I) - le seul segment chargeable par le bios et l'init boot situer sur la zone boot du support (pour les disques durs : le MBR).
- La puce TPM ne contient pas de systeme de reconaissance de signatures externes, elle ne peut que reconnaitre son propre travail. MS ne peut donc pas "signer" un programme de boot, la puce peut seulement reconnaitre une sequence qu'elle a deja "vu" avant.
- La puce n'exporte pas les hashs elle peut juste mettre une clef prive dans uen boite associe a un PCR. La seule chose qui sortira de la puce est la clef publique associee.
- Les clefs privees sont migrables d'une zone a l'autre par l'admin puce, une clefs lie a un PCR peut odnc etre deplacee vers une zone ouverte a tous.
- La puce hash le premier executable charge par le bios, or celui-ci varie suivant le support, le format du disque, ses partition etc. Il est donc impossible de creer ce programme a priori et de le signer. Il ne peut etre genere qu'a posteriori.
jusque là on est d'accord ? très bien (I)
Meme pas en reve
de (I) et (II) je déduis:
un tiers qui recoit le hash de L signé par ma puce TCG peut avoir la certitude que j'utilises un OS signé par MS avant d'être booté
Quel dommage qu'un tiers ne puisse pas recevoir le hash et que les programmes ne soient pas certifiables a priori mais doivent certifie a posteriori par l'utilisateur (de toute facon la norme TCPA interdit de precharger des clefs donc le probleme est regle).
PS en ce qui concerne le doc de Intel il faut que tu me dises où il est précisé que les mécanismes évoquées ne sont pas utilsables par internet ! (et où il est précisé que cela concerne seulement un usage interne !)
Ils sont bien entendu utilisable sur internet, ce n'est pas cela que je remet en cause, c'est le cote base de donnees unifiee. La puce TPM permet de faire deux choses au niveau des identifications
1) assurer via un registar (interne ou externe) que tu possede bien un TPM.
2) garantir via un repository (interne ou externe) que tu as toujours acces aux clefs qu'il t'a fait generer.
Identifier le materiel sous jaccent au hashage est tout simplement impossible
1) parceque les informations du hashage ne sortent jamais de la puce (elles ne sont pas migrables non plus)
2) parceque les clefs privees genere par TPM et stoquees dans un PCR sont independantes du PCR, et donc les clefs publiques (seules a sortir du TPM hors methode de migration) aussi.
3) parceque TPM ayant pour but d'identifier precisement une machine par rapport a une autre meme du meme modele possede des systemes de mesures extremenent pointus qui vont probablement faire correspondre des hashages differents a des produits d'apparence rigoureusement identique pour l'homme.
4) Meme si le hashage etait identique pour deux composants configures de la meme facon sur deux machines avec deux TPMs differents et que le hashage etait visible il faudrait une base de donnees monstrueuse pour le gerer. Exemple pour l'init du boot qui te plait tant, il existe
(Modeles disque dur)x(Formatages bas niveau possibles sur le disque dur)x(Geometries physiques possible compte tenu du formatage bas niveau)x(partitionnements possibles)x(position de l'OS loader sur le disque)x(type du boot loader)x(configuration du boot loader)x(type de l'OS loader) possibilites (et je pense que j'en oublie).
[^] # Re: démonstration logique de la nocivité de la "chain of trust" de TCG
Posté par Jerome Herman . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
- La puce TPM ne contient pas de systeme de reconaissance de signatures externes, elle ne peut que reconnaitre son propre travail. MS ne peut donc pas "signer" un programme de boot, la puce peut seulement reconnaitre une sequence qu'elle a deja "vu" avant.
- La puce n'exporte pas les hashs elle peut juste mettre une clef prive dans uen boite associe a un PCR. La seule chose qui sortira de la puce est la clef publique associee.
- Les clefs privees sont migrables d'une zone a l'autre par l'admin puce, une clefs lie a un PCR peut odnc etre deplacee vers une zone ouverte a tous.
- La puce hash le premier executable charge par le bios, or celui-ci varie suivant le support, le format du disque, ses partition etc. Il est donc impossible de creer ce programme a priori et de le signer. Il ne peut etre genere qu'a posteriori.
jusque là on est d'accord ? très bien (I)
Meme pas en reve
de (I) et (II) je déduis:
un tiers qui recoit le hash de L signé par ma puce TCG peut avoir la certitude que j'utilises un OS signé par MS avant d'être booté
Quel dommage qu'un tiers ne puisse pas recevoir le hash et que les programmes ne soient pas certifiables a priori mais doivent certifie a posteriori par l'utilisateur (de toute facon la norme TCPA interdit de precharger des clefs donc le probleme est regle).
PS en ce qui concerne le doc de Intel il faut que tu me dises où il est précisé que les mécanismes évoquées ne sont pas utilsables par internet ! (et où il est précisé que cela concerne seulement un usage interne !)
Ils sont bien entendu utilisable sur internet, ce n'est pas cela que je remet en cause, c'est le cote base de donnees unifiee. La puce TPM permet de faire deux choses au niveau des identifications
1) assurer via un registar (interne ou externe) que tu possede bien un TPM.
2) garantir via un repository (interne ou externe) que tu as toujours acces aux clefs qu'il t'a fait generer.
Identifier le materiel sous jaccent au hashage est tout simplement impossible
1) parceque les informations du hashage ne sortent jamais de la puce (elles ne sont pas migrables non plus)
2) parceque les clefs privees genere par TPM et stoquees dans un PCR sont independantes du PCR, et donc les clefs publiques (seules a sortir du TPM hors methode de migration) aussi.
3) parceque TPM ayant pour but d'identifier precisement une machine par rapport a une autre meme du meme modele possede des systemes de mesures extremenent pointus qui vont probablement faire correspondre des hashages differents a des produits d'apparence rigoureusement identique pour l'homme.
4) Meme si le hashage etait identique pour deux composants configures de la meme facon sur deux machines avec deux TPMs differents et que le hashage etait visible il faudrait une base de donnees monstrueuse pour le gerer. Exemple pour l'init du boot qui te plait tant, il existe
(Modeles disque dur)x(Formatages bas niveau possibles sur le disque dur)x(Geometries physiques possible compte tenu du formatage bas niveau)x(partitionnements possibles)x(position de l'OS loader sur le disque)x(type du boot loader)x(configuration du boot loader)x(type de l'OS loader) possibilites (et je pense que j'en oublie).
Kha