Le fritz chip est peut être hors contrôle, soit un jour quelqu'un trouvera un moyen de le contourner ou de le tromper, soit un jour un pirate lui fera gober une fausse certification d'un kernel mofifié, à partir de là le noyau pourrait très bien vérifier la sécurité des applications sans pour autant refuser de lancer des applications non certifiées.
A partir de là il y a une faille, le kernel devra aussi contourner discrètement des listes de révocation le concernant..
Tout ca pour dire que a partir du moment où le bios accepte de booter un système en mode TCPA, alors que le système à été volontairement modifié pour détourner les protections, cette technologie ne tiens plus debout.
Alors comment ca va marcher tout ca au boot ? une rom va surement contenir un certificat 'origine' trusté par la fritz chip, le kernel devra aller de pair avec une chaine de certification de sa signature permettant de remonter au certificat 'origine'... ca me parait être un bon départ pour casser le système! Et la disponibilité des sources en GPL permettra de faciliter cela!
Que se passe-t-il le jour où ce certificat 'origine' est craqué ? il faut le révoquer ! donc le remplacer, donc on peut pas mettre ca dans une rom ! ( ou alors faut changer la puce du bios tous les 6 mois, et le système fonctionne plus en mode TCPA si on la change pas : abonnement, $$$$ )
Mais si on peut changer la puce facilement, rien n'empeche un pirate d'en mettre une a lui ?
bon, fin des divagations, faut que je me renseigne au cas où une documentation pertinente, autre qu'un ramassis de conneries de commerciaux, soit disponible kelke part.
[^] # Re: TCPA/Palladium va attenter à la GPL / Faille ?
Posté par let antibarbie = xp <- xp - 1 . En réponse à la dépêche TCPA/Palladium va attenter à la GPL. Évalué à 2.
A partir de là il y a une faille, le kernel devra aussi contourner discrètement des listes de révocation le concernant..
Tout ca pour dire que a partir du moment où le bios accepte de booter un système en mode TCPA, alors que le système à été volontairement modifié pour détourner les protections, cette technologie ne tiens plus debout.
Alors comment ca va marcher tout ca au boot ? une rom va surement contenir un certificat 'origine' trusté par la fritz chip, le kernel devra aller de pair avec une chaine de certification de sa signature permettant de remonter au certificat 'origine'... ca me parait être un bon départ pour casser le système! Et la disponibilité des sources en GPL permettra de faciliter cela!
Que se passe-t-il le jour où ce certificat 'origine' est craqué ? il faut le révoquer ! donc le remplacer, donc on peut pas mettre ca dans une rom ! ( ou alors faut changer la puce du bios tous les 6 mois, et le système fonctionne plus en mode TCPA si on la change pas : abonnement, $$$$ )
Mais si on peut changer la puce facilement, rien n'empeche un pirate d'en mettre une a lui ?
bon, fin des divagations, faut que je me renseigne au cas où une documentation pertinente, autre qu'un ramassis de conneries de commerciaux, soit disponible kelke part.