Sur le fait qu'il faille la base des hash de toutes les configurations d'ordinateur et de tous les programmes, c'est n'est pas exact.
Si tu prends la technologie TXT de Intel, cela permet de créer une racine de confiance sans avoir de mesurer ni le BIOS ni les firmware. Cela ne dépends que du chipset de la carte mère.
Et grâce à la virtualisation, tu peut créer un domaine root minimaliste qui sera "de confiance" (comprendre contrôler par les ayant-droits), et un domaine contrôler par l'utilisateur.
Je viens de lire les slides de Frederic qui a poster plus haut et qui développe ce que je viens de dire a propos de cela: http://2009.rmll.info/Trusted-computing-et-Logiciel.html
(Fred ne m'en voudra pas de citer ses slides ;-) )
Donc oui, on peut effectivement créer une solution basé sur les DRM.
Je vous rassure :
Il y a un man-in-the-middle possible, même avec les TPM 1.2
Peu de TPM respecte en réalité la norme du TCG et ne fournisse pas de certificat du TPM permettant de faire de la Remote Attestation, quasi indispensable pour créer une solution DRM basé TPM
[^] # Re: Pas de panique
Posté par shal . En réponse au journal des DRM dans OpenSolaris ? Quid de Linux ?. Évalué à 2.
Sur le fait qu'il faille la base des hash de toutes les configurations d'ordinateur et de tous les programmes, c'est n'est pas exact.
Si tu prends la technologie TXT de Intel, cela permet de créer une racine de confiance sans avoir de mesurer ni le BIOS ni les firmware. Cela ne dépends que du chipset de la carte mère.
Et grâce à la virtualisation, tu peut créer un domaine root minimaliste qui sera "de confiance" (comprendre contrôler par les ayant-droits), et un domaine contrôler par l'utilisateur.
Je viens de lire les slides de Frederic qui a poster plus haut et qui développe ce que je viens de dire a propos de cela: http://2009.rmll.info/Trusted-computing-et-Logiciel.html
(Fred ne m'en voudra pas de citer ses slides ;-) )
Donc oui, on peut effectivement créer une solution basé sur les DRM.
Je vous rassure :
Il y a un man-in-the-middle possible, même avec les TPM 1.2
Peu de TPM respecte en réalité la norme du TCG et ne fournisse pas de certificat du TPM permettant de faire de la Remote Attestation, quasi indispensable pour créer une solution DRM basé TPM