c'est carrément incompréhensible ce que tu dis là, et la clé privée associée à cette clé publique elle sort d'où ?
Ben non hashage plus+nombre aleatoire + algo -> clef privee (qui ne sort pas de la puce TCPA sauf migration declenchee physiquement a la main par l'admin)
clef privee + aleatoire + algo -> clef publique (la seule qui sort).
C'est tout a fait classique le "dans uen certaine mesure" ne sert qu'a dire qu'il n'y a rien de trivial a repasser de la clef publique au checksum
ah bon ? et pourquoi ?
Parceque si il etait facile de faire un emulateur de puce TCPA sur un PC sans puce, alors la puce TCPA n'aurait strictement aucun interet (et meme s'en servir serait dangereux).
Ca c'est pour la raison logique.
Emuler uen puce via un logiciel est souvent long, la plupart des processeurs et des puces sont emules avec des facteurs de 100 voir de 1000 en ralentissement. De plus le comportement d'un emulateur n'est jamais rigoureusement identique surtout en ce qui concerne par exemple la generation de nombres pseudo-aleatoires, et comme c'est une des capacites primordiales de la puce...
In general, any code that is loaded and jumped to from the BIOS must be hashed and extended into PCR[4] prior to turning control of the system over to that code.
Ouais ! alors voila comment ca marche :
Le bios il s'initialise et au bout d'un moment il se sent seul, alors ils regarde a des endroits bien definis des fois qu'il y aurait pas un petit bout de code qui lui permette de repasser le bebe a quelqu'un d'autre.
Ce bout de code est charge par le bios, il donne le tout debut de l'init de la phase de boot de l'OS. A savoir 1) la position du loader 2) son point d'execution. Tres efficace pour savoir si on a touche au disque dur depuis la derniere fois, totalement inutile si on veut connaitre l'OS qui va etre lance. Je peux parfaitement reprendre exactement l'init boot loader de Windows2003 et le faire pointer sur un autre boot loader. Comme je ne suis pas encore passe en mode protege c'est la fete. Au moment du passage en mode protege le Bios est OUT, le Bios ne peut qu'ouvrir la porte au mode protege, de la il suffit que la premiere instruction quand le bios a tourne le dos soit "fausse alerte, on boot comme ca finalement" pour que la puce TCPA n'y voit que du feu au niveau de l'OS (par contre elle pourra se rendre compte qu'il y a eu des changement sur le disque).
[^] # Re: prouvez moi que TCPA/TCG ne sert pas à identifier et blinder un OS DRM !
Posté par Jerome Herman . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
Ben non hashage plus+nombre aleatoire + algo -> clef privee (qui ne sort pas de la puce TCPA sauf migration declenchee physiquement a la main par l'admin)
clef privee + aleatoire + algo -> clef publique (la seule qui sort).
C'est tout a fait classique le "dans uen certaine mesure" ne sert qu'a dire qu'il n'y a rien de trivial a repasser de la clef publique au checksum
ah bon ? et pourquoi ?
Parceque si il etait facile de faire un emulateur de puce TCPA sur un PC sans puce, alors la puce TCPA n'aurait strictement aucun interet (et meme s'en servir serait dangereux).
Ca c'est pour la raison logique.
Emuler uen puce via un logiciel est souvent long, la plupart des processeurs et des puces sont emules avec des facteurs de 100 voir de 1000 en ralentissement. De plus le comportement d'un emulateur n'est jamais rigoureusement identique surtout en ce qui concerne par exemple la generation de nombres pseudo-aleatoires, et comme c'est une des capacites primordiales de la puce...
In general, any code that is loaded and jumped to from the BIOS must be hashed and extended into PCR[4] prior to turning control of the system over to that code.
Ouais ! alors voila comment ca marche :
Le bios il s'initialise et au bout d'un moment il se sent seul, alors ils regarde a des endroits bien definis des fois qu'il y aurait pas un petit bout de code qui lui permette de repasser le bebe a quelqu'un d'autre.
Ce bout de code est charge par le bios, il donne le tout debut de l'init de la phase de boot de l'OS. A savoir 1) la position du loader 2) son point d'execution. Tres efficace pour savoir si on a touche au disque dur depuis la derniere fois, totalement inutile si on veut connaitre l'OS qui va etre lance. Je peux parfaitement reprendre exactement l'init boot loader de Windows2003 et le faire pointer sur un autre boot loader. Comme je ne suis pas encore passe en mode protege c'est la fete. Au moment du passage en mode protege le Bios est OUT, le Bios ne peut qu'ouvrir la porte au mode protege, de la il suffit que la premiere instruction quand le bios a tourne le dos soit "fausse alerte, on boot comme ca finalement" pour que la puce TCPA n'y voit que du feu au niveau de l'OS (par contre elle pourra se rendre compte qu'il y a eu des changement sur le disque).
Kha