• [^] # Re: limitations de TCG par rapport aux softs libres

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 2.

    lors du boot de l'OS 1, la puce ou le bios stocke un checksum de l'OS loader

    presque le checksum de l'init de l'OS loader. Bien sur si c'est lilo en multiboot il est bien avance.

    tout autre OS ne peut donc pas y accéder, ce qui est inquiétant pour les OS alternatifs !

    Pas du tout, ces clefs sont de toute facon migrables vers une autre zone par l'admin de la puce. Si tu as besoin de sortir une clef d'une zone de boot tu peux declencher sa migration soit vers une autre zone de boot soit vers une zone non lie a une sequence de boot. C'est un peu fastidieux mais ca se fait tres bien.

    Alors que aujourd'hui, avec des softs libres et sans matos TCG, il est tout à fait possible d'utiliser des algos de crypto mieux considérés + fiables que le RSA de TCG (AES ou des algos symmétriques car pour cet usage précis on a pas besoin de crypto assymétrique) et des clés de taille supérieure ( limitation de taille de l'ordre de 1024 bits dans TCG) pour interdire à quelqu'un de booter sur ta machine et d'accéder à tes données s'il n'a pas ta clé (cela lui interdit aussi d'accéder aux données s'il emporte ton disque dur)

    Si il est deja possible de faire meiux et plus fiable de facon logicielle je ne vois pas ce que tu reproches a TCPA. Si ca n'apporte vraiment qu'une protection inferieure a ce qu'il est deja possible de faire logiciellement alors pourquoi es-tu aussi remonte ?


    Kha