Booter sur une clé usb en mode read-only n'est pas suffisant ?
Ca peut être suffisant. A peu prés tout ce que peut faire un TPM peut être fait a partir d'une clé USB qui verifie certaines partie du systéme avant. La dessus, nous somme d'accord.
On peut aussi faire des donkle USB qui soit obligatoire pour pouvoir booter sur Windows par exemple. Il n'y a pas besoin de TPM pour du remote attestation. Donc contrairment a ce que tu dis la remote attestation par TPM n'est pas une nouveauté du point de vue de la possibilté de le faire.
Et si tu veux t'assurer que le bios n'a pas été modifé, c'est beaucoup plus dur.
Heuuuu la il faut que tu relise la doc TPM.
[^] # Re: tcpa et le "remote attestation" n'apportent rien au libre !
Posté par shal . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 0.
Ca peut être suffisant. A peu prés tout ce que peut faire un TPM peut être fait a partir d'une clé USB qui verifie certaines partie du systéme avant. La dessus, nous somme d'accord.
On peut aussi faire des donkle USB qui soit obligatoire pour pouvoir booter sur Windows par exemple. Il n'y a pas besoin de TPM pour du remote attestation. Donc contrairment a ce que tu dis la remote attestation par TPM n'est pas une nouveauté du point de vue de la possibilté de le faire.
Et si tu veux t'assurer que le bios n'a pas été modifé, c'est beaucoup plus dur.
Heuuuu la il faut que tu relise la doc TPM.