• [^] # Re: Les TPM sont dangeureux, remote attestation

    Posté par . En réponse à la dépêche TCPA/TPM : la déferlante silencieuse. Évalué à 2.

    Avec un TPM - je te renvoie à notre discussion de l'été dernier. Tu semblais avoir entrevu le chemin en question dans ton dernier post:

    En fait depuis les normes 1.1b et 1.2 sont devenues accessibles. Tout d'abord il y est précisé à maintes reprises que les PCR privés ne devaient jamais être révélés (ni en clair ni en signé). Apparament c'était aussi dit dans la norme 1.0 mais pas de façon suffisament claire. Là ils appuient vraiment. En plus le nombre de PCR privé est passé de 4 à 8 (1.1) puis 15 (1.1b) puis une infinité extensible pour éviter d'exploser avec l'EFI (1.2)

    Cependant avec une base de données suffisante et une entente entre les différents acteurs il serait possible de prévoir ces PCR privées (celà implique quand même de garder au chaud un exemplaire de chaque configuration avec ces N Sha-1 de PCR possibles)