La sécurité avec NGSCB
Palladium, c’est quoi ?
Ce projet est la nouveauté la plus contestée de la prochaine version de Windows. Pour
l’instant toutes les informations que l’on peut trouver sur le Net sont plutôt flou… et
Microsoft ne s’en plaint pas. Selon eux, cette nouvelle technologie permettrait de rendre nos
PC ‘digne de confiance’, c’est-à-dire sécurisé un maximum nos données.
Palladium servirait aussi à isoler chaque processus et a sécurisé les interfaces d’entrées-sorties
( clavier, souris, ports USB, écran…).
Jusqu’à maintenant la sécurité ce faisait via logiciel, mais à maintes reprises ce genre de
solutions c’est démontré plutôt inefficace. Depuis sept ans, beaucoup de sociétés ( Intel, AMD,
bien sûr Microsoft) travaillent sur Palladium pour rendre cette technique imparable.
Comment ça marche ?
Le principe de Palladium est de prendre des ‘briques’ logiciels, des ‘briques’ hardware, et de
les combiner ensemble.
PALLADIUM = SOFTWARE + HARDWARE
Pour faire jouer tous ça, une nouvelle puce ( issue de la technologie TCPA, et elle est
fabriquée par Intel et AMD) sera ajoutée à la carte mère. L’architecture TCPA est une espèce
de ‘coffre-fort’ que seulement l’utilisateur peut ‘ouvrir’ ( à ce qui parait même pas l’OS est
capable de l’ouvrir sans la permission de l’utilisateur).
Quand le commun des utilisateurs voudra utiliser ses fichiers, l’OS
effectuera ( avec des procédés crypto-graphiques très avancés) un
contrôle des permissions et des droits. Ainsi, seulement des logiciels
estampillés ‘Designed for Microsoft Palladium’ auront le droit de lire
ces fichiers.
Et alors ?
En faisant ainsi Microsoft s’assure que seulement les logiciels qui leur conviendront
tourneront sur les machines ( les nôtres) dotées d’une technologie Palladium.
Et notre liberté ?
En effet, avec un système de sécurité du genre, la question sur la liberté de la personne est
légitime. Le fait qu’une société puisse contrôler nos actions sur notre propre PC est plutôt
déconcertant. Ne pas pouvoir ouvrir un fichier parce qu’une personne de l’autre côté du
monde en a décidé autrement est fâcheux. Mais Microsoft assure que, par exemple, les mp3 et
les divx pourront être lus sur des systèmes pourvus de Palladium… au début, mais après ?
La mort du logiciel libre ?
Selon Microsoft les logiciels libres n’auront aucun problème à
tourner sur un PC doté de la technologie Palladium. Mais pour
pouvoir marcher un logiciel doit avoir une licence ( pour
l’authentification), et tout le monde sait qu’une licence n’est pas
gratuite. Est-ce que les programmeurs payeront pour pouvoir
distribuer leurs logiciels gratuitement ? Je doute qu’il y est beaucoup
de réponses à cette question… Donc Palladium tue indirectement le
logiciel libre, ou du moins l’affaiblie beaucoup.
Y a-t-il des points positifs à l’architecture TCPA ( autre que la sécurité de nos données) ?
Bien sûr ! Par exemple si on veut envoyer un fichier à un utilisateur, on donnera le droit
seulement à cette personne de l’ouvrir. Palladium s’occupe du reste…
Palladium sera obligatoire ?
La réponse est non. L’architecture TCPA est une option que l’on peut enlever ou remettre
quand on veut. Mais un fichier enregistré avec l’option Palladium activé ne pourra être lu que
en ‘mode Palladium’.
-----------------
ceci est tiré d´un travail fait par un etudiant.
Noter que rien ne vous oblige a passer sur longhorn, et de toute facon, palladium n´est pas obligatoire, on peut le desactiver.