• [^] # Re: Comprends pas....

    Posté par . En réponse au journal TPM et "matériel certifié". Évalué à 7.

    En ne livrant qu'une version cryptée de MacOS (ou d'une partie vitale du système), dont la clé de décryptage se trouve dans la puce.

    Pour celà il faudrait
    a) Que la clef soit préchargée dans le TPM (ce qui est interdit par la norme).
    b) Que l'utilisateur n'ait pas les droits owner sur la clef. Ce qui implique qu'il n'est pas owner du TPM (donc il ne pourra jamais rajouter ou changer des profils ou des clefs) et qu'il ne peut pas le devenir (ce qui est interdit par la norme.)
    c) Un retour en usine (ou dans les mains de quelqu'un connaissant le mot de passe owner) à la moindre mise à jour du bios ou de tout autre périphérique compris dans le PCR (hash du boot) qui protège la clef. Un PCR contient 8 informations préboot faites d'offices au niveau de la ram, de la tension d'alim, du bios, de la carte mère et des différents bus. Le nombre de techniciens connaissant le "secret" du owner serait alors obligatoirement très élévé. Autant dire que le mot de passe owner des Mac x86 serait sur internet en 18 secondes.

    En bref, on aurait un TPM qui casse la norme dans tous les sens, qui serait innutilisable en temps que coffre à clef pour l'utilisateur et qui en plus multiplierait par 10 le cout du SAV tout en apportant un gain de sécurité totalement illusoire vis à vis des petits malins....

    Bref. Ca marchera moyen.