Ik heb met aandacht de stukken zitten lezen eerder deze week incl. de bijbehorende links
maar heb toch nog even vragen over het volgende
zou het nu bijvoorbeeld zo zijn dat iedere programeur microsoft certified moest zijn?
stel als voorbeeld ik maak een eigen browser ome bill scant mijn computer tadaa mijn browser word onklaar gemaakt hij is niet certified
en hoe gaat bijvoorbeeld de toekomst van java er uit zien.
microsoft heeft al zitten sleutelen in zijn eigen java en werd niet goed meer ondersteund door sun java met rechtzaken als gevolg.
dan zal het in de toekomst zo zijn dat alle software die op de markt komt eerst windows gecertificeerd moeten zijn en zonodig word het aangepast door microsoft.
ook kun je terug lezen dat bezwaarlijke stukken die op je computer staan zomaar gedelete kunnen worden (zullen de advocaten die tegen microsoft procederen blij mee zijn)
Sinds wanneer bepaald ome Bill of ik pornomovies op mijn pc heb staan??? is mijn goed recht gezien de preutse houding van de amerikanen zal dat ook niet meer kunnen is namenlijk aanstootgevend matriaal want de eindgebruiker heeft totaal geen invloed op het geen wat wel en niet mag want alles word voor hem geregeld.
ik moet eerlijk bekennen dat ik er een soort MATRIX achtig gevoel aan overhoud

zou het nu bijvoorbeeld zo zijn dat iedere programeur microsoft certified moest zijn?
stel als voorbeeld ik maak een eigen browser ome bill scant mijn computer tadaa mijn browser word onklaar gemaakt hij is niet certified
Net als met drivers kan de gebruiker er met een Palladium systeem voor kiezen om wel of niet signed-code te draaien. Dus de GEBRUIKER en niet de computer bepaald of hij jou programma wil draaien.
dan zal het in de toekomst zo zijn dat alle software die op de markt komt eerst windows gecertificeerd moeten zijn en zonodig word het aangepast door microsoft.
Microsoft is niet degene die signing doet. Dat doen ze nu ook niet voor driver signing. Of je driver of programma te voorzien van een digitale handtekening moet je het laten testen door een bedrijf als Verisign. MS heeft hier helemaal niets mee te maken. Maar je kan natuurlijk altijd kiezen om het unsigned uit te leveren. De gebruiker bepaalt dan of hij het wel of niet vertrouwd.
ook kun je terug lezen dat bezwaarlijke stukken die op je computer staan zomaar gedelete kunnen worden (zullen de advocaten die tegen microsoft procederen blij mee zijn)
Dat is FUD die de wereld in geholpen wordt. Er kunnen geen bezwaarlijke stukken van je computer verwijderd worden zonder toestemming van de gebruiker. Wat iedereen hier verwart is dat Microsoft de encryptie sleutel kan veranderen zodat gekraakte software die onder de Palladium security draait niet meer functioneert. Maar als je Palladium uitzet kan je rustig unsigned code draaien op je PC.
Sinds wanneer bepaald ome Bill of ik pornomovies op mijn pc heb staan??? is mijn goed recht gezien de preutse houding van de amerikanen zal dat ook niet meer kunnen is namenlijk aanstootgevend matriaal want de eindgebruiker heeft totaal geen invloed op het geen wat wel en niet mag want alles word voor hem geregeld.
Dat bepaalt ome Bill ook niet. Palladium is zoals gezegd OPT-IN. Jij bepaald wat je wel en niet wil zien.
ik moet eerlijk bekennen dat ik er een soort MATRIX achtig gevoel aan overhoud
Dan moet je toch nog eens
GOED de specificaties van Palladium lezen:
http://search.microsoft.com/gomsuri.asp?n=4&c=rp_BestBets&siteid=us&ta rget=http://www.microsoft.com/presspass/features/2002/jul02/0724pallad iumwp.asp
(zoals ik al eens eerder had vermeld in een posting)
palladium zelf als trusted computing wel, enkel zullen er ook onderdelen zijn die niet uit te schakelen zijn, zoals bijvoorbeeld een OS check die controleerd of er geen illegale software op de pc zal zitten, ook zal er volgens de onoficiele berichtgeving een functie inzitten, dat er voor kan zorgen dat jouw serienummer, natuurlijk geregistreerd bij microsoft door de verplichte controle uitgeschakeld kan worden zodat je pc niet meer opstart, er zitten meer haken en ogen aan vast dan dat er gedacht wordt, overigens wacht ik ook af wat bijvoorbeeld xs4all hier mee gaat doen, ik verwacht namelijk een lobby op europese niveau.
