• # Re: IBM présente TCPA

    Posté par . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 2.

    1) Cela fait quelque jours, qu'on parle de cette
    article dans a la fin des commentaire de l'artcile
    sur TCPA/Palladium.

    2) L'auteur aurait put lire, et se renseignier un
    minimum avent d'ajouter a l'amalgame TCPA / Palladium.

    TCPA, c'est un puce de cryptage pas forecement dans
    le processeur, par exemple les grands parents de TCPA
    sont present dans la plus part des PC portable, ce sont
    eux qui permettent l'utilisation de disque dur cryptés
    et autre. En gros TCPA est une puce a tous faire du
    cryptage dont l'interet principal est la gestion complete
    des jeux de clées, privées qui n'on plus a étre stockés
    sur un media et son beaucoup moin vulnerable que via
    software car generés dans la puce, et n'en sorte pas.
    TCPA ne s'occupe pas de l'execution ou de quoi que ce soit
    en rapport avec les certifications.
    Le principale confusion vient du fait que le premier
    chapitre des spec de TCPA sont assez difficile a comprendre et
    traite de la gestion interne et de la verfication de la puce,
    via une signature interne només root of trust, cette v
    erification n'est qu'interne a la puce et ne touche que
    ses fonctions, cela est expliqué assez bien par l'ingenieur
    d'AMI BIOS ( l'un des premiére firm a fournir un BIOS qui
    supporte les puces et les processeur TCPA ), cela ne
    servirait pas a grand chose de s'equiper de telle precotions
    si il suffisait d'un flashage de Bios ou d'un modification
    du secteur d'amorcage pour detourner la puce, dans tous les
    cas ces verification ne sont necessaire que si vous avez
    imposer un niveau de confience minimum a un jeu de clée pour
    qu'il pusse étre utilisé par la puce, c'est donc configurable.

    http://interviews.slashdot.org/article.pl?sid=03/01/17/1430214&(...)

    Un article qui complete bien celui du technicien d'IBM

    3) Palladium, si ce n'est le nom et que ca utilisera un mysterie systéme SCP
    miracle, avec un systéme d'Hypersystem ( ring -1 dans le processeur, en
    gros il y a un systéme au dessus de l'OS, surment pour gerer la "confience" )
    que ce sera avent tous pour le DRM, et que c'est completement opaque puisque
    méme les constructeur majeur comme AMI n'on pas méme été approchés par MS
    sur le sujet.

    4) don je le repéte TCPA, il y a un driver libre, cela fonctione sous linux,
    les spec sont dispo et ouverte, donc c'est plustot bien. Palladium, c'est
    du DRM, c'est Microsoft et c'est complétement obscure, donc c'est forcement
    mal.

    P.S. ca demande verification mais de nombreux portable equipés des derniers pentium serait déjà equipés de processeur equipés TCPA, qui serait pour le moment bridé dans leurs par l'absence de BIOS compatible.