c’est peut être un peu extrême quand même… Une méthode plus simple serait d’obliger la signature à se faire sur le GPS et faire attention à ne jamais distribuer la clé (genre dans les màj de firmware par exemple). En relisant le message de Tom Payne, quelques GPS le font déjà. Mais c’est fermer la porte à tous ceux qui utilisent autre chose (la majorité je pense).
(et sinon, mon message au dessus, c’est grandement inspiré de ce que j’avais lu grâce aux interventions de Tom)
Pas toujours. C’est complexe comme situation. Imagine que tu as un GPS qui signe les traces. Un jour, pour une raison inconnue, un gars arrive à deviner la clé (elle fuite par complicité ou bien quelqu’un l’a trouvé par une autre méthode): on fait quoi ? Si la clé est dans le matériel à vie, tous les appareils vendus deviennent obsolète car on ne peut plus faire confiance à ce qui est signé avec la clé qui a été découverte. Si la clé peut être mise à jour sur les appareils, il faut un moyen sécurisé de la transférer sur les GPS sans la divulguer: la aussi, c’est pas si trivial que ça. La faire de manière naïve, c’est certain que tu laisses la porte ouverte. Même les gens qui mettent beaucoup d’efforts dans ces systèmes n’arrivent pas à faire un truc robuste (ils arrivent juste à élever le coût en temps/efforts qu’il faut pour trouver la porte ouverte).
