[TCPA] - Treacherous Computing
Vendredi 9 juin 2006 à 22 h 28
LE TCPA qu'est ce que c'est ?
Trusted Computing Platform Alliance. Ca sonne plustot bien...
C'est le nom donné a une alliance d'éditeur de logiciel et de fabriquant de machine voulant mettre en place un systeme de securisation des données informatique. Parmis les industriels on trouve Microsoft en tete, HP, IBM, Intel...
A quoi ca sert ?
Chaque fichier, Mp3, programme, Pdf fichier Excel, ou Doc, ou ce que vous voulez, aura une signature unique. Si vous récuperez ce fichier, un serveur tier se chargera pour vous de savoir si vous avez le droits de modifier/lire ce fichier. C'est ca l'informatique de confiance. C'est quand l'industriel decide a la place du User en qui il n'a pas confiance.
Et Microsoft la dedans ?
La societé se prépare a integrer dans ses futures versions de windows le Palladium. Ce petit programme serai chargé de faire le tri entre le contenu autorisé, et le reste.
// Le nom et les specifs ont changées, a modifier/completer
Et Alors ?
Reste a savoir comment ca fonctionnera pour tout ce qui est issu du 'libre', à savoir logiciels, mp3, pdf de ressource, etc... Ses documents seront ils déclaré 'de confiance' ?
Le TCPA c'est aussi pour le materiel
Une puce integrée a la carte mere (d'ou la présence de Hp, Ibm, Intel etc.) se chargera au démarrage de l'ordinateur de verifier tout votre materiel et le comparera avec le materiel declaré sur les serveur. En fait tout reside la dessus. Les logiciels ne pourront executer/lire que s'il ont une clef qui leur sera fournie par la puce en question. Le software est fragile, mieu vaut confier la tache a une puce.
Rien n'empechera ensuite l'alliance de faire migrer la puce directement au coeur du microprocesseur. Réduisant ainsi a néan toute tentative de piratage du Palladium. La puce serai fabriquer par Amtel et ce lien détaille les spécifications du bazar. Le systeme LaGrande est actuellement implémenté dans certins PIV. C'est au User de choisir s'il compte ou non activer le systeme. Et à l'avenir qui choisira ?
Ils n'oseront pas le faire !
Rappellez vous en 2000, le pentium III 'signés'. Il se voyaient tous doté d'un Id qu'il pouvait donner a demande a certains logiciels. C'etait déja le premier moyen d'identifier un User unique. C'est déja un pas vers le TCPA. A l'epoque, Intel etait seul ou presque.
// article en cours de finnalisation
// JE cherche des infos 'a jour' sur le projet TCPA/LaGrange/Palladium visiblement il serai plus ou moins en veille. Des infos ?
// On va faire un article de blog communautaire :)
// Nofragiens aidez moi !
Trusted Computing Platform Alliance. Ca sonne plustot bien...
C'est le nom donné a une alliance d'éditeur de logiciel et de fabriquant de machine voulant mettre en place un systeme de securisation des données informatique. Parmis les industriels on trouve Microsoft en tete, HP, IBM, Intel...
A quoi ca sert ?
Chaque fichier, Mp3, programme, Pdf fichier Excel, ou Doc, ou ce que vous voulez, aura une signature unique. Si vous récuperez ce fichier, un serveur tier se chargera pour vous de savoir si vous avez le droits de modifier/lire ce fichier. C'est ca l'informatique de confiance. C'est quand l'industriel decide a la place du User en qui il n'a pas confiance.
Et Microsoft la dedans ?
La societé se prépare a integrer dans ses futures versions de windows le Palladium. Ce petit programme serai chargé de faire le tri entre le contenu autorisé, et le reste.
// Le nom et les specifs ont changées, a modifier/completer
Et Alors ?
Reste a savoir comment ca fonctionnera pour tout ce qui est issu du 'libre', à savoir logiciels, mp3, pdf de ressource, etc... Ses documents seront ils déclaré 'de confiance' ?
Le TCPA c'est aussi pour le materiel
Une puce integrée a la carte mere (d'ou la présence de Hp, Ibm, Intel etc.) se chargera au démarrage de l'ordinateur de verifier tout votre materiel et le comparera avec le materiel declaré sur les serveur. En fait tout reside la dessus. Les logiciels ne pourront executer/lire que s'il ont une clef qui leur sera fournie par la puce en question. Le software est fragile, mieu vaut confier la tache a une puce.
Rien n'empechera ensuite l'alliance de faire migrer la puce directement au coeur du microprocesseur. Réduisant ainsi a néan toute tentative de piratage du Palladium. La puce serai fabriquer par Amtel et ce lien détaille les spécifications du bazar. Le systeme LaGrande est actuellement implémenté dans certins PIV. C'est au User de choisir s'il compte ou non activer le systeme. Et à l'avenir qui choisira ?
Ils n'oseront pas le faire !
Rappellez vous en 2000, le pentium III 'signés'. Il se voyaient tous doté d'un Id qu'il pouvait donner a demande a certains logiciels. C'etait déja le premier moyen d'identifier un User unique. C'est déja un pas vers le TCPA. A l'epoque, Intel etait seul ou presque.
// article en cours de finnalisation
// JE cherche des infos 'a jour' sur le projet TCPA/LaGrange/Palladium visiblement il serai plus ou moins en veille. Des infos ?
// On va faire un article de blog communautaire :)
// Nofragiens aidez moi !