Hum, tu devrais lire mon enfilade sur fr.comp.securite sur le sujet, il y a enormement d'amalgame entre TCPA ( une idée pas mauvaise au demenrant ) et une horreur Palladium.
TCPA, n'est qu'un jeux d'instruction en plus dans le BIOS ou le CPU, ou pourra surment faciliter et accelerer l'addoption du cryptage ( generateur de nombre aleatoir hardware, RSA et SHA1 en standar dans la puce, etc etc ... ) , rien n'obligera de l'utiliser ou méme de lancer quoi que ce soit dans un espace de confience. TCPA et le TPM n'effaceront pas les MP3, le principal risque qu'on peut y voir c'est qu'un fabricant comme Sis qui fabrique des cartes mére pour P4 sans licence, ne pourra jamais faire certifiés son hardware ou integrer TCPA dans celui-ci ( je sais c'est déjà pas mal ).
Apres on a palladium, palladium utilisera TCPA pour assurer ses arriére , TCPA permetra de lancer palladium et les applications palladium dans un espace de confience ( on pourra dumper ou debugger les applications dans cette espace ), car Palladium c'est un moyen de doubler le TCPA, avec palladium la seul Autorité de confience c'est microsoft pour de choix de salut ou d'alternative ! et pas question de ne pas l'utiliser comme TCPA.
D'un systéme de certification du hardware et de son integrité on passe a un systéme intrusive ou MS decide de qui a le droit de faire quoi sur sa machine, et ou il ne sera possible de presque rien faire si vous n'utilisez pas palladium.
TCPA en soit ne represente pas un risque nettement plus important que le n° de serie du pentium, sauf qu'il sera surment beaucoup plus utile, et que si vous ne l'avez pas vous etez automatiquement premunie de palladium :-), par contre les services et les programmes palladium represente un réelle risque, c'est pourquoi la seul solution a addopter est de refuser leur utilisation, Passport et Hailstorm sont morribont car personne ne souhaité le utiliser malgrés les grands effort de MS a coups de loterie d'habonnement gratuit etc etc si vous creiez un compte passport, la liste des sites utilisent cette m... est ridiculement courte.
Si demain tous le monde prefére utiliser un client Helix DNA ( de realnetwork qui n'est pas libre je sais mais c'est pour prendre le moin pire des systéme de gestion des droits d'auteur ), au lieu de Windows media player 9 palladium pour lire ses bande annonce sur le web, et ecouter des morceaux a la demande ( oui moi aussi je crois pas en ce mode de distribution ), alors palladium se cantonera aux produit MS.
Pour resumer, TCPA n'effasera pas vos MP3 et ne vous empechera surment pas de ripper des DVD ( a moin que le firmware de votre lecteur soit modifier pour n'etre utilisable que par un OS certifié puis que celui n'autorise les acces DVD qu'aux programme certifiés, etc etc ce qui n'est clairment pas dans l'interet du fabricant de lecteur DVD et qui lui coutera une petite fortune et generera des problémes sans fin, puis mauvais lecteur changer lecteur ), par contre palladium lui pourra étre tous puissant sur vos donnés puisque c'est votre OS méme qui vous echape.
# Re: TCPA et palladium
Posté par Beretta_Vexee . En réponse au journal TCPA et palladium. Évalué à 10.
TCPA, n'est qu'un jeux d'instruction en plus dans le BIOS ou le CPU, ou pourra surment faciliter et accelerer l'addoption du cryptage ( generateur de nombre aleatoir hardware, RSA et SHA1 en standar dans la puce, etc etc ... ) , rien n'obligera de l'utiliser ou méme de lancer quoi que ce soit dans un espace de confience. TCPA et le TPM n'effaceront pas les MP3, le principal risque qu'on peut y voir c'est qu'un fabricant comme Sis qui fabrique des cartes mére pour P4 sans licence, ne pourra jamais faire certifiés son hardware ou integrer TCPA dans celui-ci ( je sais c'est déjà pas mal ).
Apres on a palladium, palladium utilisera TCPA pour assurer ses arriére , TCPA permetra de lancer palladium et les applications palladium dans un espace de confience ( on pourra dumper ou debugger les applications dans cette espace ), car Palladium c'est un moyen de doubler le TCPA, avec palladium la seul Autorité de confience c'est microsoft pour de choix de salut ou d'alternative ! et pas question de ne pas l'utiliser comme TCPA.
D'un systéme de certification du hardware et de son integrité on passe a un systéme intrusive ou MS decide de qui a le droit de faire quoi sur sa machine, et ou il ne sera possible de presque rien faire si vous n'utilisez pas palladium.
TCPA en soit ne represente pas un risque nettement plus important que le n° de serie du pentium, sauf qu'il sera surment beaucoup plus utile, et que si vous ne l'avez pas vous etez automatiquement premunie de palladium :-), par contre les services et les programmes palladium represente un réelle risque, c'est pourquoi la seul solution a addopter est de refuser leur utilisation, Passport et Hailstorm sont morribont car personne ne souhaité le utiliser malgrés les grands effort de MS a coups de loterie d'habonnement gratuit etc etc si vous creiez un compte passport, la liste des sites utilisent cette m... est ridiculement courte.
Si demain tous le monde prefére utiliser un client Helix DNA ( de realnetwork qui n'est pas libre je sais mais c'est pour prendre le moin pire des systéme de gestion des droits d'auteur ), au lieu de Windows media player 9 palladium pour lire ses bande annonce sur le web, et ecouter des morceaux a la demande ( oui moi aussi je crois pas en ce mode de distribution ), alors palladium se cantonera aux produit MS.
Pour resumer, TCPA n'effasera pas vos MP3 et ne vous empechera surment pas de ripper des DVD ( a moin que le firmware de votre lecteur soit modifier pour n'etre utilisable que par un OS certifié puis que celui n'autorise les acces DVD qu'aux programme certifiés, etc etc ce qui n'est clairment pas dans l'interet du fabricant de lecteur DVD et qui lui coutera une petite fortune et generera des problémes sans fin, puis mauvais lecteur changer lecteur ), par contre palladium lui pourra étre tous puissant sur vos donnés puisque c'est votre OS méme qui vous echape.