Première démonstration de Palladium
Par
La rédaction La rédaction
| Publié le 18/06/2003 à 15:42
Source : Présence PC | Mots-clés : palladium
Source : Présence PC | Mots-clés : palladium
Microsoft a fait hier (mardi 17/06/03) la démonstration du premier prototype NGSCB (Next Generation Secure Computing Base) anciennement connu sous le nom de Palladium.
Source : ZDNetUK
Rappelons que la technologie NGSCB sera utilisée par les prochains systèmes d'exploitation de Microsoft afin d'offrir un niveau de sécurité plus élevé, notamment en utilisant la cryptographie à clé publique, aussi bien au niveau des utilisateurs que des programmes et du matériel.
Pour cela le NGSCB s'appuiera sur d'autres technologies (notamment pour la cryptographie) qui seront présentes dans les prochains processeurs et cartes-mères.
Microsoft a précisé que le NGSCB reposera dans ses premières versions sur 4 procédés majeurs :
Isolation: isolation des données en mémoire afin de mettre à l'abris les applications certifiées contre l'espionnage et les attaques.
Possibilité de signer numériquement des données afin d'assurer le destinataire que les données ont été crées par un logiciel certifié.
Stockage scellé : possibilité de stocker des informations de manière sécurisée.
Entrées/sorties sécurisées : procédé de cryptage au niveau des ports USB afin de sécuriser les données provenant des périphériques externes. Sécurisation des sorties vidéos.
Attestation : prise de vue de certains éléments clés afin de préserver l'intégrité du PC.
Au niveau de la démonstration, la première mettait en scène un programme échouant dans sa tentative de récupérer le texte saisi par un utilisateur dans le bloc-notes.
Une autre consistait à copier un fichier d'une application certifiée avec NGSCB sur un autre PC, à le modifier puis le remettre de nouveau sur le premier PC. Le fichier n'a alors pas pu être ouvert sur le PC certifié.
Pour répondre aux craintes des utilisateurs, Microsoft a mis en ligne une FAQ très interressente (en anglais)
Microsoft n'a avancé aucune date de sortie pour NGSCB. Il a toutefois annoncé que le matériel nécessaire pour sa mise en place a encore un cycle de développement de 12 à 18 mois.
Longhorn, le prochain Windows prévu pour utiliser cette technologie est quant à lui prévu pour 2004/2005.
Source : ZDNetUK
Rappelons que la technologie NGSCB sera utilisée par les prochains systèmes d'exploitation de Microsoft afin d'offrir un niveau de sécurité plus élevé, notamment en utilisant la cryptographie à clé publique, aussi bien au niveau des utilisateurs que des programmes et du matériel.
Pour cela le NGSCB s'appuiera sur d'autres technologies (notamment pour la cryptographie) qui seront présentes dans les prochains processeurs et cartes-mères.
Microsoft a précisé que le NGSCB reposera dans ses premières versions sur 4 procédés majeurs :
Isolation: isolation des données en mémoire afin de mettre à l'abris les applications certifiées contre l'espionnage et les attaques.
Possibilité de signer numériquement des données afin d'assurer le destinataire que les données ont été crées par un logiciel certifié.
Stockage scellé : possibilité de stocker des informations de manière sécurisée.
Entrées/sorties sécurisées : procédé de cryptage au niveau des ports USB afin de sécuriser les données provenant des périphériques externes. Sécurisation des sorties vidéos.
Attestation : prise de vue de certains éléments clés afin de préserver l'intégrité du PC.
Au niveau de la démonstration, la première mettait en scène un programme échouant dans sa tentative de récupérer le texte saisi par un utilisateur dans le bloc-notes.
Une autre consistait à copier un fichier d'une application certifiée avec NGSCB sur un autre PC, à le modifier puis le remettre de nouveau sur le premier PC. Le fichier n'a alors pas pu être ouvert sur le PC certifié.
Pour répondre aux craintes des utilisateurs, Microsoft a mis en ligne une FAQ très interressente (en anglais)
Microsoft n'a avancé aucune date de sortie pour NGSCB. Il a toutefois annoncé que le matériel nécessaire pour sa mise en place a encore un cycle de développement de 12 à 18 mois.
Longhorn, le prochain Windows prévu pour utiliser cette technologie est quant à lui prévu pour 2004/2005.
