1) Cela fait quelque jours, qu'on parle de cette
article dans a la fin des commentaire de l'artcile
sur TCPA/Palladium.
2) L'auteur aurait put lire, et se renseignier un
minimum avent d'ajouter a l'amalgame TCPA / Palladium.
TCPA, c'est un puce de cryptage pas forecement dans
le processeur, par exemple les grands parents de TCPA
sont present dans la plus part des PC portable, ce sont
eux qui permettent l'utilisation de disque dur cryptés
et autre. En gros TCPA est une puce a tous faire du
cryptage dont l'interet principal est la gestion complete
des jeux de clées, privées qui n'on plus a étre stockés
sur un media et son beaucoup moin vulnerable que via
software car generés dans la puce, et n'en sorte pas.
TCPA ne s'occupe pas de l'execution ou de quoi que ce soit
en rapport avec les certifications.
Le principale confusion vient du fait que le premier
chapitre des spec de TCPA sont assez difficile a comprendre et
traite de la gestion interne et de la verfication de la puce,
via une signature interne només root of trust, cette v
erification n'est qu'interne a la puce et ne touche que
ses fonctions, cela est expliqué assez bien par l'ingenieur
d'AMI BIOS ( l'un des premiére firm a fournir un BIOS qui
supporte les puces et les processeur TCPA ), cela ne
servirait pas a grand chose de s'equiper de telle precotions
si il suffisait d'un flashage de Bios ou d'un modification
du secteur d'amorcage pour detourner la puce, dans tous les
cas ces verification ne sont necessaire que si vous avez
imposer un niveau de confience minimum a un jeu de clée pour
qu'il pusse étre utilisé par la puce, c'est donc configurable.
Un article qui complete bien celui du technicien d'IBM
3) Palladium, si ce n'est le nom et que ca utilisera un mysterie systéme SCP
miracle, avec un systéme d'Hypersystem ( ring -1 dans le processeur, en
gros il y a un systéme au dessus de l'OS, surment pour gerer la "confience" )
que ce sera avent tous pour le DRM, et que c'est completement opaque puisque
méme les constructeur majeur comme AMI n'on pas méme été approchés par MS
sur le sujet.
4) don je le repéte TCPA, il y a un driver libre, cela fonctione sous linux,
les spec sont dispo et ouverte, donc c'est plustot bien. Palladium, c'est
du DRM, c'est Microsoft et c'est complétement obscure, donc c'est forcement
mal.
P.S. ca demande verification mais de nombreux portable equipés des derniers pentium serait déjà equipés de processeur equipés TCPA, qui serait pour le moment bridé dans leurs par l'absence de BIOS compatible.
# Re: IBM présente TCPA
Posté par Beretta_Vexee . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 2.
article dans a la fin des commentaire de l'artcile
sur TCPA/Palladium.
2) L'auteur aurait put lire, et se renseignier un
minimum avent d'ajouter a l'amalgame TCPA / Palladium.
TCPA, c'est un puce de cryptage pas forecement dans
le processeur, par exemple les grands parents de TCPA
sont present dans la plus part des PC portable, ce sont
eux qui permettent l'utilisation de disque dur cryptés
et autre. En gros TCPA est une puce a tous faire du
cryptage dont l'interet principal est la gestion complete
des jeux de clées, privées qui n'on plus a étre stockés
sur un media et son beaucoup moin vulnerable que via
software car generés dans la puce, et n'en sorte pas.
TCPA ne s'occupe pas de l'execution ou de quoi que ce soit
en rapport avec les certifications.
Le principale confusion vient du fait que le premier
chapitre des spec de TCPA sont assez difficile a comprendre et
traite de la gestion interne et de la verfication de la puce,
via une signature interne només root of trust, cette v
erification n'est qu'interne a la puce et ne touche que
ses fonctions, cela est expliqué assez bien par l'ingenieur
d'AMI BIOS ( l'un des premiére firm a fournir un BIOS qui
supporte les puces et les processeur TCPA ), cela ne
servirait pas a grand chose de s'equiper de telle precotions
si il suffisait d'un flashage de Bios ou d'un modification
du secteur d'amorcage pour detourner la puce, dans tous les
cas ces verification ne sont necessaire que si vous avez
imposer un niveau de confience minimum a un jeu de clée pour
qu'il pusse étre utilisé par la puce, c'est donc configurable.
http://interviews.slashdot.org/article.pl?sid=03/01/17/1430214&(...)
Un article qui complete bien celui du technicien d'IBM
3) Palladium, si ce n'est le nom et que ca utilisera un mysterie systéme SCP
miracle, avec un systéme d'Hypersystem ( ring -1 dans le processeur, en
gros il y a un systéme au dessus de l'OS, surment pour gerer la "confience" )
que ce sera avent tous pour le DRM, et que c'est completement opaque puisque
méme les constructeur majeur comme AMI n'on pas méme été approchés par MS
sur le sujet.
4) don je le repéte TCPA, il y a un driver libre, cela fonctione sous linux,
les spec sont dispo et ouverte, donc c'est plustot bien. Palladium, c'est
du DRM, c'est Microsoft et c'est complétement obscure, donc c'est forcement
mal.
P.S. ca demande verification mais de nombreux portable equipés des derniers pentium serait déjà equipés de processeur equipés TCPA, qui serait pour le moment bridé dans leurs par l'absence de BIOS compatible.