toutes les fonctionnalités de TCPA/TCG sont faisables depuis longtemps avec des logiciels libres qui sont donc transparents et dont le niveau de sécurité peut évoluer facilement quand des failles sont connues (controle de l'OS notamment en bootant sur un floppy, une carte réseau , une rom ou un cdrom qui vérifie l'intégrité des fichiers de base du système avec un soft comme tripwire, avant de booter l'OS; confidentialité du disque dur en cryptant des fichiers ou répertoires ou des partitions avec des passphrases)
toutes les fonctions de TCPA sont faisables en libre sauf une: l'identification infalsifiable à distance de l'OS utilisé, et le stockage par cet OS de données qui ne seront pas accessibles à d'autres OS du même utilisateur (tout cela grace à un checksum de l'OS loader que la norme TCG oblige à effectuer et à stocker dans les puces TCG; puces qui peuvent refuser à un OS d'utiliser des clés privées générées par d'autres OS)
et j'ai déjà publié sur linuxfr un article qui reprend les principaux dangers (présents et futurs) de TCPA/TCG: http://free2.org/tcpa/(...)
je rappelle que Ross Anderson est un grand universitaire spécialiste de la sécurité et défenseur du libre, et que ayant lu et relu les specs de TCG/TCPA il explique clairement que TCG est bel est bien un support hardware idéal pour des softs de type palladium !
pour prévenir ce scénario, je refuse dès aujourd'hui d'utiliser des softs et matériels compatibles TCPA/TCG !
[^] # seule originalité de TCPA/TCG: données accessibles uniquement à certains OS
Posté par free2.org . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 2.
toutes les fonctions de TCPA sont faisables en libre sauf une: l'identification infalsifiable à distance de l'OS utilisé, et le stockage par cet OS de données qui ne seront pas accessibles à d'autres OS du même utilisateur (tout cela grace à un checksum de l'OS loader que la norme TCG oblige à effectuer et à stocker dans les puces TCG; puces qui peuvent refuser à un OS d'utiliser des clés privées générées par d'autres OS)
j'ai déjà ci-dessus donné une version (condensée mais claire et efficace) de l'algo utilisé pour identifier à distance l'OS utilisé:
https://linuxfr.org/comments/280399.html(...)
et j'ai déjà publié sur linuxfr un article qui reprend les principaux dangers (présents et futurs) de TCPA/TCG:
http://free2.org/tcpa/(...)
je rappelle que Ross Anderson est un grand universitaire spécialiste de la sécurité et défenseur du libre, et que ayant lu et relu les specs de TCG/TCPA il explique clairement que TCG est bel est bien un support hardware idéal pour des softs de type palladium !
pour prévenir ce scénario, je refuse dès aujourd'hui d'utiliser des softs et matériels compatibles TCPA/TCG !