• [^] # Re: démonstration logique de la nocivité de la "chain of trust" de TCG

    Posté par . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 1.

    fournir le hash d'un bootloader est largement suffisant pour savoir de quel bootloader il s'agit !
    je me suis mal exprimé, il était tard (il faut dire que quand il s'agit de TCG tu ne cherches absolument pas à comprendre ce que je cherche à dire, tu préfère jouer sur mes mots)
    je voulais dire: fournir le hash d'un bootloader est largement suffisant pour qu'un tiers sache si il connait deja ce bootloader (ie le tiers en a deja fait un hash ou on le lui a donné !)

    A l'heure actuelle le bios ne fait que charger le premier bootloader qui lui passe sous la main avant de l'executer
    non car tous les bios sont paramétrables pour choisir quel périphérique sera utilisé pour booter
    et j'ai déjà répindu qu'en cas de mbr non connu, tu pourras toujours booter un OS mais tu ne pourras plus montrer patte blanche (hash du mbr connu) aux fournisseurs de contenus

    Cela n'est valable que si le hash signe est en fait une clef publique challengeable
    n'importe quoi
    je répète la phrase ci-dessus qui est évidente:
    fournir le hash d'un bootloader est largement suffisant pour qu'un tiers sache si il connait deja ce bootloader (ie le tiers en a deja fait un hash ou on le lui a donné !)

    La norme dit que c'est interdit et la relation hashage->bootloader est non triviale.
    non pour la norme, cf document intel , et relis ma phrase répétée ci-dessus pour le hash (le document intel est d'ailleurs entrièrement basé autour de bases de données contenant des hashes à reconnaitre, tu refuses de voir ce qui ne t'arrange pas !)

    bref ta "défense" de TCG est clairement démolie par le document intel spring2003 qui parle du début à la fin d'identifier de manière non falsifiable une plateforme à distance grace à TCG qui fournit un hash pour chaque composant !