Oui mais quand la technologie a clairement été créée pour une utilisation "dangueureuse"
Il faudrait revoir le dossier pour laisser tomber le perceptuel et en venir au concret.
Le TPM, c'est quoi?
Un keystore hardware, capable de signer des transactions dans des sessions.
Dan quel but l'utiliser? protéger des données cryptographiques (clefs et signatures) pour les rendre extrèmement difficiles à récupérer si on est pas la personne à les avoir mises dedans (p.ex.: protection d'ordinateur portable contenant des données importantes)
Quel but? éviter que ces données soient compromises trop facilement.
Usage concret sous Linux? Loopbacks cryptés, utilisation de pilotes signés, vérification de l'authenticité du kernel, protection de keystores soft.
Qui décide des points précédents? L'administrateur. Et si on en veut pas/plus? On réinitialise le chip tpm (depuis le bios) qui perdra toutes ses clefs, ce qui permet de tout recommencer depuis zéro, avec ou sans tcpa.
Maintenant, sous windows, les choses peuvent être un peu différentes, mais pas fondamentallement.
Sans blagues, au lieu de continuer à spéculer sur le côté maléfique du tpm, il faudrait un peu lire les docs techniques...
[^] # Re: Les TPM sont dangeureux mais peuvent être utiles
Posté par ragoutoutou . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 10.
Il faudrait revoir le dossier pour laisser tomber le perceptuel et en venir au concret.
Le TPM, c'est quoi?
Un keystore hardware, capable de signer des transactions dans des sessions.
Dan quel but l'utiliser? protéger des données cryptographiques (clefs et signatures) pour les rendre extrèmement difficiles à récupérer si on est pas la personne à les avoir mises dedans (p.ex.: protection d'ordinateur portable contenant des données importantes)
Quel but? éviter que ces données soient compromises trop facilement.
Usage concret sous Linux? Loopbacks cryptés, utilisation de pilotes signés, vérification de l'authenticité du kernel, protection de keystores soft.
Qui décide des points précédents? L'administrateur. Et si on en veut pas/plus? On réinitialise le chip tpm (depuis le bios) qui perdra toutes ses clefs, ce qui permet de tout recommencer depuis zéro, avec ou sans tcpa.
Maintenant, sous windows, les choses peuvent être un peu différentes, mais pas fondamentallement.
Sans blagues, au lieu de continuer à spéculer sur le côté maléfique du tpm, il faudrait un peu lire les docs techniques...