• [^] # Re: TCPA sera un des supports de Palladium

    Posté par . En réponse à la dépêche @RT Flash parle de Logiciel libre, TCPA, et Palladium. Évalué à 4.

    "Renseigne toi mieux" toi aussi en lisant tous les documents officiels:

    je maintiens que le "meilleur" de ce qui est possible avec TCPA est dejà faisable aujourd'hui avec des logiciels libres (cf ceux que je cite dans mon article)
    alors que le pire est explicitement décrit sur le site officiel de TCPA:

    les données identifiant le système (OS + hardware) lors du boot sont signables de manière infalsifiable par la puce TCPA. Si un fournisseur de contenu ou de logiciels exige de parler à un système identifié et garanti par TCPA comme étant un pur windows avec DRM incorporé, alors il pourra refuser de communiquer avec des systèmes librement modifiables comme Linux:

    ce fait est largement confirmé par les documents et par les specs:
    http://www.trustedcomputing.org/docs/14_industry_1.pdf(...)
    on peut lire:
    Cryptographic
    hashing is employed to extend trust
    from the BIOS to other areas of the
    platform, in the following simplified
    sequence:
    1. The PC is turned-on.
    2. The TCPA-compliant "BIOS Boot
    Block" and TPM have a "conversa-
    tion."This attests that the BIOS can
    be trusted.
    3. BIOS queries to ensure that user is
    authorized to use the platform.
    4. The BIOS then has a "conversa-
    tion" with the operating system
    (OS) loader and the TPM. This
    attests that the OS loader can be
    trusted.
    ---------------------------------------------
    1.2.5 Initial Program Loader (IPL)
    Start of informative comment:
    This is the code that executes during the Post-Boot state. The purpose of this code is to load the
    Post-Boot environment.
    End of informative comment
    page 9 du pdf PC
    -------------------------
    issu des specs: http://www.trustedcomputing.org/docs/TCPA_PCSpecificSpecification_v(...)
    Entities to be Measured:
    · Each IPL that is attempted and executed.
    page 20 du pdf
    ---------------------------
    2.1.2 Transferring Control
    Prior to transferring control an executing entity MUST measure the entity to which it will transfer
    control.
    pdf PC
    ------------
    page 24 PC
    In general, any
    code that is loaded and jumped to from the BIOS must be hashed and extended into PCR[4] prior to
    turning control of the system over to that code. The BIOS MUST not hash any data areas.
    --------------

    Bref, le BIOS est obligé par les specs TCPA de stocker des checksums de l'OS loader à qui il donnera la main.
    ce checksum unique , signé par la puce TCPA, pourra etre demandé par un fournisseur de contenu (ou de logiciel) pour s'assurer de l'OS qu'on utilise.

    Dans un premier temps, on pourra refuser de lui donner, mais alors il refusera son service.
    Puis le système se généralisant, il deviendra presque impossible d'y échapper.