Au final ça ne reste qu'une méthode alternative pour stocker la clé de chiffrage du disque dur (mais qui est quand même intéressante).
Le TPM n'est pas assez puissant/rapide pour chiffrer le disque tout entier (ben oui, il ne faut pas espérer des miracles pour une puce qui ne coute que quelques dollars), donc il ne chiffre ou stocke que la clé de chiffrage. Celle-ci sera ensuite mise dans la RAM pour que le processeur puisse l'utiliser pour chiffrer/déchiffrer les données.
Dommage car du coup l'ordinateur reste toujours aussi vulnérable aux attaques de type « Cold boot attack »[0].
[^] # Re: Bitlocker
Posté par ErrTu . En réponse au journal des DRM dans OpenSolaris ? Quid de Linux ?. Évalué à 1.
Le TPM n'est pas assez puissant/rapide pour chiffrer le disque tout entier (ben oui, il ne faut pas espérer des miracles pour une puce qui ne coute que quelques dollars), donc il ne chiffre ou stocke que la clé de chiffrage. Celle-ci sera ensuite mise dans la RAM pour que le processeur puisse l'utiliser pour chiffrer/déchiffrer les données.
Dommage car du coup l'ordinateur reste toujours aussi vulnérable aux attaques de type « Cold boot attack »[0].
[0] http://en.wikipedia.org/wiki/Cold_boot_attack