En ces temps de "sécurit" aigu, il convient de bien contrôler ce qu'on nous propose (TCPA, DRM, etc). J'avoue être d'une grande méfiance dans ce domaine.
Il y a une petite nouveauté dans Linux qui commence à être exploité.
Il est possible de signer les modules du noyau et interdire de charger les modules qui n'ont pas une signature valide.
La signature est une signature gpg "classique" stockée dans le modules en utilisant les capacités ELF (ce n'est pas un (…)
Journal Signer les modules
6
sept.
2004