• [^] # Re: chain of trust !

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.

    j'ai jamais dit le contraire, je dis juste que la chain of trust, si elle est poursuivie par le bootloader et l'OS va permetter de s'assurer à distance de quel OS on utilise:

    La chaine of trust ne peut etre poursuivi que logiciellement, vu que la puce ne peut pas stoquer ces informations la. On retombe donc sur une banale securite logicielle. Oui c'est faisable, non c'est pas incassable. De plus toutes les clefs accessibles par l'exterieur de la puce TPM sont migrables. Bonne chance donc pour avoir une assurance quelconque.

    si MS fait un bootloader qui n'accepte de booter qu'un windows signé par MS (le bootlaoder vérifie avec une clé publique de MS que les exécutables sont signés par la clé privée de MS)

    Bien sur qu'ils peuvent faire ca mais ils seront oblige de le faire en logiciel, la puce TPM n'apportera rien.

    la présence du hash de ce bootloader dans les infos PCR signées par TCG sera la preuve infalsifiable (à cause de la signature du TPM) qu'on a un windows signé par MS
    La presence (ou l'absence) d'un hash particulier dans une puce TPM est impossibel a dectecter. Tout ce que l'on peut faire c'est de challenger une clef qui se trouve normalement protege dans une zone dependante de ce hash. Mais si l'admin migre la clef tout se barre. Le challenger aura acces a la clef mais il n'aura aucun moyen de savoir si elle depend encore d'un hash PCR ou non.

    voir le document Intel spring2003 pour les modalités
    Tu gagne 1$ a chaque fois que tu cites ce doc c'est pas possible. Relit le tu verras qu'il parle d'une methode au sein d'une entreprise avec un admin qui remplit le repository lui meme pour l'usage exclusif de sa boite. Pas de plan mondial de recuperation de tous les hash de tous les PCR de la planete (ce qui tombe bien parcequ'ils ne sont pas recuperable de toute facon...)

    Kha