• # Lecture de la liste olpc et BitFrost publication à USENIX UPSEC

    Posté par . En réponse à la dépêche Effets pervers du modèle de sécurité BitFrost de OLPC. Évalué à 2.

    Il serait bien d'ajouter dans l'article une référence aux commentaires sur la publication UPSEC'08 (organisée dans le cadre USENIX) de la liste OLPC.

    Une bonne référence est la suivante :

    http://lists.laptop.org/pipermail/devel/2008-April/012611.ht(...)

    Ce commentaire balance bien la publication qui théorise beaucoup alors que l'implémentation ne fonctionne pas complètement comme décrite. Bien entendu, la publication pointe quelques points valides aussi sur la sécurité. Donc cela aide un peu les développeurs OLPC, c'est toujours ça...

    Ma vision plus personnelle de la question :

    Je crois que c'est un problème courant des publications "académiques" où l'on demande aux chercheurs de faire du nombre et de se détacher de la réalité pratique (pour de sombres raisons de différence entre le cadre "académique" et le cadre de "l'ingénierie").

    Il me semble que c'est un peu à cause de cela que les auteurs n'ont pas fait une correction ou une lecture attentive de l'implémentation existante. Les auteurs se sont concentrés sur le "threat model" en utilisant les spécifications "papiers" en oubliant un peu la réalité de l'implémentation logicielle.