FOSDEM Weekly Interviews

Posté par  (site web personnel) . Modéré par Fabien Penso.
Étiquettes :
0
24
jan.
2002
Communauté
Le FOSDEM a publié aujourd'hui deux nouvelles interviews des orateurs présents. Bruno Marchal à propos de l'informatique quantique et Matthias Brossard à propos de IDX-PKI, l'infrastructure à clefs publiques libre diffusée par IdealX.

Aller plus loin

  • # Quantique, PKI & Co

    Posté par  (site web personnel) . Évalué à 2.

    Bof ce Matthias Brossard ça à l'air d'être un petit jeune détaché par son .org pour vendre sa soupe.
    Le PKI ça a trop de défauts pour le moment, surtout au niveau des chaînes de certifications.

    Quand à l'informatique quantique, je ne vois pas le rapport avec Linux et les logiciels libres ?
    • [^] # Re: Quantique, PKI & Co

      Posté par  (site web personnel) . Évalué à 10.

      Le PKI c'est très beau, c'est très vendeur, ça fait sérieux, mais ceux qui disent que les PKI sont nécessaires dans une bonne architecture de sécurité sont des menteurs.

      Comme les marchands de firewall en leur temps, les marchands de PKI vont nous montrer que leur solution est magique et résoudra tous les problèmes.

      Dans un article de C. Ellison et B. Schneier http://www.counterpane.com/insiderisks5.html(...) on y apprend que leur solution miracle est loin d'être si miraculeuse.
      • [^] # Re: Quantique, PKI & Co

        Posté par  . Évalué à 10.

        Bah, est-ce que tu crois que l'informatique est une solution miraculeuse ?

        La PKI a son droit de vivre, même si c'est loin d'être une solution globale. Mais pour une application à l'échelle d'une entreprise, c'est utilisable. Après tout, Idealix ne propose pas plus. La confiance relative à placer dans les garanties de ce système sont quand même bien supérieures qu'avec un systême ouvert.

        Après c'est des élucubrations de journalistes et de commerciaux qui permettent de bourrer le crane des décideurs...
    • [^] # Re: Quantique, PKI & Co

      Posté par  (site web personnel) . Évalué à 5.

      Les PKI sont une bonne solution, si le "tiers de confiance" est vraiment de confiance...
      Quant au rapport entre l'informatique quantique et Linux, il est aussi clair que le rapport entre un processeur et Linux.

      Alllez, hop -1, car je me suis encore fait prendre à répondre à une critique trollesque de "Dark Vachor"...
      • [^] # Re: Quantique, PKI & Co

        Posté par  (site web personnel) . Évalué à 10.

        Les PKI sont une bonne solution, si le "tiers de confiance" est vraiment de confiance...

        Ben c'est bien là tout le poblème des PKI, ce genre de système se conçoit dans une organisation fermée (entreprise, administration) vu que les infos que tu échangent sont en rapport avec ton boulot et que tu n'as pas à te soucier du fait que ton entreprise puisse lire tes échangent internes (c'est un peu le but) mais ça rend la tâche bp plus difficile pour quelqu'un d'extérieur.

        Le gros point faible des PKI c'est le tiers de confiance, donc à moins d'être son propre tiers de confiance, c'est une solution inadaptée pour les paranoïaque.

        Perso, je me vois mal faire confiance à un système comme Passport ou Liberty Alliance (qui ne sont pas des systèmes de PKI, mais peuvent être considérés comme un tiers de confiance entre 2 intervenants), car même si <utopie>tes données ne seront pas utilisées au minimum pour faire des stats sur ton profil de consomateur voire vendu pour des spammeurs</utopie> le système de gestion sera tellement gargantuesque que la sécurité ressemblera plus à une passoire qu'à un récipient fermé.

        Et je ne parles même pas de sécurité par rapport à la techno, il faut bien des humains pour administrer tout ce bordel, tu peux avoir un OS garanti 100% secure, mais il suffit d'avoir un admin verreux (les services secrets sont tres forts pour trouver le maillon faible [argent, sexe, drogue, ...], la mafia aussi :-)
    • [^] # Re: Quantique, PKI & Co

      Posté par  . Évalué à 3.

      Moi ce qui m'amuse, c'est que en lisant le debut de l'interview de Bruno Marchal,
      je me suis dit: ouh la, encore un philosophe!

      Et a la fin de l'interview, il est marque qu'il donne des cours de philosophie.

      :-)

      Il n'y a pas a dire: la philosophie ca marque!

      Bon -1, car totalement sans interet.
    • [^] # Re: Quantique, PKI & Co

      Posté par  (site web personnel) . Évalué à 6.

      Quand à l'informatique quantique, je ne vois pas le rapport avec Linux et les logiciels libres ?

      Pourquoi chercher un rapport?

      Au fosdem il y'aura aussi Ian Clark (freenet) et Vincent Rijmen (AES) (cf http://www.fosdem.org/speakers/(...) ) qui ne développe pas directement du logiciel libre mais qui travail sur des domaines novateurs et pointus (cryptographie, réseaux anonymes et programmation quantique).

      Les organisateurs pensent qu'ils peuvent intéresser la communauté du libre. Après si toi ça t'intéresse pas, pas la peine d'aller voir leurs conférences.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.