• [^] # Re: Les TPM sont dangeureux mais peuvent être utiles

    Posté par . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 2.

    A vraiment, donc tu peux me donner les algorithmes de récupérations de clé dans la puce tpm , ainsi que les algorithmes de stockage de clés ?
    Non, puisque les données sont obfusquées. Ce qui est à disposition, c'est les interfaces hardware de la puce, comment dialoguer avec, les spécifications de ce qui y entre et de ce qui en sort. Il serait même aisé de faire un émulateur de puce TPM. Les algos sont connus, pas leurs implémentations.

    Pour le reste, je suis parfaitement d'accord avec toi sur les attaques par variation de voltage et les attaques par chronométrage, et effectivement, je ne saurais pas te dire avec exactitude quelles attaques marchent ou non.
    Je suis plutôt d'avis qu'IBM n'aurait pas lancé une puce tpm sans qu'un back-door hardware existe à l'attention de la NSA

    Toutefois, la question n'est pas "le TPM est-il fiable" mais "le TPM est-il maléfique", et force est de constater que tu continues dans l'amalgame:

    Tiens ce sont les majors qui ont créer des drm ?


    Le tpm n'est PAS un système de DRM, au pire il peut être utilisé par des systèmes DRM comme si il s'agissait d'une librairie de gestion crypto, mais ce n'est pas son seul contexte d'utilisation, loin de là.

    Maintenant, ce qui est sûr, c'est que tant qu'on en a pas l'usage, autant le laisser coupé.