Cory Doctorow, est extrêmement connu pour avoir fait parti de l'EFF et pour avoir lutter contre les DRM depuis 2005.
La spécification TPM proposait de vérifier toutes la chaines d’exécution et pas seulement le boot.
A l'origine, la root key du TPM ne devait pas être sous le contrôle de l'utilisateur.
Un PC et un programme ne sont pas du tout déterministes. La vitesse d’exécution s'ajuste selon la température et la charge, ces petits changements entrainent aussi des modifications d'utilisation des caches ce qui augmentent encore les différences. A voir si ces métriques sont encore utilisés, mais il était surtout question de hash et de signature.
Le TPM gére le démarrage d'un PC, utiliser une carte à puce sur un raspberry pi n'en fait pas un TPM.
[^] # Re: Un journal très orienté
Posté par Nicolas Boulay (site web personnel) . En réponse au journal De la supériorité des choix éthiques — une brève histoire de TPM, UEFI, et failles incontrôlables. Évalué à 10.
Cory Doctorow, est extrêmement connu pour avoir fait parti de l'EFF et pour avoir lutter contre les DRM depuis 2005.
La spécification TPM proposait de vérifier toutes la chaines d’exécution et pas seulement le boot.
A l'origine, la root key du TPM ne devait pas être sous le contrôle de l'utilisateur.
Un PC et un programme ne sont pas du tout déterministes. La vitesse d’exécution s'ajuste selon la température et la charge, ces petits changements entrainent aussi des modifications d'utilisation des caches ce qui augmentent encore les différences. A voir si ces métriques sont encore utilisés, mais il était surtout question de hash et de signature.
Le TPM gére le démarrage d'un PC, utiliser une carte à puce sur un raspberry pi n'en fait pas un TPM.
"La première sécurité est la liberté"