ce n'est pas du tout ce qu'il ressort du document Intel déjà cité !
Ce n'est pas comme ca que je comprend le doccument Intel, qui parle de certifier un hash mais pas de le stocker, par contre la norme TCPA est tres claire a ce sujet les hashs sont impossibles a faire sortir de la puce.
et qu'est-ce qui empeche un bios spécialement conçu pour TCG (c'est quand meme ce dont parle la news ici) de s'assurer que ce premier exécutable est généré par un programme signé par MS puis de signer (ou mémoriser le hash) de ce premier exécutable après sa génération ? rien
C'est bien pour ca que je suis en rogne figure-toi il y aura un bios phenix qui supportera le Secure Computing (propriete exclusive de MS), aucun rapport avec le Trusted Computing (IBM, INTEL, AMD et MS). Le confusion entre les deux (entretenu par MS il faut bien le dire) m'ennerve.
Le bios peut s'assurer que le loader est conforme a une signature a condition d'avoir une clef. Cette clef devant etre protege contre la copie pour etre efficace. A partir du moment ou il y a une clef protege dans le bios MS n'a plus besoin de la puce TPM, le boulot est deja fait.
mais de toutes façons tout ceci est probablement inutile car il faudra que tu m'expliques où tu as vu que le premier programme ne peut pas ajouter au PCR le hash du 2e programme et ainsi de suite
La norme TCPA indique clairement que la zone de donnee ne doit pas renter en compte dans le hashage, si le bios le fait quand meme il viole la norme. De plus il faut que le bios soit capable de lire le disque. Une fois de plus on en revient a un bios special qui est capable de faire la lecture du contenu du disque pour verification. Il n'a deja plus besoin de la puce TPM a ce moment la.
pas une fois que le bios a donne la main (en stockant son hash) au premier programe: si ce prmeier programme et les suivants ne permettent pas à l'utilisateur de modifier ce hash il sera infalsifiable même par l'utilisateur
Si je me logue en admin TPM et que je boot sur un autre disque rien ne m'empeche de sortir la clef. Une fois de plus il faudrait que le bios (la puce TPM ne peut pas empecher un boot) m'empeche de booter une solution alternative. Si il est capable de faire ca il n'a plus besoin de TPM non plus.
le (I), le (II) et l'existence possible d'une base de hash de chaque élément sont clairement démontrés !
Toujours pas non, et apres il te reste encore a demontrer que c'est possible de le mettre en place ( cf 3 de mon post precedent) et que c'est utilisable (cf 4 ) ....
[^] # Re: démonstration logique de la nocivité de la "chain of trust" de TCG
Posté par Jerome Herman . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
Ce n'est pas comme ca que je comprend le doccument Intel, qui parle de certifier un hash mais pas de le stocker, par contre la norme TCPA est tres claire a ce sujet les hashs sont impossibles a faire sortir de la puce.
et qu'est-ce qui empeche un bios spécialement conçu pour TCG (c'est quand meme ce dont parle la news ici) de s'assurer que ce premier exécutable est généré par un programme signé par MS puis de signer (ou mémoriser le hash) de ce premier exécutable après sa génération ? rien
C'est bien pour ca que je suis en rogne figure-toi il y aura un bios phenix qui supportera le Secure Computing (propriete exclusive de MS), aucun rapport avec le Trusted Computing (IBM, INTEL, AMD et MS). Le confusion entre les deux (entretenu par MS il faut bien le dire) m'ennerve.
Le bios peut s'assurer que le loader est conforme a une signature a condition d'avoir une clef. Cette clef devant etre protege contre la copie pour etre efficace. A partir du moment ou il y a une clef protege dans le bios MS n'a plus besoin de la puce TPM, le boulot est deja fait.
mais de toutes façons tout ceci est probablement inutile car il faudra que tu m'expliques où tu as vu que le premier programme ne peut pas ajouter au PCR le hash du 2e programme et ainsi de suite
La norme TCPA indique clairement que la zone de donnee ne doit pas renter en compte dans le hashage, si le bios le fait quand meme il viole la norme. De plus il faut que le bios soit capable de lire le disque. Une fois de plus on en revient a un bios special qui est capable de faire la lecture du contenu du disque pour verification. Il n'a deja plus besoin de la puce TPM a ce moment la.
pas une fois que le bios a donne la main (en stockant son hash) au premier programe: si ce prmeier programme et les suivants ne permettent pas à l'utilisateur de modifier ce hash il sera infalsifiable même par l'utilisateur
Si je me logue en admin TPM et que je boot sur un autre disque rien ne m'empeche de sortir la clef. Une fois de plus il faudrait que le bios (la puce TPM ne peut pas empecher un boot) m'empeche de booter une solution alternative. Si il est capable de faire ca il n'a plus besoin de TPM non plus.
le (I), le (II) et l'existence possible d'une base de hash de chaque élément sont clairement démontrés !
Toujours pas non, et apres il te reste encore a demontrer que c'est possible de le mettre en place ( cf 3 de mon post precedent) et que c'est utilisable (cf 4 ) ....
Bonne chance
Kha