il est clairement écrit dans les docs officiels TCPA que les hash du bios et du premier logiciel lancé par le bios (appelons le le logiciel L) doivent être stockés dans le PCR
donc un tiers peut savoir si mon bios est connu et non modifié et si mon logiciel L est connu et non modifié (et si ce logiciel L est connu pour être signé par MS pour garantir qu'il provient bien de MS, alors le tiers peut aussi le savoir)
jusque là on est d'accord ? très bien (I)
maintenant je vais définir la formule F suivante:
"soit A un logiciel dont on sait qu'il est signé par MS avant d'être lancé, si ce logiciel vérifie que le logiciel B auquel il donne la main est signé par MS (sinon il plante ou reboot) alors on sait que le logiciel B est signé par MS avant d'être lancé"
la formule F est évidemment vraie, tu en conviendras.(II)
maintenant je ne fais qu'appliquer la formule F:
si L est un logiciel conçu pour s'assurer que le logiciel L2 auquel il donne ensuite la main est signé par MS (sinon il reboote la machine), même conception pour L2, et ainsi de suite pour L3, L4 jusqu'à ce que le noyau et les processus root du système aient la main
de (I) et (II) je déduis:
un tiers qui recoit le hash de L signé par ma puce TCG peut avoir la certitude que j'utilises un OS signé par MS avant d'être booté
PS en ce qui concerne le doc de Intel il faut que tu me dises où il est précisé que les mécanismes évoquées ne sont pas utilsables par internet ! (et où il est précisé que cela concerne seulement un usage interne !)
[^] # démonstration logique de la nocivité de la "chain of trust" de TCG
Posté par free2.org . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
donc un tiers peut savoir si mon bios est connu et non modifié et si mon logiciel L est connu et non modifié (et si ce logiciel L est connu pour être signé par MS pour garantir qu'il provient bien de MS, alors le tiers peut aussi le savoir)
jusque là on est d'accord ? très bien (I)
maintenant je vais définir la formule F suivante:
"soit A un logiciel dont on sait qu'il est signé par MS avant d'être lancé, si ce logiciel vérifie que le logiciel B auquel il donne la main est signé par MS (sinon il plante ou reboot) alors on sait que le logiciel B est signé par MS avant d'être lancé"
la formule F est évidemment vraie, tu en conviendras.(II)
maintenant je ne fais qu'appliquer la formule F:
si L est un logiciel conçu pour s'assurer que le logiciel L2 auquel il donne ensuite la main est signé par MS (sinon il reboote la machine), même conception pour L2, et ainsi de suite pour L3, L4 jusqu'à ce que le noyau et les processus root du système aient la main
de (I) et (II) je déduis:
un tiers qui recoit le hash de L signé par ma puce TCG peut avoir la certitude que j'utilises un OS signé par MS avant d'être booté
PS en ce qui concerne le doc de Intel il faut que tu me dises où il est précisé que les mécanismes évoquées ne sont pas utilsables par internet ! (et où il est précisé que cela concerne seulement un usage interne !)