Le FOSDEM a publié aujourd'hui deux nouvelles interviews des orateurs présents. Bruno Marchal à propos de l'informatique quantique et Matthias Brossard à propos de IDX-PKI, l'infrastructure à clefs publiques libre diffusée par IdealX.
Aller plus loin
# Quantique, PKI & Co
Posté par VACHOR (site web personnel) . Évalué à 2.
Le PKI ça a trop de défauts pour le moment, surtout au niveau des chaînes de certifications.
Quand à l'informatique quantique, je ne vois pas le rapport avec Linux et les logiciels libres ?
[^] # Re: Quantique, PKI & Co
Posté par Annah C. Hue (site web personnel) . Évalué à 10.
Comme les marchands de firewall en leur temps, les marchands de PKI vont nous montrer que leur solution est magique et résoudra tous les problèmes.
Dans un article de C. Ellison et B. Schneier http://www.counterpane.com/insiderisks5.html(...) on y apprend que leur solution miracle est loin d'être si miraculeuse.
[^] # Re: Quantique, PKI & Co
Posté par Jean-Noël Avila . Évalué à 10.
La PKI a son droit de vivre, même si c'est loin d'être une solution globale. Mais pour une application à l'échelle d'une entreprise, c'est utilisable. Après tout, Idealix ne propose pas plus. La confiance relative à placer dans les garanties de ce système sont quand même bien supérieures qu'avec un systême ouvert.
Après c'est des élucubrations de journalistes et de commerciaux qui permettent de bourrer le crane des décideurs...
[^] # Re: Quantique, PKI & Co
Posté par Damien Sandras (site web personnel) . Évalué à 5.
Quant au rapport entre l'informatique quantique et Linux, il est aussi clair que le rapport entre un processeur et Linux.
Alllez, hop -1, car je me suis encore fait prendre à répondre à une critique trollesque de "Dark Vachor"...
[^] # Re: Quantique, PKI & Co
Posté par darkleon (site web personnel) . Évalué à 10.
Ben c'est bien là tout le poblème des PKI, ce genre de système se conçoit dans une organisation fermée (entreprise, administration) vu que les infos que tu échangent sont en rapport avec ton boulot et que tu n'as pas à te soucier du fait que ton entreprise puisse lire tes échangent internes (c'est un peu le but) mais ça rend la tâche bp plus difficile pour quelqu'un d'extérieur.
Le gros point faible des PKI c'est le tiers de confiance, donc à moins d'être son propre tiers de confiance, c'est une solution inadaptée pour les paranoïaque.
Perso, je me vois mal faire confiance à un système comme Passport ou Liberty Alliance (qui ne sont pas des systèmes de PKI, mais peuvent être considérés comme un tiers de confiance entre 2 intervenants), car même si <utopie>tes données ne seront pas utilisées au minimum pour faire des stats sur ton profil de consomateur voire vendu pour des spammeurs</utopie> le système de gestion sera tellement gargantuesque que la sécurité ressemblera plus à une passoire qu'à un récipient fermé.
Et je ne parles même pas de sécurité par rapport à la techno, il faut bien des humains pour administrer tout ce bordel, tu peux avoir un OS garanti 100% secure, mais il suffit d'avoir un admin verreux (les services secrets sont tres forts pour trouver le maillon faible [argent, sexe, drogue, ...], la mafia aussi :-)
[^] # Re: Quantique, PKI & Co
Posté par reno . Évalué à 3.
je me suis dit: ouh la, encore un philosophe!
Et a la fin de l'interview, il est marque qu'il donne des cours de philosophie.
:-)
Il n'y a pas a dire: la philosophie ca marque!
Bon -1, car totalement sans interet.
[^] # Re: Quantique, PKI & Co
Posté par Brice Favre (site web personnel) . Évalué à 6.
Pourquoi chercher un rapport?
Au fosdem il y'aura aussi Ian Clark (freenet) et Vincent Rijmen (AES) (cf http://www.fosdem.org/speakers/(...) ) qui ne développe pas directement du logiciel libre mais qui travail sur des domaines novateurs et pointus (cryptographie, réseaux anonymes et programmation quantique).
Les organisateurs pensent qu'ils peuvent intéresser la communauté du libre. Après si toi ça t'intéresse pas, pas la peine d'aller voir leurs conférences.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.