England (le type de chez MS) dit que c'est viable si on controle le hardware et si on controle le software.
Pour le controle du software, ca revient à blinder avec du closed source brevetté copyrighté MS à tous les niveaux. Les softs des tierces parties (drivers) doivent être controlés, c'est à dire que MS disposera de leurs sources et les approuvera par des certificats. Un soft non certifié par MS ne marchera pas.
Ca nous fait une sécurité à trois niveaux:
- le hardware,
- les certificats (authentication),
- l'encryption.
[^] # Re: Mais dans la pratique...
Posté par cornofulgur . En réponse à la dépêche Après le CPRM pour les disque durs, le PC sécurisé. Évalué à 1.
Pour le controle du software, ca revient à blinder avec du closed source brevetté copyrighté MS à tous les niveaux. Les softs des tierces parties (drivers) doivent être controlés, c'est à dire que MS disposera de leurs sources et les approuvera par des certificats. Un soft non certifié par MS ne marchera pas.
Ca nous fait une sécurité à trois niveaux:
- le hardware,
- les certificats (authentication),
- l'encryption.
http://msdn.microsoft.com/library/psdk/wm_media/wmform/htm/thesecur(...)
http://research.microsoft.com/crypto/openbox.asp(...)