Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Effets pervers du modèle de sécurité BitFrost de OLPC

Posté par Sébastien Koechlin (). Modéré le 15 avril 2008.
OLPC : One Laptop Per Child (un portable par enfant) est un projet lancé par des professeurs du MIT aux États-Unis qui a pour but de promouvoir un ordinateur portable à 100 dollars US pour permettre à chaque enfant dans le monde l'accès à la connaissance et aux formes modernes d'éducation. Déjà commandé à plus de 600 000 exemplaires, il est principalement destiné aux pays où les moyens financiers, l'infrastructure électrique et l'accès à Internet ne permettent pas d'utiliser du matériel classique.

L'ordinateur en lui même s'appelle le XO, et il implémente un modèle de sécurité appelé BitFrost qui impose un certain nombre de principes adaptés aux utilisateurs et aux infrastructures dans lesquelles le XO est censé être utilisé.

À l'occasion de la conférence UPSEC (USENIX Usability, Psychology and Security), trois personnes ont publié un document qui analyse de façon pertinente les effets pervers de certaines des mesures de sécurité de BitFrost. Le document ne propose pas de solution magique, mais invite à réfléchir sur les implications et sur les manques du modèle BitFrost afin de le compléter ou de le faire évoluer en prenant en compte les différents sujets évoqués.

> Lire la dépêche (44 commentaires, moyenne: 4,7).  

Vous avez demandé le commentaire #923132.

Le remède pire que le mal

Posté par Arkem (page perso, ) le 15/04/2008 à 21:10. (lien). Évalué à 2.

Puisque tous ces problèmes sont dus au seul besoin de lutter contre le vol, l'idéal serait d'inonder le pays d'XO pour qu'il n'y ait plus d'intérêt à les voler... Je ne parle pas sérieusement, bien sûr.

Ou de trouver un moyen pour que le propriétaire du XO puisse le localiser plus facilement, avec un gadget qui sache reconnaître la liaison Wi-Fi du XO, par exemple. Bon, je dis ça mais je n'ai pas les compétences techniques pour savoir si c'est réalisable à un coût raisonnable...

--
Il vaut mieux mobiliser son intelligence sur des conneries que sa connerie sur des choses intelligentes (proverbe shadock)
  • [^]Re: Le remède pire que le mal

    Posté par Matthieu Lagouge (Jabber id, page perso, ) le 16/04/2008 à 02:20. (lien). Évalué à 10.

    Et comme toute solution technique peut être utilisée pour faire bien ou mal, un tel dispositif permet également à l'organisation qui contrôle les XO (ici les gouvernements) de non seulement espionner les activités de l'utilisateur, mais de le traquer géographiquement...

    • [^]Re: Le remède pire que le mal

      Posté par Arkem (page perso, ) le 16/04/2008 à 21:33. (lien). Évalué à 1.

      Oui, mais ça ils peuvent déjà le faire dés lors que le XO a du Wi-Fi et qu'il recherche régulièrement une connexion, non ?

      --
      Il vaut mieux mobiliser son intelligence sur des conneries que sa connerie sur des choses intelligentes (proverbe shadock)
      • [^]Re: Le remède pire que le mal

        Posté par Matthieu Lagouge (Jabber id, page perso, ) le 17/04/2008 à 02:45. (lien). Évalué à 3.

        Hmm, je vais peut-être dire une bêtise, mais si les XO servent de relais les-uns aux-autres pour avoir la connexion, ça rend la tâche autrement plus difficile!