Nan mais sérieusement, à l'execution, qu'est ce qui différentie le kernel d'un live CD de celui du disque dur, du point de vue de TPM?
Qu'est ce qui fait que seul le kernel du disque dur aura le droit de modifier le hash des binaires stocké dans TPM, et pas celui du Live CD?
Une clé? Que le kernel HDD passe à TPM pour s'identifier?
Si oui il la trouve où cette clé? Dans son disque dur forcément! Donc le hacker peut bien lire le disque dur, récupérer cette clé, puis recalculer le hash à partir de ses binaires vérolés et l'inscrire dans la puce TPM. Au prochain boot le hash correspondra à ce qui est sur le disque dur et boum; non?
[^] # Re: Sécurité absolue
Posté par Gui13 (site web personnel) . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 1.
Nan mais sérieusement, à l'execution, qu'est ce qui différentie le kernel d'un live CD de celui du disque dur, du point de vue de TPM?
Qu'est ce qui fait que seul le kernel du disque dur aura le droit de modifier le hash des binaires stocké dans TPM, et pas celui du Live CD?
Une clé? Que le kernel HDD passe à TPM pour s'identifier?
Si oui il la trouve où cette clé? Dans son disque dur forcément! Donc le hacker peut bien lire le disque dur, récupérer cette clé, puis recalculer le hash à partir de ses binaires vérolés et l'inscrire dans la puce TPM. Au prochain boot le hash correspondra à ce qui est sur le disque dur et boum; non?