sacré bordel. Idem pour OpenID.

    Notons que BitFrost est pour le cas de OLPC qui appartiennent au gouvernement.
    L'enfant n'est pas le propriétaire. C'est juste un constat.
    Lorsqu'on est propriétaire du OLPC, on ne passe pas par BitFrost.
    BitFrost est un service. Si les gouvernements ne veulent pas l'utiliser, ben ils ne l'utilise pas. Proposer ce service est-il "pervers" ? Vaste débat. Mais les gouvernements n'ont pas besoin de ça s'ils veulent assurer un contrôle sur les citoyens. Que je sache, les opposants au régime, les journalistes, etc ne sont pas obligé d'utiliser BitFrost.


    C'est très bien de décrire BitFrost. Il est très important que les gens soient conscient des aspects sécurités/confidentialités afin d'en faire un bon emploi. Mais parler d'effets pervers c'est franchement pousser le bouchon un peu loins.
    À quand une dépêche sur les effets pervers de Gmail ?
    Une autre sur les effets pervers de dlfp ?
    Ben oui, si dlfp est cracké, on sait qui a soumis les commentaires. On a l'adresse mail et après on peut remonter à l'utilisateur. Du moins le gouvernement le peu (BitFrost est pour les gouvernement).