• [^] # Re: TCPA utilisé en synergie avec d'autres cryptages

    Posté par . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.

    je me rappelle avoir lu cela en effet, mais je n'ai plus la page exacte en mémoire. dans ma page free2.org/tcpa/ je donne les références de la page qui précise qu'on peut intégrer TCPA dans une puce qui a d'autres fonctionalités (et il n'est pas interdit que cette puce ait des fonctionnalités de sécurité, y compris des fonctions liées à TCPA)

    Il n'est pas non plus interdit de greffer mon controlleur IDE sur une puce qui va empecher le formatage en EXT3 en utilisant ou en bloquant des fonctions de ce controleur. N'empeche que meme si ca se produit ce n'est pas la norme. IDE est innocent si jamais ca se produit.

    si c'est le cas, peux tu me dire à quelle page il est dit que le bios doit obligatoirement permettre à l'utilisateur de copier/modifier les clés contenues dans TCPA ?

    Pas de creer/modifier/copier des clefs depuis le bios (encore que rine ne l'interdise), mais de s'assurer que l'on puisse passer en mode de controle total du TPM (ie que l'on recupere les droits, meme si ce n'est pas utilisable de suite)

    Pardon oublie de ma part, c'est dans la doc TCPA section 2.6.1, page 19
    If a TPM does not have an Owner, it is desirable to provide a method that enables or disables the process by which a prospective Owner takes ownership of a TPM. Ideally this method would work both locally and remotely. Unfortunately authenticated commands cannot be interpreted by the TPM if it does not have an Owner. Hence the method of enabling or disabling the process of taking ownership is a local command, and no remote option is provided. (In a PC, these local controls could be made available during the POST, for example.)

    La section 2.6.2 indique aussi un certains nombre de mesures a prendre si il n'y a pas d'owner pour le TPM, et suggere un certains nombre de solutions pratiques avant de donner le diagramme general de resolution des etats.

    Physical presence authorizes the changing of the TCPA_PERSISTENT_FLAGS -> ownership flag.

    Il faut qu'une intervention physique permette d'autoriser les prises de controle du TPM (section 8.13 page 252). La section 8.13.1 nous indique ensuite que si il n'y a pas de owner, il faut que l'on puisse ne creer un moyennant acces physique. (N.B en section 2.6.1 on a vu que la seule facon de s'assurer d'un acces physique etait de rendre les operations possibles seulement avant le boot de l'OS)

    Donc avant le boot de l'os je suis Owner du TPM. Ce qui m'autorise a faire tout ce que je veux avec jusqu'a l'extiction de ma machine.


    Kha