• # Re: Réponse de Microsoft sur palladium

    Posté par (site web personnel) . En réponse au journal Réponse de Microsoft sur palladium. Évalué à 4.

    La desactivation du service sera comme celle des cookies : impossible en pratique !


    > Ces fonctionnalités sont de quatre catégories :
    >
    > Mémoire cloisonnée. Possibilité de cloisonner et de cacher les pages de la mémoire principale pour qu'aucune application "Palladium" ne puisse être modifiée ou observée par aucune autre application ou même par le système d'exploitation lui-même.


    Quelle est l'interret de ça ? A part planquer un code que l'on ne serait voir ? Les OS actuelles se protègent déjà par des systèmes de VM, il serait tout à fait possible de restreindre l'acces au capacité d'accroche d'un debuggeur pour empécher un virus de s'infiltrer.

    > Attestation. Capacité d'un programme à signer numériquement ou à attester
    > des données et à garantir ensuite au destinataire de ces données signées
    > que celles-ci ont été construites par une pile logicielle infalsifiable et
    > identifiée grâce à un procédé de chiffrement.
    >


    En quoi un support hardware est nécessaire à ça ? Gpg et autre peuvent tout à fait signer des documents. A quoi sert de construire une "pile logicielle infalsifiable" si ce n'est un control absolue de cette pile pour son fabricant ? Par contre, cela peut faire des jolies tunnels de communications incontrollables pour les applications du point 1.

    > Stockage scellé. Capacité à stocker des informations afin qu'une application "Palladium" puisse imposer que les informations en question ne soient accessibles qu'uniquement à elle-même ou à un ensemble d'autres composants logiciels approuvés et identifiables par un procédé de chiffrement.


    Les systèmes à carte à puce permète déjà de générer des clefs de session pour éviter d'exposer une clef privé. Je sens que cela va surtout servir à créer des formats de fichiers impossible à reverse engenerer et que cela va devenir illégal avec l'Eucd et le DMCA.

    De plus, l'identification étant lié à la machine, je n'ose imaginer les problèmes de sauvegarde/restoration ou même l'échange de donné. Je n'imagine même pas dépendre d'un tier qui saurait crypté /décrypter mes donnés pour les changer de place...


    Entrée et sortie sécurisées. Chemin sécurisé entre le clavier et la souris jusqu'aux applications "Palladium", et chemin sécurisé depuis les applications "Palladium" jusqu'à une zone de l'écran.


    Il ont peur des sniffer de passwd ? arf. Et une carte à puce à clavier intégré ne suffirait pas ?
    Je crois surtout qu'ils veulent pouvoir autoriser ou non l'acces à l'écran pour controler si la video à diffuser est légal ou non.

    Controler l'acces à des zones de l'écran ? A quoi cela peut servir d'autre qu'à un s prennent pour des truffes ?

    "La première sécurité est la liberté"