• [^] # Re: Quel rapport ?

    Posté par . En réponse au journal des drm dans la cao. Évalué à 1.

    Ensuite tu nous dis qu'on encryptechiffre la clé
    Donc qu'on fait
    C_k'(k) = X2
    on envoie X2 au client
    Cool, on a un X2, et un nouveau secret.
    Et on fait quoi avec k' ? on l'encrypte chiffre a nouveau et on envoie X3 ?


    Non, ce que je dis c'est que la cle, une fois recue par le client, est chiffree en RAM et dechiffree uniquement au moment de l'utiliser (puis effacee).
    C'est pas une methode sans trous(si t'as du temps et un bon debugger/desassembleur et tu aimes l'ASM tu pourras intercepter la cle au bon moment) mais elle augmente la difficulte d'avoir la cle.

    Ben il est evident que le gars qui veut le fichier en clair veut _vraiment_ la clé.
    Ce DRM il est censé protégé contre quoi ? L'espionnage industriel.


    Moi j'ai un point de vue different, ce systeme est la pour eviter que les fichiers soient dissemines en clair et facilement interceptes, il n'est pas la pour empecher une entite ayant des moyens lourds d'y avoir acces.

    Mais je suis sur que le sous traitant de peugeot est ouvert de savoir qu'il doit
    CHANGER ENTIEREMENT SON PARC pour faire plaisir a des gens qui savent pas bosser et avoir des politiques de sécu claire et efficace.
    Sans compter qu'avoir un "pc" entièrement FIPS 140.2 level 4, c'est tellement moins cher qu'une workstation de base (suis même pas sur que ca existe!)


    J'ai du mal a voir pourquoi il faudrait changer tout le parc, certaines machines peut-etre, mais pas tout le parc.
    Sans parler du fait que ce n'est probablement pas tous les documents envoyes par Peugeot qui seront proteges de cette maniere, mais seulement les plus sensibles.

    Mais sinon on est bien d'accord que ce systeme n'est qu'une barriere, pas un mur.