le firmware avec leur clé privée et qu'ils mettent leur clé publique dans la puce, ça leur permet de faire des mises à jour mais d'accepter uniquement celles signées par eux. C'est un bon le concept du "Trusted Computing", non ?
Oui, c'est utilisé par exemple dans les terminaux de paiement électronique (terminaux pour payer par CB). Là c'est critique : imaginez qu'on puisse charger sans contrôle un logiciel qui débite 10 fois la somme affiché quand on tape son PIN. Dans les TPE impossible de charger un logiciel qui n'est pas signé et les clés sont souvent bien protégées. En plus il existe souvent un mécanisme de révocation en cas de compromission de clé.
Est-ce quand même crackable au niveau logiciel ?
Pour le savoir, il faudra étudier le système de prêt.
[^] # Re: doutes
Posté par jcs (site web personnel) . En réponse à la dépêche Motorola : une nouvelle étape dans l'ignominie ?. Évalué à 3.
Oui signer, encrypter ce n'est pas français ;-)
Oui, c'est utilisé par exemple dans les terminaux de paiement électronique (terminaux pour payer par CB). Là c'est critique : imaginez qu'on puisse charger sans contrôle un logiciel qui débite 10 fois la somme affiché quand on tape son PIN. Dans les TPE impossible de charger un logiciel qui n'est pas signé et les clés sont souvent bien protégées. En plus il existe souvent un mécanisme de révocation en cas de compromission de clé.
Pour le savoir, il faudra étudier le système de prêt.