en palladium zal langs jouw windows heen gaan, het gebruikt dus windows niet, maar zal controleren of jouw windows wel of niet geauthoriseerd is voor gebruik, en op het moment dat hardwarematig en softwarematig palladium is ingevoerd, zou het wel eens zo kunnen zijn dat een linux distro die niet geauthorizeerd is niet zal draaien. de url is hier al voorbij geschoten waarbij alles goed wordt uitgelegt, overigens is er veel meer te vinden op google. palladium in samenwerking met fritz is ondoenlijk en naar mijn mening ook gevaarlijk voor de vrijheid van een willekeurige computergebruiker, de computer wordt niet meer van jou, maar van de makers van software en hardware.
dan moet jij eens dit lezen:
http://www.notcpa.org/about.html
overigens vind ik het onzin dat door een naamsverandering ineens iets beter moet zijn, dat is hetzelfde dat je hacking/cracking 'helpen' gaat noemen ipv hacking/cracking
Dat artikel waarnaar je linkt is nou precies de FUD waarover ik het heb. Iedereen heeft een mening over Palladium maar niemand neemt de moeite om zich er echt in te verdiepen.
Allereest is zowel Palladium als het industrie security initiatief OPT-IN. Je kan dus wel degelijk aangeven dat je vanaf unsigned code wil booten. Sterker nog, omdat het opt-in is zal je systeem standaard booten vanaf unsigned software. Je moet als gebruiker er zelf voor kiezen om alleen vanaf signed code te booten. Ik zou dit persoonlijk direct aanzetten om beter beschermd te zijn tegen (bootsector) virussen.
Dit betekent ook dat de FUD die in je link staat dat je Linux niet kan draaien klinklare onzin is. Unsigned distributies van Linux draaien standaard tenzij je zlef hebt aangegeven dat je geen unsiged code wil booten.
Daarnaast zijn de onofficiele berichten waaraan je refereert ONOFFICIEEL. Microsoft kan en mag (en zal) helemaal niets uitschakelen, verwijderen of aanpassen op jouw computer. Dat is tegen elke privacy wetgeving. Het enige dat Microsoft kan en zal doen is de encryptie sleutel van Palladium beschermen zodat signed code ook ECHT veilig is. In het Palladium concept kunnen ze die sleutel wijzigen op het moment dat hij gekraakt is om de veiligheid en integriteit van het systeem te waarborgen. In mijn mening een GOEDE ZAAK.
volgens mij werk je bij microsoft aan de hand van al jouw reacties hier op de frontpage. vind je het erg als ik niet geloof in jou verhaaltjes? ik zou het maar geen FUD noemen, aangezien dat gewoonweg een flame is tegenover deze mensen er zijn evenveel voor als tegenstanders, en dan heb ik het niet over een 16 jarige puberjongen, maar mensen met de titel Dr. en Prof. en ik heb me er goed in verdiept, van bijde kanten, hierover heb ik ooit ook eens een column geschreven. ja het kan handig zijn, maar niet in de staat waarin ze het willen uitbrengen. na mijn idee gaan hier ook nog genoeg rechtzaken van komen.
het begint allemaal heel welwillend, en ook echt opt-in zoals de bioschip die je nu nog los moet kopen (MSI was de eerste) dit zal binnenkort standaard eropzitten, hierna zal de chip niet meer te verwijderen zijn. dit is nog de hardwarematige verhaal. softwarematig kan het ook leuk worden. palladium is helemaal niet opt-in, er zullen dingen standaard aanstaan. en als je de fritz uitzet dan zal een palladium product niet eens draaien. wat wel opt - in is beveiliging tegen virussen en documenten, maar is een document op een palladium pc gemaakt, zal deze niet op een niet palladium pc geopend kunnen worden.
Omdat ik me heb verdiept in Palladium en onderbouwde argumenten aandraag op jouw beweringen, werk ik bij Microsoft? Dat is niet een erg sterke reactie...
