Ma question est: pourquoi ce scenario n'est pas possible sous TCPA?
De deux choses l'une soit la clef que MS te donne est toujours la meme, et la effectivement tu peux t'en servir pour relancer des applications et/ou des docs DRM apres une upgrade. Mais bon comme c'est toujours la meme clef, rien ne t'empeche de la remettre en place sans l'accord de MS, voir meme de la copier dans un endroit parfaitement accessible sous Linux. Si la clef ne change pas elle est par definition tres faible, vu qu'elle ne depend pas de ton hardware, meme si elle est stoquee sur TCPA rien ne t'interdit de l'utiliser ailleurs.
En plus pour que cette technique soit possible il faut que la clef soit donnee en mode transmissible, elle ne peut pas se loger en contole PCR (meme avec exactement la meme clef la puce refusera de decrypter un element qui a ete encrypte sous un autre PCR). Donc le cas dont tu parles ne peut pas se produire.
Pour faire clair il y a deux cas :
- Soit la clef est depedante du hardware, logee avec un test de PCR et fait appel a la fonction TPMPROOF auquel cas elle devient inaccessible en cas de changement de hardware ou d'OS (la elle est illisible par linux) . Mais si je change mon Hardware, meme si MS me redonne exactement la meme clef, mon TPMPROOF a change et le decryptage reste impossible. La seule solution que j'ai si je veux decrypter ce qui a ete crypte par cette clef avant le changement de hardware est de deplacer cette clef dans une zone qui ne fait pas appel au TPMPROOF, et qui est donc lisible par Linux.(N.B ce deplacement de clef est tout a fait possible, il suffit d'avoir les droits owner sur le trusted root pour faire tout ce que l'on veut avec les clefs.)
-Soit la clef est independante du Hardware et ne fait pas appel au TPMPROOF du PCR, auquel cas elle est de base lisible par linux, basta.
Troll, je reponds pas.
Je suis desole que tu ais pris mon apparte comme cela, ce n'etait pas mon intention. J'imagine donc que pour toi tous les echanges de clefs se feront par moyen electronique obligatoirement. C'est possible mais ce serait quand meme une sacree limitation. Je pense qu'une mention "necessite une connection internet valide" sur un OS serait du plus mauvais effet. Meme si XP s'installe tres bien via le net, la possibilite de le reinstaller par telephone est quand meme rassurante.
[^] # Re: TCPA utilisé en synergie avec d'autres cryptages
Posté par Jerome Herman . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
De deux choses l'une soit la clef que MS te donne est toujours la meme, et la effectivement tu peux t'en servir pour relancer des applications et/ou des docs DRM apres une upgrade. Mais bon comme c'est toujours la meme clef, rien ne t'empeche de la remettre en place sans l'accord de MS, voir meme de la copier dans un endroit parfaitement accessible sous Linux. Si la clef ne change pas elle est par definition tres faible, vu qu'elle ne depend pas de ton hardware, meme si elle est stoquee sur TCPA rien ne t'interdit de l'utiliser ailleurs.
En plus pour que cette technique soit possible il faut que la clef soit donnee en mode transmissible, elle ne peut pas se loger en contole PCR (meme avec exactement la meme clef la puce refusera de decrypter un element qui a ete encrypte sous un autre PCR). Donc le cas dont tu parles ne peut pas se produire.
Pour faire clair il y a deux cas :
- Soit la clef est depedante du hardware, logee avec un test de PCR et fait appel a la fonction TPMPROOF auquel cas elle devient inaccessible en cas de changement de hardware ou d'OS (la elle est illisible par linux) . Mais si je change mon Hardware, meme si MS me redonne exactement la meme clef, mon TPMPROOF a change et le decryptage reste impossible. La seule solution que j'ai si je veux decrypter ce qui a ete crypte par cette clef avant le changement de hardware est de deplacer cette clef dans une zone qui ne fait pas appel au TPMPROOF, et qui est donc lisible par Linux.(N.B ce deplacement de clef est tout a fait possible, il suffit d'avoir les droits owner sur le trusted root pour faire tout ce que l'on veut avec les clefs.)
-Soit la clef est independante du Hardware et ne fait pas appel au TPMPROOF du PCR, auquel cas elle est de base lisible par linux, basta.
Troll, je reponds pas.
Je suis desole que tu ais pris mon apparte comme cela, ce n'etait pas mon intention. J'imagine donc que pour toi tous les echanges de clefs se feront par moyen electronique obligatoirement. C'est possible mais ce serait quand meme une sacree limitation. Je pense qu'une mention "necessite une connection internet valide" sur un OS serait du plus mauvais effet. Meme si XP s'installe tres bien via le net, la possibilite de le reinstaller par telephone est quand meme rassurante.
Kha