• [^] # Re: URL

    Posté par (site web personnel) . En réponse au journal Carte d'identité biométrique. Évalué à 2.

    L'evaluation critere commun (EAL4+) t'empeche dans une large mesure de publier le code source de tes cartes. Ils considerent que cela represente une aide trop grande aux cradker pour peter ton OS. Les specs du hardware sont egalement protegees, accessibles uniquement sous NDA.

    Ces evaluations comprennent aussi l'audit de code et la soumission de la carte a un labo qui essaye de la peter. Cela dit, je suis d'accord que c'est loin d'etre suffisant.

    Pour ce que c'est qu'un OS securise, tu peux aller voir jayacard.sf.net . Cet OS open source pour carte a puce est protege contre les attaques connues au moment ou il a ete ecrit: Static Power Analysis, Dynamic Power Analysis, Fault injection, Electromagnetic Power Analysis.

    Le reste de reseau est a mon avis bien plus fragile, c'est ce que j'ai dit dans mon post. Mais la carte honnetement, c'est du costaud. C'est un peu comme critiquer OO parce qu'il charge mal les document word. C'est pas a ce probleme qu'il faut s'attaquer.