<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://ghm-sc.fr/index.php?action=history&amp;feed=atom&amp;title=Hardy_les_gars</id>
	<title>Hardy les gars - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://ghm-sc.fr/index.php?action=history&amp;feed=atom&amp;title=Hardy_les_gars"/>
	<link rel="alternate" type="text/html" href="https://ghm-sc.fr/index.php?title=Hardy_les_gars&amp;action=history"/>
	<updated>2026-09-12T05:12:09Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://ghm-sc.fr/index.php?title=Hardy_les_gars&amp;diff=1352&amp;oldid=prev</id>
		<title>Sysop: Created page with &quot;__NOTOC__ == Introduction aux &quot;Capabilities&quot; en informatique ==  En informatique, une &#039;&#039;&#039;capability&#039;&#039;&#039; (ou « habilitation » / « capacité » en français) est un &#039;&#039;&#039;jeton ou une clé sécurisée et inforgeable qui donne à un programme un droit d&#039;accès direct à une ressource spécifique&#039;&#039;&#039; (comme un fichier, une zone mémoire ou un périphérique).  C&#039;est un concept fondamental de la sécurité informatique, souvent résumé par la formule : &#039;&#039;&#039;« détenir l&#039;objet,...&quot;</title>
		<link rel="alternate" type="text/html" href="https://ghm-sc.fr/index.php?title=Hardy_les_gars&amp;diff=1352&amp;oldid=prev"/>
		<updated>2026-09-10T06:38:15Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;__NOTOC__ == Introduction aux &amp;quot;Capabilities&amp;quot; en informatique ==  En informatique, une &amp;#039;&amp;#039;&amp;#039;capability&amp;#039;&amp;#039;&amp;#039; (ou « habilitation » / « capacité » en français) est un &amp;#039;&amp;#039;&amp;#039;jeton ou une clé sécurisée et inforgeable qui donne à un programme un droit d&amp;#039;accès direct à une ressource spécifique&amp;#039;&amp;#039;&amp;#039; (comme un fichier, une zone mémoire ou un périphérique).  C&amp;#039;est un concept fondamental de la sécurité informatique, souvent résumé par la formule : &amp;#039;&amp;#039;&amp;#039;« détenir l&amp;#039;objet,...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__NOTOC__&lt;br /&gt;
== Introduction aux &amp;quot;Capabilities&amp;quot; en informatique ==&lt;br /&gt;
&lt;br /&gt;
En informatique, une &amp;#039;&amp;#039;&amp;#039;capability&amp;#039;&amp;#039;&amp;#039; (ou « habilitation » / « capacité » en français) est un &amp;#039;&amp;#039;&amp;#039;jeton ou une clé sécurisée et inforgeable qui donne à un programme un droit d&amp;#039;accès direct à une ressource spécifique&amp;#039;&amp;#039;&amp;#039; (comme un fichier, une zone mémoire ou un périphérique).&lt;br /&gt;
&lt;br /&gt;
C&amp;#039;est un concept fondamental de la sécurité informatique, souvent résumé par la formule : &amp;#039;&amp;#039;&amp;#039;« détenir l&amp;#039;objet, c&amp;#039;est avoir le droit de l&amp;#039;utiliser »&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Exemple analogique ===&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Sécurité classique (ACL - Liste de contrôle d&amp;#039;accès) :&amp;#039;&amp;#039;&amp;#039; C&amp;#039;est comme un videur à l&amp;#039;entrée d&amp;#039;un club qui vérifie votre carte d&amp;#039;identité sur une liste. Si votre nom y est, vous entrez.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Sécurité par Capability :&amp;#039;&amp;#039;&amp;#039; C&amp;#039;est comme un &amp;#039;&amp;#039;&amp;#039;ticket de cinéma&amp;#039;&amp;#039;&amp;#039; ou une clé de chambre d&amp;#039;hôtel. Peu importe qui vous êtes, si vous présentez le ticket valide, vous entrez. Le ticket contient à la fois la désignation de la ressource et le droit d&amp;#039;accès associé.&lt;br /&gt;
