Qu'est ce qui empêche donc windows de n'accepter de s'installer (puis ensuite de booter) que si le boot est certifié TCPA
Le fait que l'OS ne puisse pas savoir si le boot a ete certifie ou non.
TCPA regarde ce qui se passe au boot (si on le demande explicitement), et en fonction de ca ouvre ou ferme des boites a clefs.
La seule facon qu'il y a pour un OS de se proteger contre un boot est de creer un PCR. Mais le PCR ne regarde pas si la machine est certifie TCPA ou pas, il "enregistre" ce qui se passe lors d'un boot, et ensuite il compare les sequences de boot suivantes avec ce qu'il a enregistre.
Les PCR sont dependant du hardwawre et de la puce TCPA, de plus ce ne sot pas des clefs exportables.
On peut donc imaginer l'inverse : un fabriquant de bios doit montrer patte blanche à MS pour que windows puisse être installé
C'est effectivement parfaitement possible. Pour l'instant ca n'est pas dans les normes(voir meme carrement contre). Pour que ca se produise la seule solution que je vois est la suivante :
1)- On cree de base sur toutes les puces TCPA un PCR qui hashe le bios et le kernel a la recherche de deux sequences particulieres (ce qui est hors norme, le PCR doit etre vide et desactive par defaut, de plus il ne peut pas reagir a une sequence en l'etat)
2)- On installe dans un coffre fort lie a ce PCR une clef generique (ce qui est hors norme, la puce doit etre vide a la base excepte pour la clef fabriquant, les clefs stoques doivent avoir ete genere par la puce et sont donc par essence unique(dans la limite du raisonable) et non generiques)
3)- On place dans les bios et dans les kernels certifies la sequence qui va debloquer la clef.
4)- des parties importantes de l'install sont cryptes avec clef et ne peuvent donc pas fonctionner si la clef n'est pas debloquee.
Comme tu vois TCPA dans son etat actuel ne permet pas ce genre de manipulation, et de plus necessiterait pas mal de modifications pour les accepter. Il ne favorise donc absolument pas ce comportement.
[^] # Re: TCPA confirmé pour Prescott
Posté par Jerome Herman . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
Le fait que l'OS ne puisse pas savoir si le boot a ete certifie ou non.
TCPA regarde ce qui se passe au boot (si on le demande explicitement), et en fonction de ca ouvre ou ferme des boites a clefs.
La seule facon qu'il y a pour un OS de se proteger contre un boot est de creer un PCR. Mais le PCR ne regarde pas si la machine est certifie TCPA ou pas, il "enregistre" ce qui se passe lors d'un boot, et ensuite il compare les sequences de boot suivantes avec ce qu'il a enregistre.
Les PCR sont dependant du hardwawre et de la puce TCPA, de plus ce ne sot pas des clefs exportables.
On peut donc imaginer l'inverse : un fabriquant de bios doit montrer patte blanche à MS pour que windows puisse être installé
C'est effectivement parfaitement possible. Pour l'instant ca n'est pas dans les normes(voir meme carrement contre). Pour que ca se produise la seule solution que je vois est la suivante :
1)- On cree de base sur toutes les puces TCPA un PCR qui hashe le bios et le kernel a la recherche de deux sequences particulieres (ce qui est hors norme, le PCR doit etre vide et desactive par defaut, de plus il ne peut pas reagir a une sequence en l'etat)
2)- On installe dans un coffre fort lie a ce PCR une clef generique (ce qui est hors norme, la puce doit etre vide a la base excepte pour la clef fabriquant, les clefs stoques doivent avoir ete genere par la puce et sont donc par essence unique(dans la limite du raisonable) et non generiques)
3)- On place dans les bios et dans les kernels certifies la sequence qui va debloquer la clef.
4)- des parties importantes de l'install sont cryptes avec clef et ne peuvent donc pas fonctionner si la clef n'est pas debloquee.
Comme tu vois TCPA dans son etat actuel ne permet pas ce genre de manipulation, et de plus necessiterait pas mal de modifications pour les accepter. Il ne favorise donc absolument pas ce comportement.