-
Actualité précédente
Mozilla 1.4 RC 2 (Windows /mac OS X /... -
Actualité suivante
France Télécom condamné pour...
Discussions en cours sur le forum
- Première démonstration de Palladium [Les news]
- Palladium dévoilé [Les news]
- Photos de Microsoft Windows Longhorn ! [Les news]
- Windows pas si nul que ça [Systèmes d'exploitation (Windows, Mac OS, Linux...)]
- Windows Vista déjà complètement cracké [Les news]
Posez votre question sur ce sujet à la communauté !




Ca me fait frissonner ce NGSCB :-?
il va etre pirater le lendem1 de sa sortie
!!! a quoi bon ? 
C'est un peu comme le marquage des CPU ( merci Intel et ses PIII marqués du sceau de l'infâmie ), c'est présenté dans un bel emballage, les gars du marketing font miroiter des possibilités énormes ( les mêmes techniques ont été employées avec les cookies pour le résultat que l'on connait ). Mais dans tous les cas de figure, le résultat sera le même, un peu moins de liberté, il faut savoir qu'avec Paladium, un ordinateur "non certifié" ne pourra pas se connecter à un réseau "certifié", sachant qu'un PC non certifié est un pc ne disposant pas des blocs matériels marqués. Vous pourrez dire adieu à toute connexion au web ou à votre propre réseau personnel dans le cas où vous auriez des PC mixtes. Bien sûr celà suppose que cro$oft, éjecte Apache mais faisons confiance à Kro pour manoeuvrer dans le respect des lois anti-trust.
Il y a autre chose qui me gêne, lorsque j'achète un PC, ce dernier m'appartient, logique me direz vous, et bien avec KGB euh pardon paladium, sachez que nous serons dépossédés de ce droit, les applications devant télécharger des certificats pour autoriser l'ordinateur à être utilisable ( sinon blocage ).
Attendu que Kro$oft n'est pas guidé par le bien être de tous mais par celui du portefeuille, je serais curieux de voir quelles jolies failles à but commercial vont bien pouvoir se glisser dans les logiciels en location ( eh oui ça aussi ça nous pend au nez, au lieu d'acheter votre word, vous le louerez... Qui a dit rente ? ) pour nous traquer un peu plus. 1984 ?
Lut j'ai quelque petites questions, si j'ai bien compri ( se qui est pas sur
) si on a deja un pc et qu'on veut y mettre palladium fodra changer tous le materièl ??? et aussi est-ce bien légal comme procédé ??? mais si tous cela eti vrai est_ce que microsoft ne s'expose pas a un nouvo proscé, notament de la part de machintosh, pour concurence déloiyale surtout en se quui consernent internet ???

dsl si les question on deja eu une reponse mais je ne lai est pas trouvé
Ah non, c'est plus fin comme procédure
:
paladium est une technologie logicielle, elle s'intercale donc dans une pyramide, voilà le discours semi traduit :
"Rien ne vous empêche de mettre un produit équipé de paladium sur un PC ne disposant pas des élements matériels certifiés mais dans ce cas vous ne bénéficierez pas des apports"
En moins sybillin :
"Si vous n'avez pas les éléments matériels, vous ne pourrez pas utiliser les approts de la certification, dont les réseaux" donc, ce ne sera pas le cas au début mais les réseaux "certifiés" qui seront configurés par défaut pour refuser du "non certifié" n'accepteront pas votre système car le principe de paladium étant la certification, pas de certification, pas d'accès.
Hors la certification repose sur le matériel ( bloc non adressable sur les disques durs, cellules mémoires déjà inscrites ) mais aussi sur le logiciel ( les fameuses autorisations dont j'ai abordé l'existence dans mon post précédent ).
Tout comme les cookies qui sont devenus obligatoires, le "KGB dans le PC" deviendra obligatoire sans doute sur quelques sites au début, puis sur de gros réseaux et lorsque les root serveurs auront été convertis, on pourra dire adieu à notre liberté... Parce que même si Windows XP a démontré des progrès en matière de stabilité et de sécurité ( c'est la moindre des choses, vous achèteriez une voiture dont les freins ne fonctionnent pas ? ) c'est aussi le système le plus mouchardé que j'ai pu voir...
