• [^] # Re: TCPA sera un des supports de Palladium

    Posté par . En réponse à la dépêche @RT Flash parle de Logiciel libre, TCPA, et Palladium. Évalué à 1.

    TCPA n'empeche l'execution de rien du tous, il ne gére méme pas les disques dur alors la pile d'execution ...
    Au pire ton systéme se charge en mode untrusted, mais vue que l'utilisateur a acces a ces restricitions ...

    TCPA peut certifié a un module Kernel que celui-ci se trouve bien dans le méme environement que celui pré-definie, c'est a peut prés tous, apres tu peux jouer du PKI et de la certification en cascade pour certifier aux applications ou aux utilisateurs en fin de ligne que l'environement est bien ce qu'il parait étre et qu'il y a pas un troyen ou un debugger qui tourne planqué dans un coin.

    2) l'IPL est un partie du BIOS, elle fait donc partie des composent critique lors de l'amorcage de l'environnement ( on se rappel tous du virus chernobill win32.cih ), pour pouvoir garentir a l'OS que les info que la puce lui passe sont bonne il est normal de mesurer son integrité, mais bon ca doit étre pour que les fournisseur de contenu interdise l'acces a certainnes cartes méres. The BIOS MUST not hash any data areas. En plus c'est bien uniquement le bios qui est haché.

    Bref, le BIOS est obligé par les specs TCPA de stocker des checksums de l'OS loader à qui il donnera la main.
    ce checksum unique , signé par la puce TCPA, pourra etre demandé par un fournisseur de contenu (ou de logiciel) pour s'assurer de l'OS qu'on utilise.


    Ce n'est pas TCPA qui fera cela, c'est un systéme genre palladium qui fera cela, le fournisseur de contenue n'a pas acces a la puce TCPA, les programmes non plus, la puce TCPA est l'outil exclusif de l'OS, si l'OS fait n'importe quoi alors la oui c'est dangereux (cf Palladium), c'est bien pourquoi on doit avoir le choix avec les OS libre.
    Et vue qu'il n'y a pas vraiment de solution alternative a TCPA a part Palladium et que le refut de ce genre de technologie n'est pas un aventage pour le libre sur le long terme mieux vos essaier de faire quelque chose de bon avec TCPA ( je rejoin en gros ce qui a été dit lors de la news ou linus a dit pourquoi pas un DRM sous linux ), et ca ne se limite pas aux DRM justement !!

    De toute facons le fournisseur de contenue reclame les DRM, mieux vaut leur donner un bon DRM, que laisser microsoft dominer encore une fois un marché, qui en plus est extrement sensible au niveau liberté, telle est mon point de vue, et pour se faire la seul alternative serieuse c'est TCPA, si tu en a d'autre je veux bien les connaitres.
    Apres si tu ne compte pas utiliser de contenue sous DRM, c'est ton choix mais alors je ne vois pas ou est le probléme, tu reste avec ton linux sans support et une belle puce et des fonctions de ton BIOS qui servent a rien dans ton PC.

    TCPA est une brique de base qui peut service a bon nombre de chose que ce soit en crypto, qu'en verification, le principale reproche qu'on peut lui faire c'est que sa fonction de RoT ( Root of Trust ), ne puisse étre modifié ( d'un autre coté vue que celle-ci est la méme pour toutes les puce, l'interet est limite vue qu'on ne pourrait pas revenir en arriére ).

    P.S. Y a quoi comme outil software qui peut s'assurer de l'integrité de l'environnement d'exe, ou faire ce que fait TCPA ?