• [^] # Re: TCPA et palladium

    Posté par . En réponse au journal TCPA et palladium. Évalué à 2.

    Tu a lue les spec de TCPA ? du a lue les details de transmition des CA et autres ?

    Les FAQ actuel contre TCPA et Palladium sont bourrés des fautes et d'amalgames et je pence que c'est deservire la cause de propager de fausses idées.

    TCPA n'est pas le pendant du palladium pour le hardware, le Palladium a été mit au point par MS en sens basent sur la technologie TCPA pour doubler celle-ci car le chemin prix par TCPA ne plait pas specialement a MS.

    TCPA pourra étre deactivé, en aucun cas un hardware ne fonctionnera pas sans TCPA, c'est ecrit noir sur blanc dans les spec !
    La revocation list est une liste que fournit l'autoritée de confience de ta plateforme pour definit quel implementation TCPA sont de confience, en soit qu'une plateforme soit de confience ou pas ne change rien, c'est ce que tu va pouvoir faire avec ces informations qui change tous !
    Pour le moment l'autoritée de confience pour le PC n'est pas formé mais rien n'interdit dans l'absolue qu'une autoritée independante se developpe, elle ne sera pas reconnue par la premiére mais la n'est pas le probléme... ( palladium ne fonctionnera surment que sur du hardware certifié de confience par l'autoritée du consortium a la base de TCPA ).
    De plus TCPA fournit de base de puissantes fonctions de cryptage qui ne sont pas a neglier, que l'on utilise les fonctions de confience ou pas de TCPA.

    En ce qui conserne les documents a detruire et autre, c'est des connerie TCPA ne gére pas les disques les FS ou méme la gestion fine de la ram, c'est l'OS qui le fait !
    Tous ce que fait TCPA c'est garentir si on le veut qu'un OS de confience, est bien l'OS de confience non modifié, point barre.
    Encore une fois il sera possible d'utiliser son AC voir plusieurs AC pour cette partie appellée "root of trust for stocking and integrity check".

    Le trucs c'est palladium, palladium va profiter de cette technologie pour se garentire que l'OS n'est pas modifier, que tous ses elements sont conformes aux binaires de MS, via des fonctions palladium, grace aux machanisme de cryptage integrée va créer un espace mémoire et d'execution de confience ( cad cryptées, donc temps bien méme l'OS puisse étre detourné pour dumper cette espace mémoire, les donnés seront inutilisables ), et faire un peut ce qu'il veut en matiére de restriction, et autre celon les bon vouloir d'une seul AC irrevocable Microsoft !

    C'est palladium qui failliotera auprés de MS, c'est palladium qui dira a disney que vous n'utiliez pas WMP 9 palladium edition, sur Windows palladium, et accessoirement sur un hardware non palladium, pour qu'il vous refuse le streaming video cryptée.
    C'est palladium qui va gerer les AC et les clées de ces méme systéme de diffusion cryptés et non TCPA.

    TCPA n'est qu'un outil contestable certe, mais rien n'interdira a RedHat de créer une AC RedHat pour certifié que votre distrib RH est integre, et que le firmware de votre carte reseau n'a pas été modifié, ce n'est pas pour cela que disney vous autorisera a decoder ses stream video.

    Moi aussi j'avais un avis trés negatif sur TCPA, jusqu'a me faire ma propre idée via la documentation, TCPA peut étre un bonne outils méme pour le libre ! Ce sont les derives de son utilisation que l'on doit reprimer, est palladium en sera ouvertement une !

    Palladium, celon les annonces de MS, pourra surment étre implenter dans des architectures de la fime depourvue de TCPA telle que les smartphone et autre hardware déjà totalement bloqués, Palladium est un systéme créé par MS parce que TCPA ne leur plait pas !
    Palladium aurait surment vue le jour de maniére moin efficasse, méme sans TCPA.

    Palladium est basé sur TCPA, mais le TPM n'est pas le probléme pour exemple le systéme d'identification par challenge de TCPA est beaucoup plus anonyme que le n° de serie de Pentium.