En ce qui concerne les procès, il faut savoir qu'aux USA, le fait d'avoir des océans de dollars c'est la moitié de la réussite qui est assurée ( voir davantage ). Microsoft n'étant pas une petite entreprise, il faut avoir les reins solides pour s'y attaquer. De plus le vent sécuritaire qui souffle aux USA ouvre grandement les portes des institutions et administrations gouvernementales à Kro$soft.
Ils en profitent trop c'est clair !
Et c'est tout a fait ca que j'avais deja lu aussi, pareille pour les programmeurs non-professionelles : ils devront acheter un ceriticat pour faire marcher leur programme sur les ordinateurs palladium ! Et ceci marque l'extinction des freeware ...
Au lieu de se pleindre, n'y a t-il pas des moyens de contrer ?
Et pas seulement du freeware : ça signe l'arrêt de mort de Linux et de la communauté GNU.
Oui il y a des moyens de contrer :
- Qu'un maximum de personnes se mettent à chercher des failles et à les publier.
- Que des chercheurs ( au sens large du terme ) décompile les programmes, OS pour connaître l'étendue des spywares.
- Que les Etats autres que les USA passent tous sous Linux, que les root admin continuent de préferer Linux.
Petite anecdote : il y a de ça quelques années, l'armée allemande faisait une visio conférence entre 2 de ses bases en utilisant comme système les produits Kro... En effectuant un test de routage des paquets, les ingénieurs de la cellule informatique se sont aperçus que les paquets faisaient un détour par... le Texas, notamment par un noeud détenus sous l'égide d'une des émanations de l'Armée.
Etrange, depuis cette découverte ( qui avait fait un certain bruit dans la communauté des anti-windows ), l'administration allemande forme de plus en plus ses personnels à Linux.
Il y a peu, le Brésil mais aussi l'Inde ont décidé de se passer des services de Kro...
-Que nous tous, usagers (...) fassions bloc à notre niveau pour bloquer ( bouder ) KGB dans le pc. SI nous ne sommes que quelques % à ne pas utiliser paladium, les FAI, les entreprises n'en auront rien à cirer de nous. Par contre si nous sommes nombreux, on pourra obliger Kro à retirer son projet en lui faisant voir qu'il lui coûte trop cher.
Mais tout de meme, les FAI par exemple ne peuvent pas prendre le risque de passer leurs machines sous Palladium, ca serait du suicide ! 15-20% des usagers avancés qui sont leurs clients essayeraient a tout prix de trouver un FAI non palladium pour pouvoir se connecter a internet sans cette merde de Palladium :-|
Je n'en suis pas aussi certain que toi...
Car les FAI ne sont qu'un maillon du système, ce maillon sera pris en tenaille de deux côtés :
-D'un côté par les sites qui utilisent Paladium ( soit de manière consciente, soit par défaut ) et pour lesquels il faut montrer patte blanche.
-D'un autre par les clients qui seront équipés de matériels "certifiés" et qui auront eu la bêtise de croire les bénéfices qu'allaient leur apporter cette technologie.
De plus, il y a une autre pression, plus vague mais réelle, les attaques DDOS ( notamment des root serveurs ), Microsoft a certifié que ces attaques seraient plus difficiles à mener car ( soit disant ) les machines seraient certifiées à distance ( grosso modo, ils considèrent que la plupart des utilisateurs de PC sont des incapables et qu'ils sont justes bon à glisser leur CB dans la fente prévue à cet effet ). Dans la pratique et à la vue des failles des systèmes Windows ( dont certaines mettent des semaines à être corrigées ), ça n'améliorera rien, il y aura simplement d'autres failles qui seront exploiter par les black hat et les kiddies.
La vrai merde ! :-|
Mais les ordinateurs non-connecté au Net, ils ne pourront pas telecharger de certificat et tout le bordel ! A moins qu'il faille téléphoner a Microsoft a chaque fois qu'on veux installer quelque chose si on ne veux pas passer par le Net ..
Wé tt ça c pas bien paske si le hardware il fonctionne kavec windows Palladium, on les met sur koi les nixs ( Linux, Unix, xxxBsd, etc ) ??
Plus de logiciels libres ! sick
M$ est bien decider a atomiser le logiciel libres, car vous croyez kun programmeur ki fait un freeware va acheter une licence a 39999999999 $$
sick....
Je suis certaine que tu exagère Terpandre (comme tout anti-microsoft digne de ce nom) sauf sur les failles de sécurité certe, mais il n'empêche que la menace palladium existe...
