• [^] # Re: Trusted computing = remote attestation= windows drm obligatoire

    Posté par . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 4.

    TPM ne fait que stocker les hashes que chaque élément logiciel de la trusted chain lui demande de stocker. Si l'OS ou le BIOS lui demande de stocker des hashes des identifiants matériels des cartes sons et vidéo, TPM le fera.

    En norme 1.0, 1.1 et 1.2 la partie validation "physique" est statique et impossible à modifier.
    Suivant les normes et les papiers celà représente les 4 ou les deux premiers stades du trusted boot.
    En termes de niveau (norme 1.2) les seules choses que l'on peut signer ou non sont :
    trusted OS
    trusted applications
    normal applications

    A aucun moment il n'est question de laisser les personnes choisir quelles pièces de hardware elles veulent signer.