• [^] # Re: On va se répéter uen dernière fois

    Posté par . En réponse à la dépêche Du respect de la vie privée et secrète du geek en milieu urbain. Évalué à 2.

    Dans le scénario en entreprise, je n'ai pas besoin de tiers certifiant, tu l'as dit toi même. Les "fournisseurs" dont tu parles sont précisément les gens qui veulent faire du DRM et contrôler ce qu'il se passe dans le réseau de l'entreprise.

    Si tu es en réseau entreprise tu fais comme tu veux. Tu peux déjà faire les recoupements toi-même de toute façon. Il est nettement plus simple d'aller mettre une clef dans le PCR qui nous interresse et de challenger cette clef pour s'asurer que tout va bien. Pas besoin de passer par des certificats. En entreprise l'EK ne sert à rien, autant le désactiver si on en a pas besoin. Celà ne limite en rien les utilisations du TPM (sauf si on veut faire un TakeOwnership à distance, ce qui est une opération qui se fait une fois pour toute le plus souvent.)

    Donc tu confirmes que si le TCG interdit qu'on puisse sortir PrivEK, c'est pour qu'on ne puisse pas contourner le DRM ?

    Non ce que je dis c'est
    a) On ne peut pas sortir PrivEK parceque sinon ca ne certifirait plus rien et donc les gens qui ont besoin de PrivEK ne pourraient plus s'en servir (Par exemple pour faire un TakeOwnership à distance). Il est beaucoup plus raisonnable de laisser les gens qui n'en n'ont pas besoin le désactiver.

    b) PrivEK n'ets pas utilisable en DRM vu qu'il est toujours accessible. Supposons un fichier DRM encrypté avec le PubEK d'un TPM. Quelque soit le boot de la machine sur lequel le TPM est présent je peux faire un challenge de ce fichier et obtenir la version en clair. l'EK ne sert qu'à prouver que le TPM peut décrypter un challenge envoyé sur PubEK. il n'est lié à aucun PCR, et il ne nécessite même pas que la manoeuvre TakeOwnership ait été faite. Faire une encryption d'un fichier sur PubEK revient à déposer le fichier en clair sur le poste, ce qui est très loin de la philosophie DRM.

    En clair : EK a une vraie utilité et ne doit pas être supprimé et il est totalement inutilisable pour le DRM.

    Je n'en suis pas convaincu. J'ai l'impression que TPM_Seal et/ou TPM_Bind et/ou TPM_CreateWrapKey permettent de créer des clés non migrables.

    TPM_SEAL et TPM_BIND servent à créer des zones dans les PCR et le TPM pour ne donner l'accès à ces zones que si les PCR sont validés (ie identiques à ceux rencontrés lors de la pose du seal/du bind).
    Ces clef ne sont pas challengeable de l'extérieur. De plus toutes les zones sealées/bindées peuevnt être libérées par les commandes TPM_unseal et TPM_unbind. Donc même si un logiciel s'amusait à mettre des clefs dans une zone sealé/bindé, le owner pourrait toujours repasser la zone en plubique... (Ou déplacer les clefs vers la zone publique au choix)

    TPM_CreateWrapKey créé une clée (au choix signature (x)ou encrytption) et la lie (bind) à un PCR. C'est juste pour éviter d'avoir à faire les deux opérations l'une dérrière l'autre en laissant la clef publique quelques instant. Bien entendu la clef peut être déliée du PCR, copiée, migrée etc.

    Sans parler des AIK qui sont challengeables et évidemment pas migrable.

    Ah bon ? Les AIK sont non migrables ? Les PrivAIK sont migrables/copiables commes les autres clefs. Biens ur si je veux faire une authentification baséesur une clef AIK qui a été déplacée je vais me faire jeter. Par contre si mon but c'est de décrypter un fichier présent sur mon disque dur je n'aurais aucun problème.

    Non, le constructeur te fournirait PrivEK142 chiffrée avec ton PubEK certifié, donc seul ton TPM pourrait l'avoir en clair.

    Pas du tout. Si PrivEK142 est chiffré avec PubEK, je n'ai qu'à lancer un challenge à mon TPM contenant PrivEK142 chiffrée pour obtenir la clef PrivEK142 en clair. A partir de là, j'en fait ce que je veux.