Exagérer, hum j'aimerai bien...
Mais pour le moment, je ne fais que des projections sur une technologie qui n'est pas encore mise en place.
Mais tu ne me contrediras pas sur le fait que XP soit fourni en standard avec des mouchards...
J'ai lu plusieurs docs qui provenaient de chez Microsoft et si les aspects positifs sont encore un peu vagues ( la sécurité est mon passe temps ), les possibilités ou portes laissées ouvertes en matière de détournement d'infos sur la vie privée sont bien là.
J'aimerai bien avoir tort sur cette question, sérieusement.
il n'empêche que tu reste un bon petit anti-microsoft fidèle à l'habitude de tous les anti-crosoft qui consiste à toujours éxagérer (même un tout petit peu) les défauts et les horreurs créées par la compagnie.
j'ai ENORMEMENT de mal a croire que mac va rester sans broncher devant l'arriver de palladium, tout comme nunux d'ailleur.
eh ho...
C'est en connaissant les dangers ou les risques d'un fait/ d'une technologie qu'on peut faire en sorte que le pire ne se réalise pas.
Anti microsoft, sans doute mais sur certains points seulement et j'entends bien l'être de manière raisonnée et pas juste parce que microsoft est microsoft.
Terpandre n'exagere pas, c'est la strice verité, et ca a deja commencer : Windows XP, je croyais que cette histoire de certificat quand on installe un drivers etait geniale et tout, mais en fait c'est bien pour que Microsoft controle tout ce qui ce passe, et ca ce trouve Longhorn/Palladium ne voudra meme plus installer un drivers non certifier a l'avenir ...
Palladium est une belle technologie, mais comme toute nouvelle technologie, il faut voir ce que l'on peut faire avec.
dans le forum j'ai pu lire que l'on imaginait pas que Microsoft se lance dans un tel projet dont l'apparance montre un aspect monopolistique.
Certes, Microsoft le sait c'est ainsi que Palladium n'est pas seul ou n'est qu'une partie d'un projet beaucoup plus grand nommé : TCPA (Trusted Computing Platform Alliance) en francais alliance pour une informatique de confiance.
TCPA est une nouvelle plate-forme informatique proposé par un consorcium regroupant prés de 170 entreprise dont IBM, HP-Compaq, Intel AMD et .. Microsoft. Ce joli monde constituant le comité d'administration.
Ce projet a été initié par Intel.
Pourquoi ?
un probleme dans l'informatique actuelle est la sécurité, le piratage etc.
donc pour évité tout ca, il faut mettre en place un nouveau systeme de cryptage plus performant que le cryoptage logiciel - le cryptage matériel.
a la question : Microsoft peut mettre en place son systeme Palladium qui semble monopolistique ?
et bien seul non, mais au sein de TCPA regroupant tout le monde des nouvelle technologie et bien oui.
TCPA est un poids énorme face aux institutions publics.
TCPA va au dela de la sécurité, c'est aussi la relance de l'économie des nouvelles technologies.
TCPA/Palladium est une réalité, l'ensemble des acteurs informatiques en seront favorisé, car stoppera toute concurrence.
Un projet monopolistique accepté par l'ensemble des acteurs n'est monopolistique.
L'inconvéniant sera pour le particulier et non pour les entreprises.
A savoir jusqu'où notre liberté s'arréte, jusqu'à quel point nous souhaitons etre controlé.
TCPA/Palladium a dans ses fondements un aspect "inquisiteur" donc inacceptable, meme si Microsoft et consoeur préche pour notre sécurité avant tout.
Pouvons nous accepter qu'un groupe d'entreprise controle toutes les communications, toutes les données.
Nous ne devons pas leur donner cette possibilité,
si vous avez lu 1984 de Georges Orwell vous aurez compris.
Il faut stopper la mégalomie de certain.
Internet est le réseau des réseaux , c'est à ses constituants de choisir sur quoi ils veulent comuniquer.
Choisissons l'alternative.
L'informatique se fait et se défait et se refait.
Le monde informatique n'est pas que PC, n'est pas que Windows.
Tout est une question de masse critique, alors communiquons le plus possible de ce probleme qui va au dela de ce qu'il parle.
L'alternative est le choix , mais il faut se lancer et GNU/Linux en est une bonne.