* Peter Ross wrote:
>> TCPA gestattet mir, meine Dokumente auf fremden Systemen immer noch zu
>> kontrollieren. Das ist gut, denn das bef�rdert den Datenschutz.
>>
>> Der Umkehreffekt von TPCA, n�mlich der, da� umgekehrt Dokumente, die nicht
>> von mir stammen, bei mir Restriktionen unterliegen, macht mir Bauchschmerzen.
>
> Kannst Du mal kurz skizzieren, wie Du Dir eine Dokumentenverwaltung mit
> TCPA technisch in etwa vorstellst?

Obwohl ich mich nicht in der Verantwortung sehe, TCPA zu verteidigen, werde
ich es tun:

  TCPA generiert eine validierte Umgebung. Zu dieser Umgebung geh�rt auch die
  verarbeitende Software. Ein Manipulation der Software und der
  Systemfunktionen wird durch TCPA ausgeschlossen.

> Ein Szenario meinerseits: Alle Chefsekretaerinnen einer Firma bekommen
> einen TCPA-Rechner, auf dem zertifiziertes Windows TCPA und Word TCPA
> laeuft.  Die Rechner sind so konfiguriert, dass sie einander vertrauen.

Ok.

> So kommen keine Dokumente, die in dieser Huelle schlummern, an die Presse
> oder zur Konkurrenz.. vorausgesetzt, dass auch Ausgaenge wie e-Mail oder
> auch nur das Drucken zu Nicht-TCPA-Umgebungen moeglich sind.

Da fehlt ein *nicht*. Ja, genau das ist der Kern der TCPA Idee. Man bekommt
die Daten aus dieser H�lle nicht heraus, wenn in der H�lle kein
vors�tzliches Loch (drucken, email con vertraulichen Dokumenten) ist.

> Wenn ich z.B. den unzertifizierten HP-Drucker im Netz ueber LPD
> anspreche, kann ich das problemlos auch zu einem Rechner schicken - das
> ist geradezu trivial. Also muss der Drucker auch TCPA-geschuetzt sein.

Nein. Es gen�gt, wenn das TCPA Word nur freigegebene Dokumente dort drucken
kann. Bei vertraulichen Dokumenten wird es eine Fehlermeldung generieren.

> Ein Dokument, was man sich nur einmal angucken kann, ist ausserhalb von
> paranoiageschwaengerten Geheimdienstszenarien doch nutzlos.

'Einmal' hat niemand geschrieben. Man kann 'einmal' oder 'von - bis' oder ...
beschr�nken, so das TCPA Word das anbietet. Nicht von TCPA Word implementierte
Policies sind nicht umsetzbar.

> (Mal abgesehen, dass ich auch schon ein Programm gesehen habe, welches zur
> Datenuebertragung vom Mainframe ein Termimalprogramm auf dem PC benutzte,
> um die Daten anzuzeigen - es wurde vom PC ueber den Bildschirmspeicher
> eingelesen.. Einer der lustigsten Workarounds, die mir begegnet sind -
> zeigt aber auch, das viele Loecher zu stopfen sind, bis so eine Huelle
> perfekt ist)

Korrekt.

> Mich ueberzeugt mein eigenes Szenario nicht - kannst Du mir ein besseres
> beschreiben? Mir fehlt wohl die noetige Phantasie..

Ich m�chte kein TCPA und ich werde mich h�ten, mir TCPA supportende
Szenarien auszudenken. Das w�re f�r meine Einstellung kontraproduktiv.

Da kann ich auch gleich Internetkontrollsoftware f�r STM-16 entwickeln,
um zu zeigen, was damit sinnvoll machbar w�re. Aber so leicht mache ich
es den Kontrolleties ala B�ssow nicht.

Antwort per Email an