|
duglandue |
 |
Confirmé 
Déconnecté
Niveau : 2 N° de Membre :
17
Ancienneté : 100%
Participation : 1%
Inscription: 23 Feb 2002
Localisation: Lutèce
Age: 76
Messages: 685
Sujets Lancés : 83
|
petit résumé pour les feignants 
Aspects de « Palladium »
« Palladium » comprend deux composants clés : le matériel et le logiciel.
Composants matériels
Etudié pour garantir l’exécution protégée des applications et de processus, l’environnement d’exploitation protégé fournit les mécanismes de base suivants :
• Espace de confiance. L’espace d’exécution est protégé des attaques logicielles externes telles que les virus. Il est défini et maintenu par le nexus et accède à divers services fournis par « Palladium », tels que le stockage scellé.
• Stockage scellé. Le stockage scellé est un mécanisme authentifié qui permet à un programme de stocker des éléments secrets qui ne peuvent être extraits par des programmes non dignes de confiance tels qu’un virus ou un cheval de Troie. Les informations contenues dans le stockage scellé ne peuvent être lues par d’autres programmes non dignes de confiance. (Le stockage scellé ne peut être lu par des programmes sécurisés non autorisés et par conséquent, même si un autre système d’exploitation est démarré ou si le disque est transféré sur une autre machine, le stockage scellé reste protégé). Ces secrets stockés peuvent être liés à la machine, au nexus ou à l’application. Microsoft fournira également des mécanismes pour assurer une sauvegarde et une migration sûres et contrôlées des secrets vers d’autres machines.
• Attestation. L’attestation est un mécanisme qui permet à l’utilisateur de révéler certaines caractéristiques de l’environnement d’exploitation à des demandeurs externes. Par exemple, l’attestation peut être utilisée pour vérifier que l’ordinateur exécute une version valide de « Palladium ».
Ces mécanismes de base forment une plate-forme qui permet de construire un logiciel de confiance distribué.
Composants logiciels
La plate-forme met en œuvre ces primitives dignes de confiance de façon ouverte et programmable par des tiers. La plate-forme est constituée des éléments suivants :
• Nexus (technologie auparavant nommée « Trusted Operating Root (TOR) »). Composant de Microsoft Windows qui gère la fonctionnalité de confiance pour les processus « Palladium » en mode utilisateur (agents). Le nexus s’exécute en mode noyau dans l’espace de confiance. Il fournit des services de base aux agents de confiance, tels que l’établissement des mécanismes des processus pour communiquer avec les agents de confiance et avec les autres applications, et des services de confiance spéciaux tels que l’attestation des demandes et le scellement et descellement des secrets.
• Agents de confiance. Un agent de confiance est un programme, une partie d’un programme, ou un service qui s’exécute en mode utilisateur dans l’espace de confiance. Un agent de confiance appelle le nexus pour les services liés à la sécurité et les services généraux critiques tels que la gestion de la mémoire. Un agent de confiance est capable de stocker des secrets à l’aide d’un stockage scellé et s’authentifie en utilisant les services d’attestation du nexus. L’un des principes des agents de confiance est que ces agents peuvent être approuvés ou non par plusieurs entités, telles que l’utilisateur, un service informatique, un marchand ou un fournisseur. L’agent de confiance ou l’entité contrôle sa propre sphère de confiance, et n’a pas besoin d’accorder sa confiance à quiconque.
Ensemble, le nexus et les agents de confiance fournissent les fonctionnalités suivantes :
• Stockage de données de confiance, services de chiffrement pour les applications afin de garantir l’intégrité et la protection des données
• Amorçage authentifié, fonctions d’authentification du matériel et du logiciel
Sur le plan du respect de la vie privée (et de la protection contre les virus), l’un des avantages clés de « Palladium » est la capacité pour les utilisateurs de déléguer efficacement la certification du code. N’importe qui peut certifier le matériel ou le logiciel « Palladium », et il est certain que de nombreuses sociétés proposeront ce service. Permettre à plusieurs parties d’évaluer et de certifier de façon indépendante des systèmes à capacité « Palladium » signifie que les utilisateurs seront à même d’obtenir la vérification du fonctionnement du système auprès d’organisations en qui ils ont confiance. De plus, cela incitera à préservation et à l’amélioration du respect de la vie privée et de la sécurité. En outre, « Palladium » permettra à n’importe quel nombre d’entités internes ou externes approuvées d’interagir avec un composant ou une plate-forme de confiance.
Les informations utilisateurs ne sont pas essentielles au fonctionnement de « Palladium ».
« Palladium » authentifie le logiciel et le matériel, pas les utilisateurs. « Palladium » s’attache à l’intégrité de la plate-forme, et permet aux utilisateurs - au sein de l’entreprise ou à leur domicile - de bénéficier du niveau de confiance du système pour instaurer des identités multiples et séparées, chacune répondant à des besoins spécifiques.
Par exemple, un employé se connecte de chez lui sur le réseau de son entreprise. Un serveur passerelle approuvé gère alors la connexion distante, autorisant l’accès au réseau aux seules applications approuvées. Le réseau est ainsi protégé contre toute infection par un virus que l’utilisateur peut avoir contracté à domicile via sa messagerie électronique personnelle. Une fois connecté, l’employé peut utiliser le Bureau à distance pour accéder à l’ordinateur de son entreprise, ou enregistrer un fichier sur le serveur d’entreprise en utilisant des Agents de Confiance actifs localement et un stockage scellé sur le client (voir ci-dessous).
Grâce à cette technologie, le réseau d’entreprise est protégé, et l’utilisateur peut avoir la certitude que sa société ne profite pas de la connexion distante pour espionner le contenu de son ordinateur familial.
Conclusion
Les éditeurs de logiciel qui veulent que leurs applications tirent parti des avantages de « Palladium » devront écrire du code spécialement pour cet environnement. Une nouvelle génération de matériels et de périphériques compatibles « Palladium » devra être conçue et construite. Le processus de développement « Palladium » nécessitera une collaboration à l’échelle de l’industrie. Il ne pourra aboutir sans une confiance totale et une acceptation générale au sein de l’industrie, des entreprises et des consommateurs.
Calendrier
« Palladium » est une entreprise à long terme. Les premiers ordinateurs personnels « Palladium » n’apparaîtront pas sur le marché avant plusieurs années, et Microsoft ne prévoit une adoption généralisée que plusieurs années après l’introduction. Cependant, le moment est venu de commencer à planifier et à élaborer « Palladium ».
Ce qui est le plus sympathique la dedans, C l'attestation... 
En résumé, si vous voulez faire fonctionner votre machine "normalement", c'est à dire avec une protection digne de ce nom, il vous faudra des logiciels certifiés ( Kro$oft si possible) et les autres fonctionneront aussi, mais tellement moins bien...
Finalement la meilleure nouvelle, C le calendrier on a encore le temps 
__________________
IL FAUT DETRUIRE PALLADIUM
Ah bon! C terminé ?
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 1 Jour, 13 Heures, 18 Minutes, 2 Secondes en ligne
|