• [^] # Re: Heureusement mon article avance

    Posté par . En réponse au journal TPM et "matériel certifié". Évalué à 9.

    Pour être tout à fait franc avec toi, je me demande depusi le début si la migration d'Apple vers l'archi x86 n'est pas en partie due à une volonté de profiter du système La Grande d'Intel.

    Officiellement La Grande est uen surcouche de TPM (donc passif) avec un mode de séquentialisation des zones bus mémoires (Protégé/pas protégé) et une sécurisation du clavier et de l'écran (Via un système de canal sécurisé). La Grande met très en avant son coté OPT-IN (comme la puce TPM) à savori que toutes les fonctions sont désactivées par défauts jusqu'à ce que vous les activiez explicitement.

    Cependant certains passage de leur doc laisse penser que non seulement le logiciel peut intérroger le matériel (ce dont on se fout royalement - il est techniquement impossibel de bloque un PC avec çà) mais aussi que le matériel peut interroger le logiciel (Et là par contre danger, parcequ'un périph capable de faire une requète sur les logiciels qui tourne est aussi capable de se bloquer si il aime pas la réponse renvoyée)

    Si on ajoute celà au fait que les canaux sécurisés sont prédéfinis et non pas calculés en focntion de la machine, on obtient assez facilement un écran qui refuse de monter en résolution ou en fréquence si il n'aime pas la signature du boot. Bien sur on peut transposer çà un disque dur ou une carte réseau et tout de suite ca fait froid dans le dos.

    J'ai posé la question à Intel, mais je n'ai pas eu de réponse. D'ailleurs si un techos Intel me lit, qu'il n'hésite pas à prendre contact, je susi preneur de toute info qui n'est pas "Yellow Paper"