Lors d'une précédente discussion, il y a 2 ou 3 ans, je t'avais donné le lien (périmé depuis) d'un document Intel sur le remote attestation qui montrait bien qu'il était prévu de pouvoir obtenir un hash indépendant pour chaque composant.
Non, il peut obtenir un hash indépendant pour chaque niveau du PCR excepté les 16 premiers (qui sont strictement interne au système pour des raisons de sécurité évidente), en demandant à envoyer un couple
{Sig(PCRA, AIKA), PCRA} . L'ennui posé ici est qu'il obtient une signature du PCRA mais aussi le PCRA en clair.
On a donc ici un moyen de récupérer morceau par morceau le fonctionnement de la machine et donc de la reconnaitre pour peu que l'on ait à disposition une base de donnée des 16 premiers PCR recouvrant toutes les configurations recensée comme valide. C'est ennorme mais pas impossible.
A noter qu'une puce qui te donnerait le hash individuel de tous les composants "de facto" ne servirait pas à grand chose, il deviendrait alors extrèmement simple de construire un clone logiciel de la puce matérielle puisque l'on aurait toutes les infos possibles (notamment le très précieux PCR0 qui une fois signé certifie que l'on a bien une puce TPM dans al machine)
[^] # Re: le "remote attestation" (mouchard) est la seule nouveauté de tcpa
Posté par Jerome Herman . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 1.
Non, il peut obtenir un hash indépendant pour chaque niveau du PCR excepté les 16 premiers (qui sont strictement interne au système pour des raisons de sécurité évidente), en demandant à envoyer un couple
{Sig(PCRA, AIKA), PCRA} . L'ennui posé ici est qu'il obtient une signature du PCRA mais aussi le PCRA en clair.
On a donc ici un moyen de récupérer morceau par morceau le fonctionnement de la machine et donc de la reconnaitre pour peu que l'on ait à disposition une base de donnée des 16 premiers PCR recouvrant toutes les configurations recensée comme valide. C'est ennorme mais pas impossible.
A noter qu'une puce qui te donnerait le hash individuel de tous les composants "de facto" ne servirait pas à grand chose, il deviendrait alors extrèmement simple de construire un clone logiciel de la puce matérielle puisque l'on aurait toutes les infos possibles (notamment le très précieux PCR0 qui une fois signé certifie que l'on a bien une puce TPM dans al machine)