Ayez confiance...
Voici un thème dont l'on parle souvent en sécurité informatique. Pour dormir d'un doux sommeil, le responsable sécurité d'une entreprise doit avoir confiance dans l'informatique dont il a la charge. Il est sur que rien de facheux va se produire pendant la nuit. Il sait qu'il n'y aura pas de problème sans qu'il en soit averti. Il a des outils pour surveiller le bon fonctionnement du système.
Cette confiance repose aussi sur le fait, qu'il considère qu'il n'y a pas d'entrée dérobée (backdoor) présente dans ses ordinateurs. Les logiciels contiennent des failles qui peuvent permettre de prendre le controle de l'ordinateur. Ce sont des erreurs de programmation qui sont corrigées au fur et a mesure de leur découverte. Plus d'autres éléments de sécurité venant renforcer la sécurité du système: firewall, antivirus, anti-spam, anti-adware, mise à jour, IDS, renforcement de kernel, intégrité des fichiers... ne sont que quelque outils pour augmenter la sécurité d'un système.
S'il devient plus facile de pirater une machine sur Internet, il est dans le même temps plus facile de protéger une machine. Les éditeurs de logiciels, les fabricants de matériel informatique et les utilisateurs sont contre la piraterie et les pirates. Tout va bien, ils sont nos alliés.
Mais voilà la donne pourrait changer. L'industrie culturelle ( 4 grandes multinationnales ) s'est lancé dans la guerre du
P2P, craignant que les consomateurs en s'habituant à la culture gratuite, n'achète plus d'oeuvre payante, surtout lorsque ils auront arrêté de vendre leurs productions sur support physique. Elle souhaite pouvoir controler l'usage des oeuvres dématérialisés (
MP3,
DIVX,
PDF...) qu'elle produit. Ce qui a amené à la création des systèmes de
DRM qui permettent de controler qui accéde au contenu d'une oeuvre et s'il est possible de copier par exemple. Si le système
DRM protège l'oeuvre d'un usage illicite (illicite d'après l'ayant-droit), il n'interdit pas a l'utilisateur d'acquérir des oeuvres contrefaites.
D'autres systèmes font donc leur apparition, intégré directement dans le matériel (voir
EASTFORK /
FRITZ) ou dans le système d'exploitation (voir
NGSCB /
LONGHORN). Ils peuvent identifier sans erreur votre machine (l'identification par adresse IP n'est pas fiable), voire même permettre d'effacer de votre machine des informations jugés illicites pour des questions d'ordre économique, religieux, politique...
Bien sur ses systèmes ne seront pas contrecarré par les outils de protection classique. Les fabricants de matériel et les éditeurs de logiciels prendront en compte ces nouvelles "fonctionnalités" dans le développement des futures versions de leurs outils.
<Blague> Le lundi matin, comment reconnaitons un RSSI avec un réseau Linux d'un RSSI avec un réseau Windows ?
Le RSSI linux sera reposé et en pleine forme après un weekend à la campagne.
Le RSSI Windows sera fatigué et aura des cernes après un weekend a travailler pour mettre a jour son système
</blague> Dominique Chambelant Sources:
(1) TC / TCG / LaGrande / NGSCB / Longhorn / Palladium / TCPA
http://www.teamatic.net/securite/tcpa_ngsc...a_palladium.php
http://www.cl.cam.ac.uk/users/rja14/tcpa-faq.html
(2) East Fork/microsoft/drm
http://www.theinquirer.net/?article=24638
(3) Le TCPA (l'informatique de confiance)
http://www.newsforge.com/business/02/10/21...50.shtml?tid=19
http://ccomb.free.fr/TCPA_Stallman_fr.html
(4) Le projet Intel: Dmam/isid
http://www.intel.com/business/bss/solution...siddmam0235.pdf
http://www.ratiatum.com/forum/index.php?sh...ndpost&p=575998 (quelques images montrant le watermark personnalisé des vidéos ou autres médias "à la demande")
(5) Contrôle des films à la demande/ puce d'Intel intégrant le DRM / migration d'Apple vers Intel:
http://www.zdnet.fr/actualites/internet/0,...39231150,00.htm
un extrait traduit ici: http://www.ratiatum.com/forum/index.php?sh...ndpost&p=576119/
(6) Halte aux noms de codes
http://www.silicon.fr/getarticle.asp?ID=7195
(8) Migration d'Apple vers Intel pour pouvoir gérer les DRM en interne via le microprocesseur
http://www.matbe.com/actualites/10333/appl...-et-les-drm.php
(9) Fritz
http://www.insatech.net/article.php?sid=265