Ce n'est pas comme ca que je comprend le doccument Intel, qui parle de certifier un hash mais pas de le stocker, par contre la norme TCPA est tres claire a ce sujet les hashs sont impossibles a faire sortir de la puce.
la norme dont tu parles c'est des documents vieux de plusieurs années faute d'avoir les documents actuels sous NDA
par contre Intel a accès à tous les documents actuels et les slides de son pDF sont clairs: le hash d'un composant est signable et envoyable à un challenger !
Le bios peut s'assurer que le loader est conforme a une signature a condition d'avoir une clef
fournir le hash d'un bootloader est largement suffisant pour savoir de quel bootloader il s'agit !
en ce qui ocncerne le mbr: pourquoi ne serait--il pas en 2 parties: partie exécutables et partie données qui prend en compte les spécificités du disques
Si il faut malgré tout un 2e type de MBR pour certains cas particuliers , leur hash sera répertoriable aussi
enfin il ne sera pas forcément interdit de booter sur autre chose que le HDD, mais l'OS bootera dans un mode spécial et alors tu ne pourras plus montrer patte blanche aux fournisseurs de contenus DRM (en l'occurence un hash connu pour le MBR)
encore plus drole: la génération et/ou la signature de certains programmes du boot peut très bien venir de MS lui même lors de la procédure interactive (par internet) d'activation de windows
La norme TCPA indique clairement que la zone de donnee ne doit pas renter en compte dans le hashage,
je n'ai jamais parlé d'une zonne de donnée mais bien du hash d'un exécutable !
la norme TCPA précise exactement au même endroit que tout exécutable lancé par le bios doit être hashé et ce hash stocké dans PCR, sans hasher les zones de données qui sont suceptibles de contenir des octets variables (et qui feraient varier le hash le rendant difficile à reconnaitre)
Secure Computing
tu crois que Intel n'a pas envie de faire de la concurence au Secure Computing ? si, et lagrande/TrustedComputing semble tout indiqué pour cela
Si je me logue en admin TPM et que je boot sur un autre disque rien ne m'empeche de sortir la clef.
quelle clé ?
moi je ne parle pas dans ce cas de clé mais de hashes non modifiables stockés dans le PCR lors du boot d'un OS MS
ces hashes sont amplement suffisants à identifier le MBR et s'assurer que c'est un MBR MS
PS je trouves que tu as nettement + d'idées quand il s'agit de t'attaquer au Secure Computing que à TCG !
Je ne comprends pas, penses-tu sincèrement qu'on puisse démontrer que des specs aussi énormes (et non entièrement divulguées) que TCG sont toujours inattaquables du point de vue des défenseurs de la liberté ?
Dès qu'un système est très complexe il devient impossible de démontrer qu'il n'a pas de failles et il n'est donc pas inutile d'en chercher comme je le fais. Je pense avoir trouvé d'ailleurs , et je pense plutot que cette "faille" d'attestation est voulue vu l'argent qui est en jeu dans ces histoires de DRM !
[^] # Re: démonstration logique de la nocivité de la "chain of trust" de TCG
Posté par free2.org . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.
la norme dont tu parles c'est des documents vieux de plusieurs années faute d'avoir les documents actuels sous NDA
par contre Intel a accès à tous les documents actuels et les slides de son pDF sont clairs: le hash d'un composant est signable et envoyable à un challenger !
Le bios peut s'assurer que le loader est conforme a une signature a condition d'avoir une clef
fournir le hash d'un bootloader est largement suffisant pour savoir de quel bootloader il s'agit !
en ce qui ocncerne le mbr: pourquoi ne serait--il pas en 2 parties: partie exécutables et partie données qui prend en compte les spécificités du disques
Si il faut malgré tout un 2e type de MBR pour certains cas particuliers , leur hash sera répertoriable aussi
enfin il ne sera pas forcément interdit de booter sur autre chose que le HDD, mais l'OS bootera dans un mode spécial et alors tu ne pourras plus montrer patte blanche aux fournisseurs de contenus DRM (en l'occurence un hash connu pour le MBR)
encore plus drole: la génération et/ou la signature de certains programmes du boot peut très bien venir de MS lui même lors de la procédure interactive (par internet) d'activation de windows
La norme TCPA indique clairement que la zone de donnee ne doit pas renter en compte dans le hashage,
je n'ai jamais parlé d'une zonne de donnée mais bien du hash d'un exécutable !
la norme TCPA précise exactement au même endroit que tout exécutable lancé par le bios doit être hashé et ce hash stocké dans PCR, sans hasher les zones de données qui sont suceptibles de contenir des octets variables (et qui feraient varier le hash le rendant difficile à reconnaitre)
Secure Computing
tu crois que Intel n'a pas envie de faire de la concurence au Secure Computing ? si, et lagrande/TrustedComputing semble tout indiqué pour cela
Si je me logue en admin TPM et que je boot sur un autre disque rien ne m'empeche de sortir la clef.
quelle clé ?
moi je ne parle pas dans ce cas de clé mais de hashes non modifiables stockés dans le PCR lors du boot d'un OS MS
ces hashes sont amplement suffisants à identifier le MBR et s'assurer que c'est un MBR MS
PS je trouves que tu as nettement + d'idées quand il s'agit de t'attaquer au Secure Computing que à TCG !
Je ne comprends pas, penses-tu sincèrement qu'on puisse démontrer que des specs aussi énormes (et non entièrement divulguées) que TCG sont toujours inattaquables du point de vue des défenseurs de la liberté ?
Dès qu'un système est très complexe il devient impossible de démontrer qu'il n'a pas de failles et il n'est donc pas inutile d'en chercher comme je le fais. Je pense avoir trouvé d'ailleurs , et je pense plutot que cette "faille" d'attestation est voulue vu l'argent qui est en jeu dans ces histoires de DRM !