Je geeft aan dat je je in de materie hebt verdiept maar:
Je weet niet dat het opt-in is?
Je weet niet dat je gewoon unsigned code kan booten?
Je weet niet dat Linux gewoon werkt (ook al is het unsigned)?
Je weet niet dat Palladium niets op je computer kan verwijderen maar dat Microsoft alleen de encryptie sleutel kan veranderen?
Als je met die kennis columns gaat schrijven dan ben jij een van degene die dit soort FUD de wereld in helpt.
nu gaat het even off topic, nee niet omdat je jezelf verdiept in microsoft,
maar omdat je tot in de tand microsoft zit te verdedigen. je alles wat microsoft ook maar iets in het geding kan brengen als FUD beschouwd. en zoals ik eerder al gezegd had, sommige dingen zijn opt-in, maar niet alles is opt-in zoals jij beweerd, een os check bijvoorbeeld, zal ter aller tijden actief zijn. en als jij stellig gelooft dat dit niet zo is, wil ik een onderbouwde reactie inclues source.
ik heb nooit gezegt dat linux niet zou werken, dat zou de strop voor microsoft zijn. maar het feit blijft wel dat dit met een druk op een knop geregelt kan zijn. eveneens heeft een woordvoerder ooit eens de volgende uitspraak gedaan tijdens een conferentie "wij van microsoft beloven geen misbruik te maken van palladium" het feit alleen al __dat__ ze misbruik kunnen maken van palladium zegt voor mij genoeg.
overigens werkte ik voor HP, een van de oprichters van TCPA.
en wist je dat de meeste bedrijven die nu lid zijn van TCPA eigenlijk niet eens lid willen zijn, maar wel moeten, willen ze hun bedrijf veiligstellen in de toekomst? en dan doel ik niet op computerbeveiliging
Het zal alemaal best, maar als je er voor kiest om Palladium uit te schakelen, zullen Palladium-enabled randapparaten (een deel van) hun functionaliteit kwijtraken.
Een kopie trekken van een Audio-cd?
Een CD branden onder een niet Palladium besturingssyteem?
MP3tjes naar een niet Palladium randapparaat schrijven?
Kun je vergeten.
En dit zijn allemaal bezigheden die niet in eerste instantie illegaal zijn.
dan vraag ik je toch eens ook deze link eens grondig door te lezen.
ik kan wel een aantal stukken citeren hier maar daar is dit forum niet voor want die grote lappen tekst zit niemand op te wachten.
http://home.wanadoo.nl/squell/tcpa-faq.html
is het nu zo dat ik het verkeerd begrijp wat dit allemaal inhoud of hoe zit dat??
als ik het verkeerd begrijp zou ik het graag willen horen

Dat bepaalt ome Bill ook niet. Palladium is zoals gezegd OPT-IN. Jij bepaald wat je wel en niet wil zien.
..zeker bepaald op dezelfde "manier" zoals 'toevallig' 60%-90% (ofzo) van de windowsgebruikers IE gebruikt en de meerderheid op MSN (standaard bij windows XP) te vinden is? of noem je dat ook vrije keuze? Dus als dadelijk >75% van de communicatie op het internet via MS-sleutels moet gebeuren, heb ik dan de vrije keuze om het niet gebruiken? uiteraard.. maar of dat daadwerkelijk een "keuze" is... computers kan je inderdaad nog altijd gebruiken als plantebak ofzo.
Ja, jij wel met je opt-in. zoals al gezegd wordt, komen er straks stukkies software die niet gaan draaien zonder je OPT-IN En ik denk toch dat je wel mag verwachten dat er straks duizenden bedrijven palladium met open armen gaan ontvangen want het is toch zo veilig. En voordat je het weet ken je niet meer zonder. want er zal gewoon software komen die het niet wil zonder, dat zal natuurlijk niet in een keer gaan maar stapje voor stapje, zoals het bij MS al jaren gaat. Dan heb je het misschien niet zo in de gaten, maar ze versterken hun nu al dominante posistie alleen.
Dit is voor microsoft toch weer een stapje in de "goede" richting. ze krijgen weer MEER invloed en MEER controle, en weetje, dat staat me helemaal niet aan