Bne vu que la puce est censee pouvoir controle le bios, si le bios peut controler la puce ca fait un gros trou de securite non ? La puce est supposee etre appelable depuis le POST (recommandation, ce n'est pas une obligation) Mais il faut une methode qui autorise une detection d'acces physique a la machine (ie avant le boot os), et qui permette la manipulation d'un certain nombre de paramettre (c'est dans les normes CF un de mes autres posts plus haut).
Si les softs DRM exigent windows pour tourner c'est un autre probleme, ils ne pourront pas s'appuyer sur TCPA pour verifier l'OS. Un certains nombre de test devront etre fait a cote (sur une autre puce ou en logiciel).
Toute clef privee qu'une appli DRM stockerait sur ta puce TCPA (meme si elle est base sur un de tes private CA, meme si elle est scellee sur un PCR) serait en danger. Avec le ddroits owner tu pourrais en effet la migrer du sceau PCR vers une zone non scellee, ou meme cree un blob de migration bidon, et ressortir la clef en clair apres quelques manipulations. A la place de DRM je mettrais mes clefs ailleurs.
[^] # Re: TCPA confirmé comme menace bien pire que le numéro du pentium
Posté par Jerome Herman . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
Si les softs DRM exigent windows pour tourner c'est un autre probleme, ils ne pourront pas s'appuyer sur TCPA pour verifier l'OS. Un certains nombre de test devront etre fait a cote (sur une autre puce ou en logiciel).
Toute clef privee qu'une appli DRM stockerait sur ta puce TCPA (meme si elle est base sur un de tes private CA, meme si elle est scellee sur un PCR) serait en danger. Avec le ddroits owner tu pourrais en effet la migrer du sceau PCR vers une zone non scellee, ou meme cree un blob de migration bidon, et ressortir la clef en clair apres quelques manipulations. A la place de DRM je mettrais mes clefs ailleurs.
Kha