je crois que tu n'as toujours pas compris la notion de chain of trust lors du boot:
TCG ajoute dans le PCR un hash du bios écrit spécialement pour tcg, qui ajoute ensuite dans le PCR un hash du premier exécutable de boot écrit spécialement pour TCG (l'exécutable uniquement, pas ses données, cela est précisé dans les docs "chain of trust" officiels), qui ajoute un hash du 2e exécutable écrit spécialement pour TCG, qui ajoute... etc. jusqu'à ce que l'OS compatible TCG ait pris les choses en main hashing is employed to extend trust from the BIOS to other areas of the platform
tout ceci est amplement confirmé par le document Intel du printemps 2003 que j'ai cité ci-dessus, dicument qui précise que chaque hash qui compose le PCR (ciomponent) est obtensible séparément et avec une signature assurant un tiers qu'il n'a pas été truqué par l'utilisateur (on voit bien que l'unique fonction de TCG par rapport à des softs libres équivalents est de se méfier de l'utilisateur pour faire plaisir à un tiers !)
bref, TCG n'apporte aux utilsiateurs d'OS libres qu'une seule chose: pourvoir se faire identifier à distance par des tiers comme n'étant pas utilisateurs d'un OS DRM non modifiable !
(et en + un OS DRM pourra facilement stocker des stockée des données non acessibles aux autres OS, autres OS qui devront par ailleurs booter sur CD car l'utilisation d'un lilo/grub entrainerait une rupture de la chain of trust)
REFUSONS TOUS les softs et hards TCG avant qu'il ne soit trop tard !
cf http://www.intel.com/idf/us/spr2003/presentations/S03USSFCS69_OS.pd(...)
où il est précisé qu'il faut créer un système mondial ("eco-system") de tous les hashs de tous les composants certifiés TCG (soft et hard) d'un ordinateur !
[^] # chain of trust !
Posté par free2.org . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
TCG ajoute dans le PCR un hash du bios écrit spécialement pour tcg, qui ajoute ensuite dans le PCR un hash du premier exécutable de boot écrit spécialement pour TCG (l'exécutable uniquement, pas ses données, cela est précisé dans les docs "chain of trust" officiels), qui ajoute un hash du 2e exécutable écrit spécialement pour TCG, qui ajoute... etc. jusqu'à ce que l'OS compatible TCG ait pris les choses en main
hashing is employed to extend trust from the BIOS to other areas of the platform
tout ceci est amplement confirmé par le document Intel du printemps 2003 que j'ai cité ci-dessus, dicument qui précise que chaque hash qui compose le PCR (ciomponent) est obtensible séparément et avec une signature assurant un tiers qu'il n'a pas été truqué par l'utilisateur (on voit bien que l'unique fonction de TCG par rapport à des softs libres équivalents est de se méfier de l'utilisateur pour faire plaisir à un tiers !)
bref, TCG n'apporte aux utilsiateurs d'OS libres qu'une seule chose: pourvoir se faire identifier à distance par des tiers comme n'étant pas utilisateurs d'un OS DRM non modifiable !
(et en + un OS DRM pourra facilement stocker des stockée des données non acessibles aux autres OS, autres OS qui devront par ailleurs booter sur CD car l'utilisation d'un lilo/grub entrainerait une rupture de la chain of trust)
REFUSONS TOUS les softs et hards TCG avant qu'il ne soit trop tard !
cf http://www.intel.com/idf/us/spr2003/presentations/S03USSFCS69_OS.pd(...)
où il est précisé qu'il faut créer un système mondial ("eco-system") de tous les hashs de tous les composants certifiés TCG (soft et hard) d'un ordinateur !