• [^] # Re: chain of trust !

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.

    je crois que tu n'as toujours pas compris la notion de chain of trust lors du boot:

    Ta definition est amusante, quel domage qu'elle soit fausse. Pour ton information voici comment marche la chaine of trust :
    Les clefs abritee par la puce TPM (TCG etant le nom du groupe une fois de plus) sont enfermes dans des boites gigognes. Pour que TPM accepte de libere une clef il faut qu'un certains nombre de conditions soient verifiees par les hashs PCR.
    Ces conditions peuvent etre nulles (clef accessible a tous) ou demander que l'utilisateur soit le bon, ou demander que l'utilisateur, le bios, les periphs PCI, et le MBR soit les bons. Cette liste de conditions a remplir forment la chaine of trust. A savoir que tu peux faire confiance a la puce qui fait confiance au bios qui fait confiance au MBR.
    Il n'y a pas d'executables ecrits "specialement" pour le systeme TCPA. Le bios doit bien sur pouvoir repondre aux demandes de la puce (sans quoi toutes les coffres qui contiennent des clefs necessitant un PCR dependant du bios restent fermees) mais ca s'arrette la. Une fois de plus la puce TPM ne peut pas et ne doit pas hasher les zones de donnees. Les seules informations qu'elle aura sur le disque seront sur le MBR. Ensuite uen fois les informations sur le MBR recoltee elle aura fini son hashage des composants. L'ensemble du PCR sera fixe et tout ce qui arrive apres ne la concerne pas. Meme si le boot loader etait certifie par un tiers et pouvait identifier l'OS il ne pourrait pas stocker l'information dans la puce (qui n'a pas d'emplacement PCR pour stoquer cette information), mais en plus ca n'est pas le cas.

    tout ceci est amplement confirmé par le document Intel du printemps 2003 que j'ai cité ci-dessus, dicument qui précise que chaque hash qui compose le PCR (ciomponent) est obtensible séparément et avec une signature assurant un tiers qu'il n'a pas été truqué par l'utilisateur (on voit bien que l'unique fonction de TCG par rapport à des softs libres équivalents est de se méfier de l'utilisateur pour faire plaisir à un tiers !)

    Oui c'est l'idee meme de la crypto non ? Chercher a verifier que la personne avec qui je dialogue est bien qui elle pretend etre. Pour finir les hashs ne sont pas obtensible separement, par contre tu peux faire une chaine of trust de longueur 1 qui ne hash qu'un seul peripherique. Par exemple tu creer une boite a clef tout utilisateur sur le PCR qui a hashe le periph PCI1 et tu demandes a TPM de te creer une clef privee dans cette boite.Ensuite tu demande la clef publique et tu la stoque dans ton repositary. Derriere si tu veux savoir si le periph PCI1 est bien identique a celui que tu connais et auquel tu fais confiance tu vas chercher la clef publique dans ton repositary et par un challenge reponse tu verifie que la clef privee et bien dans le TPM avec qui tu dialogue et qu'elle est disponible (ie que la chaine of trust de PCI1 est respectee).
    Mais comme la clef privee cree par le TPM n'a aucun rapport avec le composants sur PC1 impossible de faire marche arriere et de deduire le composant de la clef privee. A plus forte raison de la clef publique.
    Les parties hashages du PCR (checksums ) sont en zone dite interne de la puce. Impossible donc de les faire sortir ou de les migrer.

    bref, TCG n'apporte aux utilsiateurs d'OS libres qu'une seule chose: pourvoir se faire identifier à distance par des tiers comme n'étant pas utilisateurs d'un OS DRM non modifiable !

    Ben en tant qu'heureux possesseur d'une puce TPM et utilisateur de logiciel libre je te dis bien fort non. Ca apporte pleins de choses. Et comme en plus l'identification d'un OS DRM par TPM est inpossible a moins bien sur qu'il ne tienne integralement sur le MBR (bonne chance) et qu'une clef d'identification ai ete prechargee dans le PCR assiocie a cette sequence de boot (ce qui est interdit par la norme).

    (et en + un OS DRM pourra facilement stocker des stockée des données non acessibles aux autres OS, autres OS qui devront par ailleurs booter sur CD car l'utilisation d'un lilo/grub entrainerait une rupture de la chain of trust)

    Toutes les donnees accessibles ou challengables par l'exterieur sont migrables (et heureusement d'ailleurs pour des raisons de maintenance). L'admin de la puce peut donc sortir n'importe quelle clef de n'importe quel coffre et la placer dans un autre, par exemple celui daont la chaine of trust passe par lilo/grub ou le boot sur le cd de la knoppix.

    REFUSONS TOUS les softs et hards TCG avant qu'il ne soit trop tard !
    Oui si vous voyez un soft TCG refusez le ! Il n'existe pas, le vendeur est en train de vous arnaquer, la puce TPM ne peut pas hasher les zones de donnees.

    où il est précisé qu'il faut créer un système mondial ("eco-system") de tous les hashs de tous les composants certifiés TCG (soft et hard) d'un ordinateur !
    Comme quoi on peut avoir un DEA avec mention tres bien et ne pas savoir ce qu'est un ecco-systeme.

    Kha