• [^] # Re: prouvez moi que TCPA/TCG ne sert pas à identifier et blinder un OS DRM !

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 0.

    c'est carrément incompréhensible ce que tu dis là, et la clé privée associée à cette clé publique elle sort d'où ?

    La clée privée est generé en interne, en méme temps que la clée publique et ne sort pas de la puce c'est justement la l'interet d'une telle puce.
    Trouve moi un mechanisme qui garentie qu'une clée est inaccessible en soft ? tu peux chercher longtemps cela n'existe pas, il est toujours possible de dumper la mémoire de shunter les composants et autres, ici la clée privée est crée dans la puce et n'en sort pas, et elle est inacessible en general ( a moin demande contraire lors de sa creation ).

    or la puce TCPA a ete construite pour rendre ce genre de chose tres difficile.
    ah bon ? et pourquoi ?


    Parce qu'elle integre des mechanisme de chalange, avec la Root of Trust, qui empeche le remplacement de la puce, que ce soit pas un emulation ou une autre puce physique, et c'est la seul utilisé de ce qui est a tor assimilé a un identifiant unique.

    les specs TCPA prévoient que tout logiciel (que ce soit le BIOS ou un soft lancé par le bios) doit être hashé !

    Uniquement lors de la phase d'amorcage du Bios, avent le chargement du bootloader, et c'est normal si le systeme doit assuré l'integrité du Bios et des ses composants méme tiers, surtous quand l'on voit les bios étre de plus en plus complexe et flexible.
    Apres dans un environement trés dynamique comme celui d'un OS moderne, tu va bien t'amuser pour hasher une application quelqu'on sans l'aide de l'OS.