• [^] # Re: On va se répéter une dernière fois

    Posté par . En réponse à la dépêche Du respect de la vie privée et secrète du geek en milieu urbain. Évalué à 2.

    Tu mets deux puces face à face et c'est le owner qui décide tout seul comme un grand d'authoriser le TCPA emmetteur à faire le transfert.

    Non, ça c'est la procédure de Backup/Migration, je suppose.

    Je parle de la procédure de Maintenance (section 13 de la spec), qui n'est réalisable qu'avec l'assistance du constructeur, et qui permet de transférer même les données marquées comme "non migrables".

    Casser une clef symétrique 160 bits en sniffant des emissions "incohérentes"

    Il n'y a rien à casser. On parle de backdoors et d'attaques avec la complicité du constructeur de TPM et du fournisseur de l'OS, dans le but d'extraire des clés que l'utilisateur croyait à l'abri dans ton TPM. Il suffit d'intercepter le secret lorsque l'utilisateur saisit sa passphrase pour autoriser une opération protégée quelconque.

    l'idée de pouvoir migrer/copier mes clefs d'un TCPA à l'autre me plait : (...) c) parceque tant que cette fonction sera présente l'idée même du DRM sera risible

    Là tu donnes de faux espoirs à certains.
    Avec les procédures de Backup/Migration, l'utilisateur ne peut transférer que les clés marquées comme migrables (donc probablement pas les clés de DRM).
    Les clés non migrables ne sont transférables que par le SAV du constructeur (procédure de Maintenance).

    Si je veux détruire mes clefs, je refais une prise de controle du ownership du TCPA.

    Le problème n'est pas de savoir détruire les clés (il y a le marteau pour ça), mais de continuer à les utiliser en sachant si elles sont réellement à l'abri.

    AC