1) Cela oblige a faire un bios qui est specifique, j'ai toujours dit que pour que ta theorie soit excate il fallait soit modifier le bios soit modifier le disque dur. Pour l'instant ca n'est pas le cas.
2) Une fois de plus il faut en plus faire un bios capable d'interpreter cette info.
3) Un secteur fait 512 Octets en physique, la dessus les 446 premiers octets sont pour l'init du bootloader, les 64 octects suivants pour la table et les 2 derniers octets pour la signature. Si tu met des donnees autres que la table des partitions au dela du 446 octets ton disque sera considere par le bios comme non formate (la signature ne sera plus valable)
Les informations telles que la localisation du noyeau ou du progamme a charger ainsi que sa taille sont forcement sur le 446 premiers octets, a moins une fois d eplus de modifier en profondeur le comportement du disque dur et/ou du bios.
enfin je te rappelles que tu n'as pas le choix: si tu veux respecter la norme TCG, tu dois hasher l'exécutable et ne hasher que l'exécutable
Faux, a l'heure actuelle la norme (que tu cites a tort et a travers) exige que l'on ne hashe pas les zones de donnees. Le MBR n'est pas une zone de donnees et il n'est fait nulle part mention de hasher exclusivement l'executable. Si tu modifie ton MBR au niveau pure donnees (par exemple en changeant ton kernel mais en gardant la meme version de lilo) le hashage change (et heureusement). Preuve qu'a l'heure actuelle les donnees du MBR sont prises en compte dans le hashage. Un comportement different serait tres grave, car il validerait le bootstrap sur des donnees tres incompletes.
[^] # Re: mbr: octets organisables comme on veut puisque tout le premier secteur est chargé en mémoire !
Posté par Jerome Herman . En réponse à la dépêche TCPA/Palladium continuent d'avancer. Évalué à 0.
2) Une fois de plus il faut en plus faire un bios capable d'interpreter cette info.
3) Un secteur fait 512 Octets en physique, la dessus les 446 premiers octets sont pour l'init du bootloader, les 64 octects suivants pour la table et les 2 derniers octets pour la signature. Si tu met des donnees autres que la table des partitions au dela du 446 octets ton disque sera considere par le bios comme non formate (la signature ne sera plus valable)
Les informations telles que la localisation du noyeau ou du progamme a charger ainsi que sa taille sont forcement sur le 446 premiers octets, a moins une fois d eplus de modifier en profondeur le comportement du disque dur et/ou du bios.
enfin je te rappelles que tu n'as pas le choix: si tu veux respecter la norme TCG, tu dois hasher l'exécutable et ne hasher que l'exécutable
Faux, a l'heure actuelle la norme (que tu cites a tort et a travers) exige que l'on ne hashe pas les zones de donnees. Le MBR n'est pas une zone de donnees et il n'est fait nulle part mention de hasher exclusivement l'executable. Si tu modifie ton MBR au niveau pure donnees (par exemple en changeant ton kernel mais en gardant la meme version de lilo) le hashage change (et heureusement). Preuve qu'a l'heure actuelle les donnees du MBR sont prises en compte dans le hashage. Un comportement different serait tres grave, car il validerait le bootstrap sur des donnees tres incompletes.
Kha