"Renseigne toi mieux" toi aussi en lisant tous les documents officiels:
je maintiens que le "meilleur" de ce qui est possible avec TCPA est dejà faisable aujourd'hui avec des logiciels libres (cf ceux que je cite dans mon article)
alors que le pire est explicitement décrit sur le site officiel de TCPA:
les données identifiant le système (OS + hardware) lors du boot sont signables de manière infalsifiable par la puce TCPA. Si un fournisseur de contenu ou de logiciels exige de parler à un système identifié et garanti par TCPA comme étant un pur windows avec DRM incorporé, alors il pourra refuser de communiquer avec des systèmes librement modifiables comme Linux:
ce fait est largement confirmé par les documents et par les specs: http://www.trustedcomputing.org/docs/14_industry_1.pdf(...)
on peut lire:
Cryptographic
hashing is employed to extend trust
from the BIOS to other areas of the
platform, in the following simplified
sequence:
1. The PC is turned-on.
2. The TCPA-compliant "BIOS Boot
Block" and TPM have a "conversa-
tion."This attests that the BIOS can
be trusted.
3. BIOS queries to ensure that user is
authorized to use the platform.
4. The BIOS then has a "conversa-
tion" with the operating system
(OS) loader and the TPM. This
attests that the OS loader can be
trusted.
---------------------------------------------
1.2.5 Initial Program Loader (IPL)
Start of informative comment:
This is the code that executes during the Post-Boot state. The purpose of this code is to load the
Post-Boot environment.
End of informative comment
page 9 du pdf PC
-------------------------
issu des specs: http://www.trustedcomputing.org/docs/TCPA_PCSpecificSpecification_v(...)
Entities to be Measured:
· Each IPL that is attempted and executed.
page 20 du pdf
---------------------------
2.1.2 Transferring Control
Prior to transferring control an executing entity MUST measure the entity to which it will transfer
control.
pdf PC
------------
page 24 PC
In general, any
code that is loaded and jumped to from the BIOS must be hashed and extended into PCR[4] prior to
turning control of the system over to that code. The BIOS MUST not hash any data areas.
--------------
Bref, le BIOS est obligé par les specs TCPA de stocker des checksums de l'OS loader à qui il donnera la main.
ce checksum unique , signé par la puce TCPA, pourra etre demandé par un fournisseur de contenu (ou de logiciel) pour s'assurer de l'OS qu'on utilise.
Dans un premier temps, on pourra refuser de lui donner, mais alors il refusera son service.
Puis le système se généralisant, il deviendra presque impossible d'y échapper.
[^] # Re: TCPA sera un des supports de Palladium
Posté par free2.org . En réponse à la dépêche @RT Flash parle de Logiciel libre, TCPA, et Palladium. Évalué à 4.
je maintiens que le "meilleur" de ce qui est possible avec TCPA est dejà faisable aujourd'hui avec des logiciels libres (cf ceux que je cite dans mon article)
alors que le pire est explicitement décrit sur le site officiel de TCPA:
les données identifiant le système (OS + hardware) lors du boot sont signables de manière infalsifiable par la puce TCPA. Si un fournisseur de contenu ou de logiciels exige de parler à un système identifié et garanti par TCPA comme étant un pur windows avec DRM incorporé, alors il pourra refuser de communiquer avec des systèmes librement modifiables comme Linux:
ce fait est largement confirmé par les documents et par les specs:
http://www.trustedcomputing.org/docs/14_industry_1.pdf(...)
on peut lire:
Cryptographic
hashing is employed to extend trust
from the BIOS to other areas of the
platform, in the following simplified
sequence:
1. The PC is turned-on.
2. The TCPA-compliant "BIOS Boot
Block" and TPM have a "conversa-
tion."This attests that the BIOS can
be trusted.
3. BIOS queries to ensure that user is
authorized to use the platform.
4. The BIOS then has a "conversa-
tion" with the operating system
(OS) loader and the TPM. This
attests that the OS loader can be
trusted.
---------------------------------------------
1.2.5 Initial Program Loader (IPL)
Start of informative comment:
This is the code that executes during the Post-Boot state. The purpose of this code is to load the
Post-Boot environment.
End of informative comment
page 9 du pdf PC
-------------------------
issu des specs: http://www.trustedcomputing.org/docs/TCPA_PCSpecificSpecification_v(...)
Entities to be Measured:
· Each IPL that is attempted and executed.
page 20 du pdf
---------------------------
2.1.2 Transferring Control
Prior to transferring control an executing entity MUST measure the entity to which it will transfer
control.
pdf PC
------------
page 24 PC
In general, any
code that is loaded and jumped to from the BIOS must be hashed and extended into PCR[4] prior to
turning control of the system over to that code. The BIOS MUST not hash any data areas.
--------------
Bref, le BIOS est obligé par les specs TCPA de stocker des checksums de l'OS loader à qui il donnera la main.
ce checksum unique , signé par la puce TCPA, pourra etre demandé par un fournisseur de contenu (ou de logiciel) pour s'assurer de l'OS qu'on utilise.
Dans un premier temps, on pourra refuser de lui donner, mais alors il refusera son service.
Puis le système se généralisant, il deviendra presque impossible d'y échapper.