On parle du CONCEPTEUR de la puce, pas du pekin moyen.
En l'occurrence pour ma part là je parle de la norme. Il n'y a pas plus de raisons de faire confiance à une puce TPM qu'à une puce de carte bleue par exemple.
Après effectivement on peut imaginer que le fabriquant de la puce a une backdoor qui lui permet de passer au travers des 4 ou 5 mécanismes de sécurisation (nécessité d'ownership, nécessité de présence physique, validité des hashs etc.) ou de lire toutes les clefs en clair.
En fait on peut toujours l'imaginer. On peut imaginer une backdoor dans les CPU qui permet de forcer les suites aléatoires à des valeurs prédéfinies, on peut imaginer une copie en zone cache de l'ensemble des opérations demandées aux fonctionnalités cryptographiques etc.
Les CPU étant eux même proprios, on ne sait pas trop comment ils sont fait. D'après ton raisonnement il serait donc extrêmement dangereux de faire de la crypto avec.
Evidement je prefererais que le specs du TPM soient libres. Elles l'étaient à une époque avant que que la levée de boucliers TCPA=Lagrande=Palladium n'ait lieu. Maintenant je reste persuadé que sur un PC surveillé raisonnablement (pas d'accès physique facile sur la machine pour un Intrus, surveillance des émissions réseau), TPM apporte un vrai plus. Bien sur on peut imaginer qu'à la demande de certains gouvernements la puce TPM ne soit pas tout à fait aussi inviolable que çà, auquel cas il faut faire des partages de secrets et rajouter des protections par dessus TPM.
[^] # Re: Il y a bien une solution...
Posté par Jerome Herman . En réponse au journal Comment voler facilement des données chiffrées. Évalué à 2.
En l'occurrence pour ma part là je parle de la norme. Il n'y a pas plus de raisons de faire confiance à une puce TPM qu'à une puce de carte bleue par exemple.
Après effectivement on peut imaginer que le fabriquant de la puce a une backdoor qui lui permet de passer au travers des 4 ou 5 mécanismes de sécurisation (nécessité d'ownership, nécessité de présence physique, validité des hashs etc.) ou de lire toutes les clefs en clair.
En fait on peut toujours l'imaginer. On peut imaginer une backdoor dans les CPU qui permet de forcer les suites aléatoires à des valeurs prédéfinies, on peut imaginer une copie en zone cache de l'ensemble des opérations demandées aux fonctionnalités cryptographiques etc.
Les CPU étant eux même proprios, on ne sait pas trop comment ils sont fait. D'après ton raisonnement il serait donc extrêmement dangereux de faire de la crypto avec.
Evidement je prefererais que le specs du TPM soient libres. Elles l'étaient à une époque avant que que la levée de boucliers TCPA=Lagrande=Palladium n'ait lieu. Maintenant je reste persuadé que sur un PC surveillé raisonnablement (pas d'accès physique facile sur la machine pour un Intrus, surveillance des émissions réseau), TPM apporte un vrai plus. Bien sur on peut imaginer qu'à la demande de certains gouvernements la puce TPM ne soit pas tout à fait aussi inviolable que çà, auquel cas il faut faire des partages de secrets et rajouter des protections par dessus TPM.