* Peter Ross wrote: >> TCPA gestattet mir, meine Dokumente auf fremden Systemen immer noch zu >> kontrollieren. Das ist gut, denn das bef�rdert den Datenschutz. >> >> Der Umkehreffekt von TPCA, n�mlich der, da� umgekehrt Dokumente, die nicht >> von mir stammen, bei mir Restriktionen unterliegen, macht mir Bauchschmerzen. > > Kannst Du mal kurz skizzieren, wie Du Dir eine Dokumentenverwaltung mit > TCPA technisch in etwa vorstellst?
Obwohl ich mich nicht in der Verantwortung sehe, TCPA zu verteidigen, werde ich es tun: TCPA generiert eine validierte Umgebung. Zu dieser Umgebung geh�rt auch die verarbeitende Software. Ein Manipulation der Software und der Systemfunktionen wird durch TCPA ausgeschlossen. > Ein Szenario meinerseits: Alle Chefsekretaerinnen einer Firma bekommen > einen TCPA-Rechner, auf dem zertifiziertes Windows TCPA und Word TCPA > laeuft. Die Rechner sind so konfiguriert, dass sie einander vertrauen. Ok. > So kommen keine Dokumente, die in dieser Huelle schlummern, an die Presse > oder zur Konkurrenz.. vorausgesetzt, dass auch Ausgaenge wie e-Mail oder > auch nur das Drucken zu Nicht-TCPA-Umgebungen moeglich sind. Da fehlt ein *nicht*. Ja, genau das ist der Kern der TCPA Idee. Man bekommt die Daten aus dieser H�lle nicht heraus, wenn in der H�lle kein vors�tzliches Loch (drucken, email con vertraulichen Dokumenten) ist. > Wenn ich z.B. den unzertifizierten HP-Drucker im Netz ueber LPD > anspreche, kann ich das problemlos auch zu einem Rechner schicken - das > ist geradezu trivial. Also muss der Drucker auch TCPA-geschuetzt sein. Nein. Es gen�gt, wenn das TCPA Word nur freigegebene Dokumente dort drucken kann. Bei vertraulichen Dokumenten wird es eine Fehlermeldung generieren. > Ein Dokument, was man sich nur einmal angucken kann, ist ausserhalb von > paranoiageschwaengerten Geheimdienstszenarien doch nutzlos. 'Einmal' hat niemand geschrieben. Man kann 'einmal' oder 'von - bis' oder ... beschr�nken, so das TCPA Word das anbietet. Nicht von TCPA Word implementierte Policies sind nicht umsetzbar. > (Mal abgesehen, dass ich auch schon ein Programm gesehen habe, welches zur > Datenuebertragung vom Mainframe ein Termimalprogramm auf dem PC benutzte, > um die Daten anzuzeigen - es wurde vom PC ueber den Bildschirmspeicher > eingelesen.. Einer der lustigsten Workarounds, die mir begegnet sind - > zeigt aber auch, das viele Loecher zu stopfen sind, bis so eine Huelle > perfekt ist) Korrekt. > Mich ueberzeugt mein eigenes Szenario nicht - kannst Du mir ein besseres > beschreiben? Mir fehlt wohl die noetige Phantasie.. Ich m�chte kein TCPA und ich werde mich h�ten, mir TCPA supportende Szenarien auszudenken. Das w�re f�r meine Einstellung kontraproduktiv. Da kann ich auch gleich Internetkontrollsoftware f�r STM-16 entwickeln, um zu zeigen, was damit sinnvoll machbar w�re. Aber so leicht mache ich es den Kontrolleties ala B�ssow nicht.
