logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Gagdet 2.0
RSS, podcasts, widgets, web TV, jeux en ligne… depuis votre bureau.
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Faut-il vraiment avoir peur de Palladium ? Jean-Pierre Blettner Alain Clapaud
Une meilleure sécurité pour les transactions en ligne

Faut-il vraiment avoir peur de Palladium ?
Sujet à polémique, Palladium sera embarqué dans la prochaine version majeure de Windows, Longhorn. Avec des fonctions de chiffrement matériel intégrées dans chaque PC, quel sera son impact dans le secteur de la sécurité ?

Jean-Pierre Blettner , 01 Réseaux (n° 123), le 01/12/2002 à 00h00
Bernard Ourghanlian, directeur technique chez Microsoft France" Un composant, le SCC, effectuera le chiffrement. Une zone protégée hébergera des données sensibles. "

Beaucoup d'encre a coulé sur le projet Palladium, de Microsoft. Défenseurs des libertés individuelles, les fervents supporters du logiciel libre ont très vite attaqué l'alliance TCPA, dont se réclame le projet, l'accusant de vouloir contrôler le contenu des PC...

Richard Stallman, fondateur de GNU (un système d'exploitation libre), dénonce " un dispositif de chiffrement et de signature dont les clés sont tenues secrètes " . Palladium permettant de paramétrer, via internet, les logiciels installés et de " réglementer ce que le possesseur du PC a le droit de faire " . Bernard Ourghanlian, directeur technique chez Microsoft France, se veut rassurant : " Palladium fournit des fonctions de sécurité de bas niveau. C'est aux éditeurs de développer des applications faisant appel aux API Palladium. "

Le mot d'ordre est l'attentisme

La balle est donc dans le camp des éditeurs de solutions et, pour ceux qui sont spécialisés dans la sécurité informatique, le mot d'ordre est l'attentisme. Dominique Pavelin, directeur technique chez netquartz, l'éditeur français qui propose une solution de diffusion et de gestion de droits numériques, s'en explique : " On se souvient encore de l'échec qu'a connu Intel avec le numéro de série intégré (NSI) sur le Pentium III. Sur ce type de projet, les phases d'acceptation par le marché puis de déploiement sont très longues. Palladium est certainement une bonne nouvelle pour notre marché. Nous avons nos propres solutions de sécurisation des contenus, et nous gérerons les plates-formes Palladium lorsque nos clients, c'est-à-dire les éditeurs, les auront adoptées. " En outre, le couple Wintel est toujours considéré avec le plus grand scepticisme dans le secteur de la sécurité.

Conscient que ce sont les éditeurs qui décideront du succès de Palladium, Microsoft va publier dès le début de l'année prochaine les API de programmation de Palladium.

Il est toutefois un secteur où l'accueil devrait être plus chaleureux, selon Bernard Ourghanlian : celui des antivirus. Avec sa zone mémoire protégée, le PC " TCPA " sous Longhorn-Palladium permettrait aux éditeurs d'antivirus de pouvoir y faire exécuter leurs logiciels à l'abri des attaques.

Des plates-formes pour zones protégées

Une évolution possible de la plate-forme, évoquée par Bernard Ourghanlian, sera de faire tourner une partie du noyau Windows en zone protégée : " Windows 2000 a reçu son habilitation EAL 4, ce qui est le maximum pour un système d'exploitation commercial. On pourrait fort bien imaginer une version spécifique du prochain Windows, fonctionnant en partie en zone protégée et compatible EAL 5, répondant ainsi aux besoins des militaires ou des agences gouvernementales. "

De son côté, IBM, membre du TCPA, propose déjà sur ses ordinateurs portables un emplacement pour son Security Chip. " Chez IBM, le chiffrement en hardware sur le poste de travail, c'est dès aujourd'hui et pas en 2004 ! " , souligne Philippe Chantelot, responsable des ThinkPad d'IBM France. Dès à présent, le Security Chip assure l'authentification de l'utilisateur via les solutions SecurID, de RSA Security, ainsi que le chiffrement des documents sensibles stockés sur le portable. La solution Entrust PKI est d'ores et déjà supportée.

L'alliance TCPA, plus de 150 sociétés

Créée en 1999 par Compaq, HP, IBM, Intel et Microsoft, la TCPA (Trusted Computing Platform Alliance) regroupe plus de cent cinquante sociétés. Avec pour objectif d'accroître la sécurité des PC, elle touche autant le logiciel que le matériel. Microsoft sera compatible TCPA via Palladium, module optionnel de Longhorn, la prochaine version de Windows pour poste client. De son côté, Intel a annoncé LaGrande, son processeur sécurisé prévu pour fin 2003.



écrire à l'auteur imprimer
envoyer par mail
Sommaire du dossier
Une meilleure sécurité pour les transactions en ligne
Déployer la sécurité sur un marché de masse
Passer des certificats aux services de confiance
Les cartes à puce EMV élargissent les possibilités
Sécurité et transactionnel pour les services web
Les produits de sécurisation des services web arrivent
Faut-il vraiment avoir peur de Palladium ?
Sécuriser sans sacrifier les performances
Citibank tire les leçons de son expérience PKI
Une carte d'e-banking universelle
Sécuriser les ordres financiers sur internet
Des contrats d'intérim signés plus rapidement
La PKI sécurise l'accès au système d'information
De multiples terminaux pour une PKI unique
L'authentification forte adaptée à la mobilité
Cloisonner les informations commerciales
Maîtriser sa PKI en interne avec l'Open Source
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!
Jeux
Devenez fermier et gérer votre domaine comme vous l'entendez, les odeurs en moins!...Jouez!

Question d'argent




conversation high-hech
Business Anywhere : un spécialiste des applications mobiles

conversation high-tech
Doc Up ! : la documentation technique attrayante

logiciel
Comment bien choisir son outil de gestion de contenus Internet
Dossier spécial
l'innovation à Limoges
Pendant un mois, 01net. part chaque semaine à la rencontre
des « start-up » limougeaudes.

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel Argile


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

2 152 969 euros (ht), la dépense high-tech du conseil régional d'Aquitaine en 2007


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Formule 1
McLaren Mercedes, Ferrari, Renault, BMW... Découvrez toutes les infos sur la Formule 1 !
Jeux
Concevez en quelques clics l'appartement idéal. Tout en 3D pour le plaisir de vos yeux!

Webcreator Pro 4
Créez votre site web très simplement.
Sans aucune connaissance en programmation, concevez un site original, dynamique et professionnel. Intégrez les derniers outils multimédia : blog, podcast, vidéo, ...
 
Semaine du 14 au 20 mai 2008
Integra prend la tête du classement
Entré dans le classement des hébergeurs au début du mois d'avril, Integra atteint pour la première fois la tête du classement. Il détrône Ornis, qui occupait cette place depuis seize semaines consécutives, grâce à l’amélioration de sa disponibilité. Mais l’écart séparant les deux leaders est très faible...
moyenne du 21 04 au 20 05 2008 
hébergeurs dispo.
sites
(sur 100)
performance d'accès aux sites
(sur 100)
qualité
globale
(sur 100)
tendance
1 integra 99.75 97.11 99.09
2 Ornis 99.67 97.12 99.03
3 Pictime 99.82 95.08 98.64
Moyenne 98.93 93.73 97.63
01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs VoIP
Cliquez ici


A ne pas manquer !



Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Google s'engage sur IPv6


Grèves à répétition chez Capgemini


Xobni, le plug-in qui veut vous aider à gérer votre messagerie Outlook


Une vulnérabilité critique de Debian et Ubuntu


Comment Voyages-sncf.com a travaillé son accessibilité


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr