TPM ne fait que stocker les hashes que chaque élément logiciel de la trusted chain lui demande de stocker. Si l'OS ou le BIOS lui demande de stocker des hashes des identifiants matériels des cartes sons et vidéo, TPM le fera.
En norme 1.0, 1.1 et 1.2 la partie validation "physique" est statique et impossible à modifier.
Suivant les normes et les papiers celà représente les 4 ou les deux premiers stades du trusted boot.
En termes de niveau (norme 1.2) les seules choses que l'on peut signer ou non sont :
trusted OS
trusted applications
normal applications
A aucun moment il n'est question de laisser les personnes choisir quelles pièces de hardware elles veulent signer.
[^] # Re: Trusted computing = remote attestation= windows drm obligatoire
Posté par Jerome Herman . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 4.
En norme 1.0, 1.1 et 1.2 la partie validation "physique" est statique et impossible à modifier.
Suivant les normes et les papiers celà représente les 4 ou les deux premiers stades du trusted boot.
En termes de niveau (norme 1.2) les seules choses que l'on peut signer ou non sont :
trusted OS
trusted applications
normal applications
A aucun moment il n'est question de laisser les personnes choisir quelles pièces de hardware elles veulent signer.