236
Avenir de la sécurité du système d’information
Quatrième partie
un composant discret, identifiable de façon distincte sur la carte-mère de l’ordinateur, mis en œuvre au moyen d’un pilote activé par le BIOS. Ces dispositions
assurent l’indépendance du fonctionnement du TPM à l’égard de ce qui se passe
dans le système accessible à l’utilisateur. Par exemple, l’utilisation du TPM peut
garantir qu’un dispositif de DRM n’aura pas été modifié ou contourné par un utilisateur, opération triviale avec les dispositifs de DRM actuels, implantés purement
en logiciel.
Next-generation secure computing base (NGSCB)
Next-generation secure computing base est le nom d’un projet Microsoft antérieurement baptisé Palladium. NGSCB devait être utilisé par Microsoft pour implanter
une architecture de confiance dans son système le plus récent, Vista, mais cette
installation est différée sine die, sans doute à cause des réticences suscitées par les
aspects Big Brother prêtés au système.
Avec NGSCB, qui fonctionne à l’aide d’un processeur cryptographique, le système d’exploitation Vista travaillera dans un environnement de sécurité. Les principes en sont d’incorporer la cryptographie au système d’exploitation pour garantir
l’intégrité des échanges entre processus, entre les processus et la mémoire, entre
les processus et les disques, et entre les processus et les dispositifs d’entrée-sortie
(clavier, souris, écran...).
Ce mode de fonctionnement permettrait de vérifier que des fichiers créés par une
application ne peuvent être lus ou modifiés que par cette même application ou par
une autre application autorisée, de protéger le système contre l’exécution de codes
non autorisés tels que les virus et tout programme non autorisé par l’utilisateur ou
l’administrateur, et de mener à bien l’édification de systèmes informatiques vraiment distribués dont chaque composant puisse faire confiance aux autres parties
du système (logicielles ou matérielles) même si celles-ci font partie d’un système
distant.
Les détracteurs du projet ne manquent pas d’observer qu’avec NGSCB Microsoft
aura les moyens d’exercer un contrôle total sur les ordinateurs de ses clients, et
notamment d’y persécuter les logiciels libres qu’il estimerait contraires à ses intérêts. Un tel dispositif sera aussi de nature à accroître l’efficacité des systèmes de
DRM... et à aggraver les abus qui en découlent, signalés ci-dessus.
Avenir de la sécurité du système d’information
Quatrième partie
un composant discret, identifiable de façon distincte sur la carte-mère de l’ordinateur, mis en œuvre au moyen d’un pilote activé par le BIOS. Ces dispositions
assurent l’indépendance du fonctionnement du TPM à l’égard de ce qui se passe
dans le système accessible à l’utilisateur. Par exemple, l’utilisation du TPM peut
garantir qu’un dispositif de DRM n’aura pas été modifié ou contourné par un utilisateur, opération triviale avec les dispositifs de DRM actuels, implantés purement
en logiciel.
Next-generation secure computing base (NGSCB)
Next-generation secure computing base est le nom d’un projet Microsoft antérieurement baptisé Palladium. NGSCB devait être utilisé par Microsoft pour implanter
une architecture de confiance dans son système le plus récent, Vista, mais cette
installation est différée sine die, sans doute à cause des réticences suscitées par les
aspects Big Brother prêtés au système.
Avec NGSCB, qui fonctionne à l’aide d’un processeur cryptographique, le système d’exploitation Vista travaillera dans un environnement de sécurité. Les principes en sont d’incorporer la cryptographie au système d’exploitation pour garantir
l’intégrité des échanges entre processus, entre les processus et la mémoire, entre
les processus et les disques, et entre les processus et les dispositifs d’entrée-sortie
(clavier, souris, écran...).
Ce mode de fonctionnement permettrait de vérifier que des fichiers créés par une
application ne peuvent être lus ou modifiés que par cette même application ou par
une autre application autorisée, de protéger le système contre l’exécution de codes
non autorisés tels que les virus et tout programme non autorisé par l’utilisateur ou
l’administrateur, et de mener à bien l’édification de systèmes informatiques vraiment distribués dont chaque composant puisse faire confiance aux autres parties
du système (logicielles ou matérielles) même si celles-ci font partie d’un système
distant.
Les détracteurs du projet ne manquent pas d’observer qu’avec NGSCB Microsoft
aura les moyens d’exercer un contrôle total sur les ordinateurs de ses clients, et
notamment d’y persécuter les logiciels libres qu’il estimerait contraires à ses intérêts. Un tel dispositif sera aussi de nature à accroître l’efficacité des systèmes de
DRM... et à aggraver les abus qui en découlent, signalés ci-dessus.
