donc par une technique de challenge/response (envoi d'un nombre aléatoire crypté qui vient juste d'etre généré, et demande de décryptage de ce nombre par la clé privé)
Oui je peux m'assurer qu'un PC connait la clef privee. Exactement comme en software. Si tu as peur qu'une clef soit utilise contre toi a des fins d'identification tu peux la detruire, exactement comme en software. Je ne vois pas ou est le probleme. Le principe d'une identification challenge/reponse est d'identifier. Ca marche. On le sait depuis longtemps. TCPA n'apprte ni n'enleve rien a ca.
je peux m'assurer de l'identité exacte d'un PC TCPA.
Non je peux savoir que le PC connait la clef privee. Je ne peux pas savoir si c'est un original ou une copie, si je suis toujours sur le meme PC etc...
C'est bien plus dangereux que l'ID des pentiums (qui a été boycotté avec succès)
CF plus haut, pas du tout. ID intel etait incopiable et directement consultable. L'ID TCPA n'est pas directement consultable, il est desactivable et ne sort d'une puce que sous forme de CA a partir desquels il est techniquement impossible de retrouver l'ID. On peut generer autant de CA que l'on veut.
Le but de DRM est bel et bien de s'assurer que certains document ne te sont plus accessibles si tu ne respecte pas certaines règles. Il sera toujours possible de te réenvoyer ces documents si tu prouves que tu as bien payé ta licence (pour rappel les techniques d'activation de XP et le DRM de mediaplayer fonctionne deja sur un principe similaire)
Ben oui mais le controle du respect ou non de ces regles n'est pas faisable en TCPA et devra donc etre completement implemente a cote. De plus vu que l'on peut copier une clef d'un endroit a un autre en TCPA il faudra aussi inventer une solution qui m'empeche lorsque je suis sous windows de copier ma clef hors du PCR, pour l'instant en TCPA rien ne l'interdit.
ce n'est pas ce que dit l'un des createurs de TCPA dans son document qualifié de "très raisonable" par IBM (voir mon article ci-dessus)
Il dit dans son doccument que si le mode extend etait force et impossible a revoquer (ce qui n'est pas du tout le cas) alors il serait possible de creer sur TPM un systeme qui bloquerait les OS non certifies. Cela impliquerait la mise en place de clefs generiques (CF TCPA rebutal) ce qui va contre les normes TCPA.
Au fait c'est un des createurs de TPM, pas de TCPA. Il est "tres raisonable" au sens ou les dangers potentielsqu'il souleve existent, et que ce n'est pas un tissus d'annerie comme la plupart des autres doccuments sur TCPA qu'on voit trainer sur le net.
MS est le seul non fabricant de CPU à faire partie de TCPA
Ils vont peut etre tenter quelquechose, ils ont peut etre tente quelque chose, en tout cas jusque la ca n'a pas marche.
faux: la norme autorise à intégrer TCPA dans n'importe quoi (cf liens dans mon article) y compris le CPU
Et alors ?? Je peux mettre une puce ou je veux tant que je ne change pas ces fonctions. Si j'ai envie de la mettre dans le CPU (pour avoir une fonction RNG native dans mon CPU) ou dans l'horloge (pour avoir un generateur chaotique a porte de main) ca ne change en rien ce qu'elle fait. Si je fiche une carte sonore dans mon contorleur IDE ca me regarde.
[^] # Re: TCPA confirmé comme menace bien pire que le numéro du pentium
Posté par Jerome Herman . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
Oui je peux m'assurer qu'un PC connait la clef privee. Exactement comme en software. Si tu as peur qu'une clef soit utilise contre toi a des fins d'identification tu peux la detruire, exactement comme en software. Je ne vois pas ou est le probleme. Le principe d'une identification challenge/reponse est d'identifier. Ca marche. On le sait depuis longtemps. TCPA n'apprte ni n'enleve rien a ca.
je peux m'assurer de l'identité exacte d'un PC TCPA.
Non je peux savoir que le PC connait la clef privee. Je ne peux pas savoir si c'est un original ou une copie, si je suis toujours sur le meme PC etc...
C'est bien plus dangereux que l'ID des pentiums (qui a été boycotté avec succès)
CF plus haut, pas du tout. ID intel etait incopiable et directement consultable. L'ID TCPA n'est pas directement consultable, il est desactivable et ne sort d'une puce que sous forme de CA a partir desquels il est techniquement impossible de retrouver l'ID. On peut generer autant de CA que l'on veut.
Le but de DRM est bel et bien de s'assurer que certains document ne te sont plus accessibles si tu ne respecte pas certaines règles. Il sera toujours possible de te réenvoyer ces documents si tu prouves que tu as bien payé ta licence (pour rappel les techniques d'activation de XP et le DRM de mediaplayer fonctionne deja sur un principe similaire)
Ben oui mais le controle du respect ou non de ces regles n'est pas faisable en TCPA et devra donc etre completement implemente a cote. De plus vu que l'on peut copier une clef d'un endroit a un autre en TCPA il faudra aussi inventer une solution qui m'empeche lorsque je suis sous windows de copier ma clef hors du PCR, pour l'instant en TCPA rien ne l'interdit.
ce n'est pas ce que dit l'un des createurs de TCPA dans son document qualifié de "très raisonable" par IBM (voir mon article ci-dessus)
Il dit dans son doccument que si le mode extend etait force et impossible a revoquer (ce qui n'est pas du tout le cas) alors il serait possible de creer sur TPM un systeme qui bloquerait les OS non certifies. Cela impliquerait la mise en place de clefs generiques (CF TCPA rebutal) ce qui va contre les normes TCPA.
Au fait c'est un des createurs de TPM, pas de TCPA. Il est "tres raisonable" au sens ou les dangers potentielsqu'il souleve existent, et que ce n'est pas un tissus d'annerie comme la plupart des autres doccuments sur TCPA qu'on voit trainer sur le net.
MS est le seul non fabricant de CPU à faire partie de TCPA
Ils vont peut etre tenter quelquechose, ils ont peut etre tente quelque chose, en tout cas jusque la ca n'a pas marche.
faux: la norme autorise à intégrer TCPA dans n'importe quoi (cf liens dans mon article) y compris le CPU
Et alors ?? Je peux mettre une puce ou je veux tant que je ne change pas ces fonctions. Si j'ai envie de la mettre dans le CPU (pour avoir une fonction RNG native dans mon CPU) ou dans l'horloge (pour avoir un generateur chaotique a porte de main) ca ne change en rien ce qu'elle fait. Si je fiche une carte sonore dans mon contorleur IDE ca me regarde.
Kha