Le TPM est une carte à puce donc avec de la flash. Il peut stocker et générer des clef crypto (avec des générateurs aléatoires internes), il peut signer des blob qu'on lui fournit sans que la clef privé ne sorte du TPM. Il peut se mettre dans un mode update avec le bon mot de passe.
Dans le cas de changement de carte mère, si tu as générer une clef perso, tu peux faire en sorte que cela ne démarre pas (disque crypté).
[^] # Re: Sécurité absolue
Posté par Nicolas Boulay (site web personnel) . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 5.
Le TPM est une carte à puce donc avec de la flash. Il peut stocker et générer des clef crypto (avec des générateurs aléatoires internes), il peut signer des blob qu'on lui fournit sans que la clef privé ne sorte du TPM. Il peut se mettre dans un mode update avec le bon mot de passe.
Dans le cas de changement de carte mère, si tu as générer une clef perso, tu peux faire en sorte que cela ne démarre pas (disque crypté).
"La première sécurité est la liberté"