1. la clé endorsing unique dans chaque proc est bien pire que l'identifiant que Intel voulait mettre dans ses pentiums: cela pourra servir à crypter des fichiers DRM qui ne pourront être lus que par un seul ordinateur
Oui bien sur sauf que :
1) Je peux creer un fichier qui ne sera lu que par cette machine. Je ne sais pas si elle respecte le DRM ou si elle va utiliser la le droit de lecture pour faire douze mille copies, mais je peux faire cette limitation. Content.
2) L'id intel passait en clair partout, la clef endorsing sert a generer des CA. Je peux generer une infinite de CA si je veux, personne ne sera jamais qui est l'emetteru principal.
3) Si ca ne me plait pas je peux desactiver cette fonction, c'est d'ailleurs le cas par defaut.
2. la possibilité pour un OS comme windows de crypter des fichiers qui ne peuvent être lus par un autre OS sur la meme machine, c'est pas mal aussi
Oui c'est tres mal, on a vu trois fois deja que c'etait possible mais que ca ficherait MS dedans dans des proportions astronomiques. Pour la derniere fois si je bloque une clef dans le PCR (ie elle ne se debloque que si la sequence de boot est la bonne). Et que je change de sequence de boot, de base je ne peux plus decrypter mes applis. De plus si ca me plait pas d'avoir des clefs liees au PCR Windows je les deplace et basta.
3. le mode "extend" dont parle le créateur critique, qui empeche un OS non signé d'accéder à TCPA, c'est pas mal non plus
Ca n'empeche pas un OS non signe d'acceder aux fonctions TCPA, ca n'empeche pas un OS non signe de booter, ca empeche un OS non signe TCPA de se pretendre signe TCPA. De plus bien que ce soit prevu par la norme il n'y pa pas pour l'instant d'organisme existant capable de "signer" un OS pour TCPA, et il n'est pas dit qu'il y en aura. IBM n'a jamais active cette fonctionalite sur aucune de ses puces parceque ses clients n'en voyait pas l'interet.
4. MS est le seul spécialiste des logiciels à faire partie des fondateurs de TCPA, cela devrait mettre la puce à l'oreille quand aux futures normes TCPA (celles publiées ne sont en rien définitive)
Ah bon ben va falloir le dire a IBM. Je pense qu'ils vont faire vachement la gueule quand on va leur apprendre que les systemes qu'ils ont deja vendu ne sont pas forcement compatible avec TCPA. MS fait partie de tout (meme des normes XML, on raconte qu'on les a vu venir deux fois il y a 3 ans.) c'est leur truc leur politique. Ce que la prochaine norme TCPA sera je n'en sait rien, mais ca m'etonnerais pas mal que IBM et HP laisse MS transformer leur puce en systeme DRM. Et ca ne change rien au fait que pour l'instant il n'y a pas de dangers.
5. les normes TCPA autorisent aussi l'ajout de fonctionalités qui ne sont pas dans les specs: TCPA est alors un cheval de troie pour des fonctionalités plus néfastes comme empecher de booter un OS non signé
Oui, il suffit de recompiler le CPU et hop on a pleins de nouveaux appels. Et puis c'est assez a la mode les normes qui autorisent les trucs qui sont pas dans les normes. A l'heure actuelle TCPA est une puce qui est assise sur un bus et qui regarde les infos passer. en fonction de ca elle ouvre le offre a clef ou pas. Elle ne peut pas empecher l'execution d'un programme, ell ene peut pas formater un disuqe ou supprimer un fichier, elle peut s'ouvrir ou se fermer. Point final.
les documents officiels TCPA et IBM confirment les 5 affirmations ci-dessus, je peux te donner les numéros de page si tu veux
[^] # Re: TCPA confirmé comme menace bien pire que le numéro du pentium
Posté par Jerome Herman . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 2.
Oui bien sur sauf que :
1) Je peux creer un fichier qui ne sera lu que par cette machine. Je ne sais pas si elle respecte le DRM ou si elle va utiliser la le droit de lecture pour faire douze mille copies, mais je peux faire cette limitation. Content.
2) L'id intel passait en clair partout, la clef endorsing sert a generer des CA. Je peux generer une infinite de CA si je veux, personne ne sera jamais qui est l'emetteru principal.
3) Si ca ne me plait pas je peux desactiver cette fonction, c'est d'ailleurs le cas par defaut.
2. la possibilité pour un OS comme windows de crypter des fichiers qui ne peuvent être lus par un autre OS sur la meme machine, c'est pas mal aussi
Oui c'est tres mal, on a vu trois fois deja que c'etait possible mais que ca ficherait MS dedans dans des proportions astronomiques. Pour la derniere fois si je bloque une clef dans le PCR (ie elle ne se debloque que si la sequence de boot est la bonne). Et que je change de sequence de boot, de base je ne peux plus decrypter mes applis. De plus si ca me plait pas d'avoir des clefs liees au PCR Windows je les deplace et basta.
3. le mode "extend" dont parle le créateur critique, qui empeche un OS non signé d'accéder à TCPA, c'est pas mal non plus
Ca n'empeche pas un OS non signe d'acceder aux fonctions TCPA, ca n'empeche pas un OS non signe de booter, ca empeche un OS non signe TCPA de se pretendre signe TCPA. De plus bien que ce soit prevu par la norme il n'y pa pas pour l'instant d'organisme existant capable de "signer" un OS pour TCPA, et il n'est pas dit qu'il y en aura. IBM n'a jamais active cette fonctionalite sur aucune de ses puces parceque ses clients n'en voyait pas l'interet.
4. MS est le seul spécialiste des logiciels à faire partie des fondateurs de TCPA, cela devrait mettre la puce à l'oreille quand aux futures normes TCPA (celles publiées ne sont en rien définitive)
Ah bon ben va falloir le dire a IBM. Je pense qu'ils vont faire vachement la gueule quand on va leur apprendre que les systemes qu'ils ont deja vendu ne sont pas forcement compatible avec TCPA. MS fait partie de tout (meme des normes XML, on raconte qu'on les a vu venir deux fois il y a 3 ans.) c'est leur truc leur politique. Ce que la prochaine norme TCPA sera je n'en sait rien, mais ca m'etonnerais pas mal que IBM et HP laisse MS transformer leur puce en systeme DRM. Et ca ne change rien au fait que pour l'instant il n'y a pas de dangers.
5. les normes TCPA autorisent aussi l'ajout de fonctionalités qui ne sont pas dans les specs: TCPA est alors un cheval de troie pour des fonctionalités plus néfastes comme empecher de booter un OS non signé
Oui, il suffit de recompiler le CPU et hop on a pleins de nouveaux appels. Et puis c'est assez a la mode les normes qui autorisent les trucs qui sont pas dans les normes. A l'heure actuelle TCPA est une puce qui est assise sur un bus et qui regarde les infos passer. en fonction de ca elle ouvre le offre a clef ou pas. Elle ne peut pas empecher l'execution d'un programme, ell ene peut pas formater un disuqe ou supprimer un fichier, elle peut s'ouvrir ou se fermer. Point final.
les documents officiels TCPA et IBM confirment les 5 affirmations ci-dessus, je peux te donner les numéros de page si tu veux
Oh oui je veux, la vraiment je veux bien.
Kha