Beaucoup même car le DRM représente la mine d'or en matière de propriété intellectuelle. Surtout avec l'essor des P2P privés entre amis.
Ouaih est que tu as vue du DRM dans ce patch ? ou est ce que tu vois un patch kernel qui crypte la mémoire a la volée ou crée des cannaux sécurités entre une application et la sorte audio ? Ou est ce que tu as vue que TPM pouvait seulement faire ce genre de chose ? Tu peux m'expliquer en quoi TPM différe d'une carte a puce + lecteur
Il est clair que de nombreux prestataires de services, y compris des fournisseurs d'accès, obligeront leur clients à montrer patte blanche grace à des puces garantissant que le hardware et le software n'ont pas été modifié par l'utilisateur. Et TCG a justement été exactement conçu pour cela: l'identification à distance.
Foutaise, TPM est un module de sécurité, il contient logiquement des certificat, comme le pseudo module de sécurité de thunderbird. Pourtant on ne crit pas aux DRM, quand l'on utilise un certificat X.509 pour signier des mails, qu'un serveur a acheter un certificat chez Verisign pour faire du HTTPS ou autre. Donc oui dans une communication crypté utilisant des certificat ( que TPM peut génerer des certificat jeutable a la volé maintenant et de maniére anonyme ), le but d'une signature crypto est bien d'identifier le emetteur, maintenant le rapport avec les DRM, a part des fantasmes.
Les fournisseurs de contenue n'ont rien a foutre de l'identité de l'identité du destinataire ce qu'il veut c'est un systéme DRM qui lui assure que ces eouvres se baladant pas dans la nature, hors que je sache IBM produit pas de DRM, pourtant MS et Apple qui n'ont pas d'architecture semblable se demerde plutot bien avec Janus et FairPlay. Comme cela déjà été dit pas mal d'expert, TPM peut faire du DRM, mais cela ne changera rien a la faiblesse intrinsèque des schéma de protection DRM, le DRM est un mauvais exemple d'utilisation de TPM.
Si tu veux un boot sécurisé sans TCG, tu configure ton bios pour booter sur un support read-only (cd-rom, dvd-rom, usb-key en mode read-only, etc.) qui vérifie que les hashes des fichiers de l'OS n'ont pas été modifiés.
C'est faux, va lire la doc de enforcer ou autre, les donnés de TCPA ne sont pas inscrite en dure, elles sont configuré par l'utilisateur.
Si tu veux encrypter ton HDD sans TCG, tu utilises une passphrase.
Faux encore une fois, TPM peut justement te permettre d'utiliser une cryptoloop back sans passphrase, c'est des utilisation faite dans enforcer.
En dehors de ces 2 opérations faisables sans TCG, TCG ne sert qu'à une chose: identifier l'OS et les hardware à distance.
Encore Faux, TPM ne fait office que de module de sécurité évolué et de vérificateur d'intégrité du bios et d'une partie du boot, aprés tous le reste ce par du software, et vue qu'on a encore le contrôle du soft en OSS et que TPM n'interdit aucune exécution ( au mieux il peut interdire l'utilisation d'une paire de clée qu'il stock si certaines conditions ne sont pas réunit ) bas tu garde totalement le contrôle de ta machine.
[^] # Re: les utilisations valables de TCG sont faisables sans, sauf le DRM
Posté par Beretta_Vexee . En réponse au journal Pas de support du "Trusted Boot" dans Grub. Évalué à 5.
Ouaih est que tu as vue du DRM dans ce patch ? ou est ce que tu vois un patch kernel qui crypte la mémoire a la volée ou crée des cannaux sécurités entre une application et la sorte audio ? Ou est ce que tu as vue que TPM pouvait seulement faire ce genre de chose ? Tu peux m'expliquer en quoi TPM différe d'une carte a puce + lecteur
Il est clair que de nombreux prestataires de services, y compris des fournisseurs d'accès, obligeront leur clients à montrer patte blanche grace à des puces garantissant que le hardware et le software n'ont pas été modifié par l'utilisateur. Et TCG a justement été exactement conçu pour cela: l'identification à distance.
Foutaise, TPM est un module de sécurité, il contient logiquement des certificat, comme le pseudo module de sécurité de thunderbird. Pourtant on ne crit pas aux DRM, quand l'on utilise un certificat X.509 pour signier des mails, qu'un serveur a acheter un certificat chez Verisign pour faire du HTTPS ou autre. Donc oui dans une communication crypté utilisant des certificat ( que TPM peut génerer des certificat jeutable a la volé maintenant et de maniére anonyme ), le but d'une signature crypto est bien d'identifier le emetteur, maintenant le rapport avec les DRM, a part des fantasmes.
Les fournisseurs de contenue n'ont rien a foutre de l'identité de l'identité du destinataire ce qu'il veut c'est un systéme DRM qui lui assure que ces eouvres se baladant pas dans la nature, hors que je sache IBM produit pas de DRM, pourtant MS et Apple qui n'ont pas d'architecture semblable se demerde plutot bien avec Janus et FairPlay. Comme cela déjà été dit pas mal d'expert, TPM peut faire du DRM, mais cela ne changera rien a la faiblesse intrinsèque des schéma de protection DRM, le DRM est un mauvais exemple d'utilisation de TPM.
Si tu veux un boot sécurisé sans TCG, tu configure ton bios pour booter sur un support read-only (cd-rom, dvd-rom, usb-key en mode read-only, etc.) qui vérifie que les hashes des fichiers de l'OS n'ont pas été modifiés.
C'est faux, va lire la doc de enforcer ou autre, les donnés de TCPA ne sont pas inscrite en dure, elles sont configuré par l'utilisateur.
Si tu veux encrypter ton HDD sans TCG, tu utilises une passphrase.
Faux encore une fois, TPM peut justement te permettre d'utiliser une cryptoloop back sans passphrase, c'est des utilisation faite dans enforcer.
En dehors de ces 2 opérations faisables sans TCG, TCG ne sert qu'à une chose: identifier l'OS et les hardware à distance.
Encore Faux, TPM ne fait office que de module de sécurité évolué et de vérificateur d'intégrité du bios et d'une partie du boot, aprés tous le reste ce par du software, et vue qu'on a encore le contrôle du soft en OSS et que TPM n'interdit aucune exécution ( au mieux il peut interdire l'utilisation d'une paire de clée qu'il stock si certaines conditions ne sont pas réunit ) bas tu garde totalement le contrôle de ta machine.