• [^] # c'est pourtant la preuve que TCPA ne sert que pour palladium/DRM

    Posté par . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 10.

    j'ai comparé le "why TCPA" d'IBM avec le FAQ de notcpa http://www.notcpa.org/faq.html D'abord j'ai été étonné par les différences entre les 2 document. Alors j'ai commencé à écrire la preuve que TCPA est seulement utile pour Palladium/DRM (et devrait être boycotté très fort) : Dans le pdf d'IBM, on écrit que TCPA peut être employé pour produire une clef asymetric privée qui ne peut plus être employée si il y a des changements dans le système (matériel ou logiciel), et que personne ne peut lire, même le propriétaire de l'ordinateur. Cela veut dire, entre autres, que cette clé n'est plus accessible si vous installez ou si vous recompilez un nouveau noyau Linux. La clef publique associée peut alors être employée par un fournisseur de contenu ou de soft pour chiffrer le contenu qu'il vous envoie, de sorte que seulement la puce TCPA de votre PC puisse employer ce contenu, et seulement l'OS qui a enregistré la clé privée associée. C'est exactement le parfait Palladium/DRM dont la RIAA, la mpaa et Microsoft rêvent ! D'autre part, sans TCPA, les systèmes Linux et BSD ont déjà des dispositifs de sécurité (pour LInux les capabilities de posix, et maintenant le LinuxSecurityModule) pour s'assurer qu'aucun programme, même root, ne peut modifier ou accéder à certains fichiers (comme le noyau et d'autres fichiers du système principal). Les dispositifs de Jail de LSM peuvent s'assurer qu'un programme utilisant Internet n'accédera jamais sans votre accord à des dossiers privés importants sur votre harddisk. Depuis longtemps, sans TCPA, vous pouvez utiliser un CD-rom amorçable ou un floppy protégé en écriture amorçable pour vérifier l'intégrité de fichiers système du hard-disk chaque fois que vous rebootez. (avec des outils libres comme tripwire) Conclusion : TCPA n'offre rien d'important pour des utilisateurs de Linux, mais offre beaucoup pour les sociétés intéressées par DRM ! P.S.: VIA propose des procs et des cartes mères bon marché sans TCPA, avec des chips facilitant la crypto, comme un générateur aléatoire à haut débit (jusqu'à 6 Mb/sec), ce qui est le manque principal des systèmes actuels (pour regénérer fréquemment de grosses clés ou pour faire du OTP, la seule crypto démontrée fiable mathématiquement) http://fr.news.yahoo.com/030125/35/2z6s2.html