&lt;br /&gt;
=== Caractéristiques techniques ===&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Inforgeables :&amp;#039;&amp;#039;&amp;#039; Un programme utilisateur ne peut pas fabriquer une fausse capability. Elles sont créées et protégées par le noyau du système (Kernel).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Transmissibles :&amp;#039;&amp;#039;&amp;#039; Un processus qui possède une capability peut la transmettre à un autre processus pour lui déléguer ses droits.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Granulaires :&amp;#039;&amp;#039;&amp;#039; Une capability ne donne pas tous les droits, mais un droit précis (ex: &amp;quot;lire uniquement le fichier X&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
=== Cas d&amp;#039;usage principaux ===&lt;br /&gt;
; Les systèmes d&amp;#039;exploitation (Ex: Linux Capabilities) : Les &amp;#039;&amp;#039;&amp;#039;Linux Capabilities&amp;#039;&amp;#039;&amp;#039; séparent le pouvoir du super-utilisateur (root) en dizaines de petits morceaux indépendants (ex: &amp;lt;codemacro&amp;gt;CAP_NET_BIND_SERVICE&amp;lt;/codemacro&amp;gt; pour se lier au port réseau 80 sans avoir d&amp;#039;autres privilèges).&lt;br /&gt;
; La sécurité de la mémoire (Hardware &amp;amp; OS) : Dans les architectures modernes comme le projet &amp;#039;&amp;#039;&amp;#039;CHERI&amp;#039;&amp;#039;&amp;#039; (Université de Cambridge / ARM), les pointeurs de mémoire classiques sont remplacés par des capabilities matérielles pour empêcher définitivement les failles de type &amp;quot;buffer overflow&amp;quot;.&lt;br /&gt;
; Le Cloud et les architectures Web : Les &amp;#039;&amp;#039;&amp;#039;jetons d&amp;#039;accès (comme les JWT - JSON Web Tokens)&amp;#039;&amp;#039;&amp;#039; ou les clés d&amp;#039;API fonctionnent comme des capabilities. Le service cloud valide le jeton pour donner accès aux données sans revérifier l&amp;#039;identité à chaque seconde.&lt;br /&gt;
&lt;br /&gt;
=== Avantages et limites ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Avantages !! Inconvénients&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Principe du moindre privilège&amp;#039;&amp;#039;&amp;#039; : Un programme n&amp;#039;a que ce dont il a strictement besoin. || &amp;#039;&amp;#039;&amp;#039;Révocation difficile&amp;#039;&amp;#039;&amp;#039; : Comme le système ne garde pas de liste centralisée des droits, il est complexe d&amp;#039;annuler un accès une fois le ticket distribué.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Sécurité accrue&amp;#039;&amp;#039;&amp;#039; : Réduit drastiquement l&amp;#039;impact si un composant est piraté. || &amp;#039;&amp;#039;&amp;#039;Complexité de gestion&amp;#039;&amp;#039;&amp;#039; : Suivre et passer des milliers de jetons entre les processus peut alourdir l&amp;#039;architecture.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Qui est Norman Hardy ? ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Norman &amp;quot;Norm&amp;quot; Hardy&amp;#039;&amp;#039;&amp;#039; (1937–2018) est un informaticien pionnier américain et l&amp;#039;un des plus grands théoriciens et praticiens des systèmes basés sur les capabilities. Ayant travaillé chez IBM, au Lawrence Livermore National Laboratory, puis chez Tymshare, il a marqué l&amp;#039;histoire de la cybersécurité à travers deux contributions majeures :&lt;br /&gt;
