Le remote attestation est la seule nouveauté de tcpa:
En effet, il est facile, sans tcpa, d'encrypter son disque dur avec une passphrase et de booter automatiquement sur un support read-only (par ex. une clé usb avec interrupteur read-only) qui va demander la passphrase et vérifier l'intégrité du disque dur avant d'éventuellement lancer des logiciels qui se trouvent sur ce disque.
La seule nouveauté de tcpa est donc le "remote attestation":
http://en.wikipedia.org/wiki/Trusted_computing#Remote_attestation
La puce tpm stocke les hashes de chaque composant matériel et logiciel de l'ordinateur, et peut les envoyer à un tiers avec une signature. Le tiers peut donc s'assurer que la personne avec qui il communique a exactement la configuration matérielle et logicielle qui est imposée par ce tiers.
Il s'agit donc d'un mouchard peut vous dénoncer, au boot suivant, si vous avez changé quoique ce soit sur votre ordinateur.
NOTES IMPORTANTES CONCERNANT LA SECURITE ET TCPA:
1. il est à noter que si des failles exploitables à distance sont présentes dans les logiciels de votre ordinateur, et que ces failles sont utilisées pour modifier des composants de votre OS, TCPA ne peut absolument rien détécter avant le prochain boot, car c'est lors du boot que les composants des OS sont stockés.
2. Un virus/pirate malin qui ne modifie votre OS qu'en mémoire, mais pas sur votre disque dur, ne sera jamais détecté par TCPA (ni par Tripwire d'ailleurs, mais j'ai déja insisté sur le fait qu'ils étaient équivalents, sauf pour le remote attestation).
# le "remote attestation" (mouchard) est la seule nouveauté de tcpa
Posté par free2.org . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 1.
En effet, il est facile, sans tcpa, d'encrypter son disque dur avec une passphrase et de booter automatiquement sur un support read-only (par ex. une clé usb avec interrupteur read-only) qui va demander la passphrase et vérifier l'intégrité du disque dur avant d'éventuellement lancer des logiciels qui se trouvent sur ce disque.
La seule nouveauté de tcpa est donc le "remote attestation":
http://en.wikipedia.org/wiki/Trusted_computing#Remote_attestation
La puce tpm stocke les hashes de chaque composant matériel et logiciel de l'ordinateur, et peut les envoyer à un tiers avec une signature. Le tiers peut donc s'assurer que la personne avec qui il communique a exactement la configuration matérielle et logicielle qui est imposée par ce tiers.
Il s'agit donc d'un mouchard peut vous dénoncer, au boot suivant, si vous avez changé quoique ce soit sur votre ordinateur.
NOTES IMPORTANTES CONCERNANT LA SECURITE ET TCPA:
1. il est à noter que si des failles exploitables à distance sont présentes dans les logiciels de votre ordinateur, et que ces failles sont utilisées pour modifier des composants de votre OS, TCPA ne peut absolument rien détécter avant le prochain boot, car c'est lors du boot que les composants des OS sont stockés.
2. Un virus/pirate malin qui ne modifie votre OS qu'en mémoire, mais pas sur votre disque dur, ne sera jamais détecté par TCPA (ni par Tripwire d'ailleurs, mais j'ai déja insisté sur le fait qu'ils étaient équivalents, sauf pour le remote attestation).