Ben c'est le principe de NGSCB et TCPA, ca n'est possible que par la présence d'un composant hardware. Le composant hardware garde des clés (secretes) et met ses services a disposition des applications signées uniquement. Si ce n'est pas l'executable lui même, mais un autre truc, ou même l'executable lancé dans un déboggueur, il n'a pas accès aux clés.
[^] # Re: Comment être sur de ne pas tricher
Posté par Matthieu Moy (site web personnel) . En réponse au journal Faille de l'open-source ?. Évalué à 2.