&lt;br /&gt;
=== Le &amp;quot;Problème du député confus&amp;quot; (The Confused Deputy Problem) ===&lt;br /&gt;
Formalisé par Hardy en 1988, ce problème de sécurité survient lorsqu&amp;#039;un programme privilégié (le &amp;quot;député&amp;quot;) est manipulé par un utilisateur malveillant pour effectuer une action interdite en utilisant les privilèges du programme plutôt que ceux de l&amp;#039;utilisateur. &lt;br /&gt;
&lt;br /&gt;
Hardy a démontré que la seule façon de régler nativement ce problème était d&amp;#039;utiliser des &amp;#039;&amp;#039;&amp;#039;capabilities&amp;#039;&amp;#039;&amp;#039;, car l&amp;#039;autorité (le droit d&amp;#039;accès) y est indissociable de la désignation de la ressource.&lt;br /&gt;
&lt;br /&gt;
=== Le développement de KeyKOS ===&lt;br /&gt;
Norman Hardy a été l&amp;#039;architecte principal de &amp;#039;&amp;#039;&amp;#039;KeyKOS&amp;#039;&amp;#039;&amp;#039; (au sein de Key Logic), l&amp;#039;un des tout premiers systèmes d&amp;#039;exploitation dotés d&amp;#039;une architecture à micro-noyau entièrement guidée par les capabilities. Ce système a prouvé l&amp;#039;efficacité commerciale d&amp;#039;un OS extrêmement sécurisé sans aucun mode global &amp;lt;codemacro&amp;gt;root&amp;lt;/codemacro&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Les contributions d&amp;#039;Ann Hardy ==&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;épouse de Norman Hardy (dont elle a divorcé plus tard) était &amp;#039;&amp;#039;&amp;#039;Ann Hardy&amp;#039;&amp;#039;&amp;#039; (1933–2023). C&amp;#039;est une figure majeure et une pionnière de l&amp;#039;informatique, en particulier dans le développement des &amp;#039;&amp;#039;&amp;#039;systèmes d&amp;#039;exploitation à temps partagé (time-sharing)&amp;#039;&amp;#039;&amp;#039; et de l&amp;#039;informatique en réseau.&lt;br /&gt;
&lt;br /&gt;
=== Développement du système d&amp;#039;exploitation de Tymshare ===&lt;br /&gt;
En 1966, la start-up &amp;#039;&amp;#039;&amp;#039;Tymshare&amp;#039;&amp;#039;&amp;#039; l&amp;#039;embauche pour concevoir son système d&amp;#039;exploitation commercial. Ann Hardy a entièrement réécrit le système d&amp;#039;origine pour l&amp;#039;adapter à un usage commercial à grande échelle, jetant les bases logicielles du réseau &amp;#039;&amp;#039;&amp;#039;Tymnet&amp;#039;&amp;#039;&amp;#039;. &lt;br /&gt;
&lt;br /&gt;
=== Travaux chez IBM ===&lt;br /&gt;
Au milieu des années 1950, elle intègre la division de recherche d&amp;#039;IBM et apporte des contributions logicielles cruciales pour le &amp;#039;&amp;#039;&amp;#039;Stretch (IBM 7030)&amp;#039;&amp;#039;&amp;#039;, qui était alors le supercalculateur le plus rapide du monde.&lt;br /&gt;
&lt;br /&gt;
=== Entrepreneuriat et sécurité ===&lt;br /&gt;
* Elle fut la &amp;#039;&amp;#039;&amp;#039;première femme vice-présidente&amp;#039;&amp;#039;&amp;#039; de Tymshare.&lt;br /&gt;
* Elle a cofondé &amp;#039;&amp;#039;&amp;#039;KeyLogic&amp;#039;&amp;#039;&amp;#039; aux côtés de Norman Hardy pour commercialiser le système KeyKOS.&lt;br /&gt;
* Elle a fondé &amp;#039;&amp;#039;&amp;#039;Agorics&amp;#039;&amp;#039;&amp;#039;, une entreprise spécialisée dans les systèmes de micro-paiement et la sécurité des architectures Web.&lt;/div&gt;</summary>
		<author><name>Sysop</name></author>
	</entry>
</feed>