Si tu parles de TCPA, je ne vois pas le problème de cette puce ...
Suite a certaines réactions, j'ai cherché ce que c'était et en fait, il semblerait que ce soit une puce qui propose des fonctions sympathiques pour faciliter le chiffrage des données ... et l'authentification des logiciels qui bootent.
Concernant cette authentification des logiciels:
- elle est désactivable
- si la chaîne n'est pas vérifiée, le PC continue de tourner (sans les fonctionnalités TCPA sans doute, notament les 2 clefs stokées dans la puce je pense)
- on peut dire nous même au niveau du BIOS quels logiciels on veut autoriser ou non ...
- si un logiciel dans cette chaîne de confiance (par exemple GRUB) ne vérifie pas l'intégrité du prochain logiciel (exemple: le kernel), tout ce passe très bien avec les fonctions TCPA.
Enfin, dans la puce est stokée une clef unique qui permettrait de nous identifier si et seulement si on (ou un logiciel) donne cette clef
Dans un environnement LL, c'est peu probable ... dautant qu'on peut mettre les droits qu'on veut au fichier /dev/tpm (le device tcpa si je ne me trompe pas)
Franchement, pas pire que les adresses MAC de nos cartes réseau ... adresse MAC diffusée avec chaque paquet je crois.
Une autre clef est créée au moment du take_ownership ... et peut servir a chiffrer les sonnées sensibles de notre disque dur.
Le take_ownership peut se faire a partir du BIOS.
Je dois dire que j'ai du mal a comprendre ce qu'on peut reprocher a cette puce ... en aucun cas il sagit de n'autoriser uniquement MS Windows a tourner sur la machine !!!
--
corrigez moi si je me trompe :) je me suis peut être trompée sur 2-3 bricoles.
merci
[^] # Re: Dis Jacques l'open source, avec ou sans les libertés ?
Posté par Mildred (site web personnel) . En réponse au journal Linus Torvalds et la lutte contre le DRM. Évalué à 2.
Suite a certaines réactions, j'ai cherché ce que c'était et en fait, il semblerait que ce soit une puce qui propose des fonctions sympathiques pour faciliter le chiffrage des données ... et l'authentification des logiciels qui bootent.
Concernant cette authentification des logiciels:
- elle est désactivable
- si la chaîne n'est pas vérifiée, le PC continue de tourner (sans les fonctionnalités TCPA sans doute, notament les 2 clefs stokées dans la puce je pense)
- on peut dire nous même au niveau du BIOS quels logiciels on veut autoriser ou non ...
- si un logiciel dans cette chaîne de confiance (par exemple GRUB) ne vérifie pas l'intégrité du prochain logiciel (exemple: le kernel), tout ce passe très bien avec les fonctions TCPA.
Enfin, dans la puce est stokée une clef unique qui permettrait de nous identifier si et seulement si on (ou un logiciel) donne cette clef
Dans un environnement LL, c'est peu probable ... dautant qu'on peut mettre les droits qu'on veut au fichier /dev/tpm (le device tcpa si je ne me trompe pas)
Franchement, pas pire que les adresses MAC de nos cartes réseau ... adresse MAC diffusée avec chaque paquet je crois.
Une autre clef est créée au moment du take_ownership ... et peut servir a chiffrer les sonnées sensibles de notre disque dur.
Le take_ownership peut se faire a partir du BIOS.
Je dois dire que j'ai du mal a comprendre ce qu'on peut reprocher a cette puce ... en aucun cas il sagit de n'autoriser uniquement MS Windows a tourner sur la machine !!!
--
corrigez moi si je me trompe :) je me suis peut être trompée sur 2-3 bricoles.
merci