• [^] # Re: TCPA confirmé comme menace bien pire que le numéro du pentium

    Posté par . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.

    j'ajoute un 6e fait: impossibilité de controler le code qui est dans les puces TCPA
    voici mon article qui regroupe les 6 faits sur TCPA avec liens vers les documents officiels:
    https://linuxfr.org/~igive/1546.html(...)

    Je peux creer un fichier qui ne sera lu que par cette machine.
    donc par une technique de challenge/response (envoi d'un nombre aléatoire crypté qui vient juste d'etre généré, et demande de décryptage de ce nombre par la clé privé) je peux m'assurer de l'identité exacte d'un PC TCPA. C'est bien plus dangereux que l'ID des pentiums (qui a été boycotté avec succès)

    Et que je change de sequence de boot, de base je ne peux plus decrypter mes applis
    Le but de DRM est bel et bien de s'assurer que certains document ne te sont plus accessibles si tu ne respecte pas certaines règles. Il sera toujours possible de te réenvoyer ces documents si tu prouves que tu as bien payé ta licence (pour rappel les techniques d'activation de XP et le DRM de mediaplayer fonctionne deja sur un principe similaire)

    Ca n'empeche pas un OS non signe d'acceder aux fonctions TCPA
    ce n'est pas ce que dit l'un des createurs de TCPA dans son document qualifié de "très raisonable" par IBM (voir mon article ci-dessus)

    MS fait partie de tout
    oui mais pourquoi des leaders du software comme Oracle (leader des DBs), Sun (J2EE) ou LInux/Apache (leader des serveurs webs) ne font pas partie de TCPA ?
    MS est le seul non fabricant de CPU à faire partie de TCPA

    A l'heure actuelle TCPA est une puce qui est assise sur un bus et qui regarde les infos passer. en fonction de ca elle ouvre le offre a clef ou pas.
    faux: la norme autorise à intégrer TCPA dans n'importe quoi (cf liens dans mon article)
    y compris le CPU