Comme je disais, je ne sais pas trop comment la procédure de mise à jour du noyau.
Cependant, concernant le TPM, la procédure de scellement permet d'empêcher de lire/empêcher les modifications à moins d'être dans le bon état.
Cet état est dérivé de registres de 160 bits. La seule façon d'altérer ces registres, c'est d'effectuer une extension:
- Lire une valeur (opération appelée mesure)
- Étendre le registre avec cette valeur: new_val = SHA1(cur_val + valeur_lue)
Le scellement permet donc d'établir une chaîne de hash, et donc une suite d'état.
Cette procédure ne semble pas trop adaptée pour le boot car aucune information sensible doit être stockée. Il semble donc que chaque composant de la chaîne de boot soit signé avec la clé du TPM.
Dans ce cas, si le BIOS n'est pas signé, il ne sera pas exécuté par la ROM initiale.
Si le kernel n'est pas signé, il ne sera pas exécuté par le trusted-grub.
Concernant la procédure d'ajout de nouveau kernels, ça devrait être un truc du genre:
- Le kernel vérifie ton gestionnaire de paquet
- Le gestionnaire de paquet vérifie que le paquet du kernel a été fait par une personne de confiance
- Le gestionnaire de paquet demande au TPM de signer l'initrd + vmlinuz
Mais encore une fois, je commence à peine à me renseigner sur les TPMs, je pense que tu devrais t'intéresser à trusted grub si tu veux savoir vraiment ce qu'il se passe.
[^] # Re: Sécurité absolue
Posté par Martin Peres (site web personnel) . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 2.
Comme je disais, je ne sais pas trop comment la procédure de mise à jour du noyau.
Cependant, concernant le TPM, la procédure de scellement permet d'empêcher de lire/empêcher les modifications à moins d'être dans le bon état.
Cet état est dérivé de registres de 160 bits. La seule façon d'altérer ces registres, c'est d'effectuer une extension:
- Lire une valeur (opération appelée mesure)
- Étendre le registre avec cette valeur: new_val = SHA1(cur_val + valeur_lue)
Le scellement permet donc d'établir une chaîne de hash, et donc une suite d'état.
Cette procédure ne semble pas trop adaptée pour le boot car aucune information sensible doit être stockée. Il semble donc que chaque composant de la chaîne de boot soit signé avec la clé du TPM.
Dans ce cas, si le BIOS n'est pas signé, il ne sera pas exécuté par la ROM initiale.
Si le kernel n'est pas signé, il ne sera pas exécuté par le trusted-grub.
Concernant la procédure d'ajout de nouveau kernels, ça devrait être un truc du genre:
- Le kernel vérifie ton gestionnaire de paquet
- Le gestionnaire de paquet vérifie que le paquet du kernel a été fait par une personne de confiance
- Le gestionnaire de paquet demande au TPM de signer l'initrd + vmlinuz
Mais encore une fois, je commence à peine à me renseigner sur les TPMs, je pense que tu devrais t'intéresser à trusted grub si tu veux savoir vraiment ce qu'il se passe.