Bon alors OK, peut-être que pour certains cas d’usage, le fait que ça soit enlevable ne répond pas au problème.
Si j’utilise TPM pour vérifier l’intégrité du système que moi j’ai installé et configuré (par exemple vérifier la signature du GRUB qui déchiffre mon volume LUKS), alors cette option peut être enlevable-de la carte mère sans que ça permette à un pirate de déchiffrer mon disque.
Par contre si j’utilise TPM pour empêcher mon client d’installer autre chose que Windows 8 sur l’ordinateur que je lui vend, le fait que cette option soit enlevable de la carte-mère lui permettrait de contourner la protection.
Idem avec Computrace, il y a probablement des tas d’usages légitimes où le module pourrait être optionnel et enlevable (on perd donc la fonctionnalité).
Mais si le fait que ça ne puise pas pouvoir être enlevé est une fonctionnalité, alors le problème ne peut pas être résolu sans dommages collatéraux.
dans le bios qui restera présent quoi qu'il arrive :/ (sauf coreboot)
À ce que j’ai compris, l’option est contrôlable (ou pas) dans l’interface du BIOS, mais ce n’est pas le BIOS qui gère ça, tout comme le BIOS te permet de gérer l’ordre de boot de tes disques durs, mais le BIOS n’est pas ton disque dur.
ce commentaire est sous licence cc by 4 et précédentes
[^] # Re: Article trop alarmant surfant sur le sensationnalisme ?
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Computrace, une backdoor pour votre plus grand bien. Évalué à 3.
Ou une option, par exemple pour ma carte-mère le module TPM est une option achetable séparément.
Bon alors OK, peut-être que pour certains cas d’usage, le fait que ça soit enlevable ne répond pas au problème.
Si j’utilise TPM pour vérifier l’intégrité du système que moi j’ai installé et configuré (par exemple vérifier la signature du GRUB qui déchiffre mon volume LUKS), alors cette option peut être enlevable-de la carte mère sans que ça permette à un pirate de déchiffrer mon disque.
Par contre si j’utilise TPM pour empêcher mon client d’installer autre chose que Windows 8 sur l’ordinateur que je lui vend, le fait que cette option soit enlevable de la carte-mère lui permettrait de contourner la protection.
Idem avec Computrace, il y a probablement des tas d’usages légitimes où le module pourrait être optionnel et enlevable (on perd donc la fonctionnalité).
Mais si le fait que ça ne puise pas pouvoir être enlevé est une fonctionnalité, alors le problème ne peut pas être résolu sans dommages collatéraux.
À ce que j’ai compris, l’option est contrôlable (ou pas) dans l’interface du BIOS, mais ce n’est pas le BIOS qui gère ça, tout comme le BIOS te permet de gérer l’ordre de boot de tes disques durs, mais le BIOS n’est pas ton disque dur.
ce commentaire est sous licence cc by 4 et précédentes