• [^] # Re: Mon courriel à l'AFA

    Posté par (site web personnel) . En réponse au journal Mon courriel à l'AFA. Évalué à 3.

    1) TCPA va fusionner avec Palladium et dispose de spec concernant la vérification du hardware présent. La puce se désactivant (donc les clefs sont inaccessibles) si la configuration hardware ne lui plait pas. Appelle cela comme tu veux...

    2) Certe mais tu n'en sauras jamais rien puisque tu ne peux pas mettre de debugeur dessus et que les "microsoft update" pourrait tout à fait transmettre des infos crypté sans que personne ne le voit.

    3) Les données de la machines sont cryptés au bon vouloir du logiciel, pas seulement de l'auteur.

    Ce que je vois surtout, comme le debug ne sera pas autorisé, il existera des machines de dev qui couteront la peau des couilles pour déveloper pour les fonctions sécurisés. Tu me diras que la zone non sécurisée sera toujours accessible. Certe.

    Mais, si un standard quelconque nécessite cette puce (liaison crypté, identification, fichier multimédia,...), cela mettra un énorme coup sur la tête du libre qui ne pourra pas l'utiliser !

    Alors certe palladuim n'est pas en soir l'horreur que l'on décrit souvent. Mais il permet de créer, de protéger et de cacher des programmes qui font ses horreurs.

    Et évidement tout ça, sans aucun bénéfices pour l'utilisateur (autre que celle qu'apporte une carte à puce).

    Il y aura toujours du spam, il y aura toujours des buffer overflow, il y aura toujours des virus. Bref, Palladium ne sert qu'au Majors et n'aide en rien le particuliers.

    "La première sécurité est la liberté"