LAPREVOTE Arnaud a écrit 2 commentaires

  • # Accessoirement Palladium est techniquement irréaliste

    Posté par  . En réponse à la dépêche TCPA/Palladium dans le Monde. Évalué à 2.

    A cause des interpréteurs. Il suffit qu'un interpréteur soit signé pour qu'il puisse faire des choses extrèmement malicieuses.

    Yaka interdire les interpréteurs ? Les macros dans word ou excel sont des interpréteurs (VB pour applications), win2000 vient avec un genre de shell script intégré. Or avec ces programmes on peut faire plein de choses.

    Donc les mp3 pirates sont interdits sur votre ordinateur. OK, cela va ramer, mais il suffit de se faire un petit programme qui va, disons, faire un échange aléatoire des 1024 octets du fichier mp3, envoyer une clé permettant de retrouver l'ordre. Je charge mon mp3 tripoter, je remets l'entête correctement, je lui faire croire que c'est un mp3 que j'ai enregistré live et que je download de mon numériseur portatif et hoplà. Yapuka, le lire tout à fait légalement sur mon pc. Evidemment, vue la puissance que l'on a sous le pied aujourd'hui je pense que l'on peut carrément faire un décodeur mp3 interprété.

    En truandant un peu on doit pouvoir faire cela pour la vidéo. Donc de toute façon Palladium n'empéchera pas le peer-to-peer et l'échange de fichiers entre les utilisateurs. Mickey peut aller se rhabiller (finalement non, il est mieux tout nu).

    Pour les virus, faut voir. Mais l'expérience prouve que tout empilement technologique conduit à des failles de plus en plus nombreuses. Là une partie est physique, mais malgré tout, cela ressemble à l'idée en béton qui marche quand tout marche comme il faut. Malheureusement, les gens qui font des virus sont très, très malins pour détourner le fonctionnement normal d'un OS. N'oublions pas qu'en l'état une méga/méta faille conceptuelle dans win2000 fait que tout utilisateur peut exécuter du code en étant admin. C'est lié à la manière dont l'interface graphique est intégrée dans le coeur de l'os. A oui, certains logiciels systèmes ont des "fenêtres invisibles" sur l'écran et il y a moyen de leur envoyer de chouettes com qu'ils ne peuvent refuser et vogue la galère.

    Complexité = fragilité comme le 11 septembre nous l'a malheureusement rappelé à tous.
  • # Logiciels et données

    Posté par  . En réponse à la dépêche TCPA/Palladium dans le Monde. Évalué à 6.

    L'impression que me donne Palladium est que M$ cherche à étendre sa maîtrise des logiciels à celle des données utilisateurs (ses fichiers). C'est extrèment astucieux.

    Lorsque vous ACHETEZ un ordinateur vous avez l'impression de posséder votre machine et les logiciels avec. C'est un sentiment fallacieux. Vous possédez votre machine mais vous ne disposez que d'une licence d'utilisation des logiciels. Donc le logiciel ne vous appartient pas. Par contre, vos données vous appartiennent. Vous les avez créé, elles vous ont couté du temps, de la patience , de l'intelligence (pour vous, par pour moi, je suis totalement idiot MEUHHHHHH ) . Fondamentalement, la valeur des logiciels que vous achetez ne représente qu'une fraction de la valeur de ce que vous créez.

    Prenons un médecin, un avocat, un professeur, que sais-je encore, à tout casser les logiciels coutent une ou deux semaines de travail. En un an, on a largement oublié le cout des logiciels. Avec les approches sécuritaires, M$ pense signer les programmes, mais aussi les données. D'abord les données externes (fichiers audios, vidéos) ... mais à terme les votres (ce fichier a été créé avec le wrd n° xxuddussc565353553535777 ). Donc MS vient mettre un pied dans vos données. Normal, il vous a aidé à les créer. Normal ????? Normal de ne plus pouvoir voir les photos du petit dernier parce que vous n'avez pas payé je ne sais trop quoi, ou qu'un logiciel de "surveillance automatique des moeurs" a confondu la photo du petit dernier dans son bain avec son canard jaune avec une image pédophile ????

    M$ est passé d'une entreprise qui a (honnétement) contribué à répandre l'informatique dans le monde et pour tous à une entreprise qui pour soutenir des taux de profit scandaleux cherche à assujetir non seulement l'informatique mais aussi l'utilisateur.

    Ce n'est pas grave, les dinosaures aussi sont morts de gigantisme et d'avoir un cerveau trop petit pour un corps trop grand.