Je te rassure, je ne fais pas une telle recherche dans le but de mettre en pratique la Tivoisation, mais dans le cadre de mes études pour un cours de sécurité.
De plus, les avantages (autres que la Tivoisation) peuvent être multiples, sans pour autant "blesser" les performances, si ce traitement est effectué par un composant HW dédié, ou en interne du processeur en vérifiant l'intégrité de la pile (certains processeurs sont faits pour supporter cette fonctionnalité visiblement).
Exemple dans le domaine des cartes à puce :
on ne veut pas que l'on puisse modifier facilement un programme exécuté par la carte, parce qu'on ne veut pas qu'un pirate puisse extraire de la carte des informations confidentielles. Or, il y a de nombreuses techniques "d'ingénierie inverse" qui permettent de modifier le code exécuté par la carte (que ce soit avant ou pendant l'exécution). Cette méthode permet d'ajouter une sécurité supplémentaire à ce niveau.
On peut aussi imaginer toute sorte de systèmes critiques où les programmes sont installés sur un disque dur et où on ne veut pas qu'une personne mal intentionné puisse modifier le comportement du système simplement en modifiant le contenu du disque dur.
Un exemple plus parlant est peut être situé au niveau des box Internet, qui sont, je le rappelle, la propriété des FAI qui les louent à l'utilisateur, l'utilisateur n'a donc pas le droit légalement de modifier le logiciel. Mais les FAI préfèrent s'assurer de façon technique que le logiciel ne sera pas modifié facilement. Il faut savoir qu'en modifiant le logiciel d'une box Internet, on peut parfois avoir accès à toutes les chaines TV payantes fournies par le FAI... sans les payer.
Bref, je fais aussi ces recherches pour comprendre comment est mise en œuvre la Tivoisation ;) bien que je sois plutôt contre cette pratique (mais c'est pas interdit de vouloir comprendre comment ça marche).
[^] # Re: question ?
Posté par bluelambda . En réponse au message Authentification de code exécutable. Évalué à 1.
De plus, les avantages (autres que la Tivoisation) peuvent être multiples, sans pour autant "blesser" les performances, si ce traitement est effectué par un composant HW dédié, ou en interne du processeur en vérifiant l'intégrité de la pile (certains processeurs sont faits pour supporter cette fonctionnalité visiblement).
Exemple dans le domaine des cartes à puce :
on ne veut pas que l'on puisse modifier facilement un programme exécuté par la carte, parce qu'on ne veut pas qu'un pirate puisse extraire de la carte des informations confidentielles. Or, il y a de nombreuses techniques "d'ingénierie inverse" qui permettent de modifier le code exécuté par la carte (que ce soit avant ou pendant l'exécution). Cette méthode permet d'ajouter une sécurité supplémentaire à ce niveau.
On peut aussi imaginer toute sorte de systèmes critiques où les programmes sont installés sur un disque dur et où on ne veut pas qu'une personne mal intentionné puisse modifier le comportement du système simplement en modifiant le contenu du disque dur.
Un exemple plus parlant est peut être situé au niveau des box Internet, qui sont, je le rappelle, la propriété des FAI qui les louent à l'utilisateur, l'utilisateur n'a donc pas le droit légalement de modifier le logiciel. Mais les FAI préfèrent s'assurer de façon technique que le logiciel ne sera pas modifié facilement. Il faut savoir qu'en modifiant le logiciel d'une box Internet, on peut parfois avoir accès à toutes les chaines TV payantes fournies par le FAI... sans les payer.
Bref, je fais aussi ces recherches pour comprendre comment est mise en œuvre la Tivoisation ;) bien que je sois plutôt contre cette pratique (mais c'est pas interdit de vouloir comprendre comment ça marche).