• [^] # Re: TCPA utilisé en synergie avec d'autres cryptages

    Posté par . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.

    c'est qu'on peut utiliser TCPA tel qu'il est, pour implementer un systeme (par exemple DRM) qui planquent des donnees de facon que l'utilisateur ne puisse jamais y acceder.

    Dans TCPA il n'y a pas de donnees auquelles l'utilisateur ne peut pas acceder. Ca n'existe pas, il y a une clef qu'il ne peut pas effacer (mais qu'il peut desactiver), masi il n'y a pas de donnees que tu ne puisse consulter, deplacer, copier ailleurs.

    Le schema que tu propose ne tiens pas la route. De deux choses l'une soit la clef est dependante du du schema de boot, soit elle ne l'est pas.

    Si elle est dependante du schema de boot la puce TCPA ne va pas utiliser cette clef directement mais utiliser cette clef+un cryptage pour eviter que meme quelqu'un qui connait la clef puisse s'en servir en dehors du "bon" schema de boot. Meme si microsoft te redonne une clef, comme le schema d eboot a changer, le cryptage supplementaire changera : il n'y aura pas moyen d'aller te redonner la clef parceque microsoft ne connait pas le cryptage lie a ton schema de boot.

    Pour etre vraiment clair : Ce qui a ete crypte avec un schema de boot ne peut etre decrypte qu'avec exactement le meme schema de boot. Ce qui a ete encrypte sans schema de boot peut etre decrypte par n'importe qui qui possede le pass, independament de l'OS et des changements de hardware.

    Kha