• [^] # Re: Les TPM sont dangeureux mais peuvent être utiles

    Posté par . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 7.

    Les données sont obfusquées, pas les algorithmes.
    A vraiment, donc tu peux me donner les algorithmes de récupérations de clé dans la puce tpm , ainsi que les algorithmes de stockage de clés ?
    Bizarre je crois pas ...
    toute la chaine doit etre clair , mais bon c'est pas grave ...

    Maintenant, il est clair qu'un back-door peut toujours exister, mais ça la foutrait très mal pour les supporters du tpm.
    pourquoi trés mal ?
    C'est la base meme de leurs 'système de confiance' , et comme ce sont des trucs 'cachés' et qui ne sont pas aussi simple a trouver qu'en logiciel (déja qu'en logiciel c'est sacrément dur) car le matos que ca demande est tout bonnement hors de prix et demande de sacré connaissance.

    Merde je peux te citer des attaques de découvertes de clés qui marchent avec des carte a puces et des algorithmes 'connus' que sont le rsa etc...
    Et tu es en train de me dire que TU sais que ces attaques ne marchent pas (découvertes par la consommation ou l'énergie dégagées ou encore à la durée des calculs et dut aux opérations modulaires dans rsa, y a des parades , mais sont elles implémenté dans ton tpm ?)
    Que TU les a tester, et que tu as vu le verilog pour dire qu'il n'y a pas de backdoor ?
    C'est pas parce que l'algo est bien implémenter que la puce est bonne cryptographiquement parlant, et faut déja qu'il soit bien implémenter !

    Ps juste comme ca , dans une des armoires de chiffrement pour les snle , il y a qq années, on a trouvé un petit mouchard des américains, alors viens pas me dire que c'est impossible, que sur demande de la nsa, intel et consors aient implémenté une backdoor ! (terrorisme toussa).

    Pouvoir redémarrer avec un tpm fait partie de la norme
    Laquelle la 1.0 ou la 2.0 ?

    même microsoft n'a pas intéret à empècher la réinitialisation du TPM sous peine de ne plus pouvoir vendre d'upgrades OS sans remplacer le PC une fois le TPM initialisé
    Suffit juste que le binaire soit bien signé, et une signature ca demande pas de stocker tous les hash , juste UNE SEULE clé publique.
    Bref du beau fud la pour nous faire croire que c'est propre mangez en... mais sans maitriser les concepts qu'il y a derrière visiblement ...

    Sans blagues, tu fais un sérieux amalgame entre industrie du disque/film et fabriquants de matos.
    Tiens ce sont les majors qui ont créer des drm ?
    je croyait que c'était microsoft, apple et real player, qui comme chacun le sait sont des industries du disque et du film ...
    no comment.