Брюс Шнайер: безопасность и контроль

Идея NGSCB заключается в построении системы безопасности на основе контроля на аппаратном уровне.
Детали реализации сложны, но результаты внедрения такой системы будут варьировать от возможности загружать только санкционированную Microsoft операционную систему, до возможности запрета доступа к несанкционированным файлам.
Конкурентные преимущества от такой системы огромны.Конечно, Microsoft не рекламирует NGSCB.
Компания позиционирует систему как средство безопасности, защищающее пользователей от сетевых червей, троянских программ и другого вредоносного ПО.
Но контроль не эквивалентен безопасности, и такие средства делают нас более уязвимыми перед иными угрозами.
Подменяя понятия «контроль» и «безопасность», компании имеют возможность усилить контроль, который работает против наших интересов.Что касается Apple и iPhone, я не знаю что они собираются делать.
С одной стороны, существует аналитический отчет, согласно которому, разблокировано около миллиона iPhone, стоивших Apple около 450 миллионов долларов.
С другой стороны, Apple планирует в этом месяце выпустить комплект разработчика, снимающий прежнее ограничение и позволяющий третьей стороне писать свое ПО для iPhone.
Apple будет пытаться сохранить контроль путем применения секретного ключа, который потребуется для всех «официальных» сторонних программ и, который уже, разумеется, раскрыт.Ссылки по теме : 1.
Главная ссылка к новости http://www.schneier.com/blog/archiv.../02/lockin.php 2.
Palladium and the TCPA http://schneier.com/crypto-gram-0208.php#1 3.
iPhone SDK key leaked? http://www.engadget.com/2008/01/28/...sdk-key-leaked/ 4.
Microsoft Next-Generation Secure Computing Base - Technical FAQ http://www.microsoft.com/technet/ar...b.mspx?mfr=true

 

Страницы