• # .

    Posté par . En réponse au journal TCPA/TPM : La déferlante silencieuse. Évalué à 8.

    J'ai un IBM t40p qui date d'octobre 2003, et il y'avait déjà une puce TCPA dedans (c'était à l'époque ou Palladium faisait déjà beaucoup de bruit, avant de tomber dans l'oubli). IBM fournit des outils pour stocker ses mots de passes, locker l'accès, etc... C'est très "pratique" quand tu l'utilises. C'est lent aussi (10 secondes pour vérifier le mot de passe de la session par ex).

    Et, on peut la désactiver dans le BIOS (sur mon modèle en tout cas, le 2373-G1G). IBM communique sur la puce[1], mais faut bien chercher ! (et en plus, c'est très vague).

    Je suis tout à fait d'accord avec ton point de vue, ce qui est dangereux c'est pas la techno elle même, c'est son utilisation. Vu comment elle s'est répandue aussi vite et furtivement, j'ai une légère frousse... Je suis persuadé qu'elle sera (est déjà ?) détournée, c'est beaucoup trop "interessant" pour pas être exploité. Y'a plein d'exemples, y'a qu'a commencer par le Google (troll) dont on sait toujours pas ce qu'il fout avec "nos" données (depuis quelques semaines vous pouvez vous prendre un cookie de o-o.resolver.ton_ip.hash.google.com)

    Très bon journal :)

    1. http://www-307.ibm.com/pc/support/site.wss/document.do?lndoc(...)