[tc] Apple e TC [ niente TC su MBP e MP]

Enrico Franchi rik0.py a gmail.com
Gio 2 Nov 2006 19:15:12 CET


Alcune notizie sul Trusted Computing di Apple:

La notizia principale è che sui mac Apple più recenti *non* è presente 
alcun chip TC. Si parla dei nuovi MacBook Pro e dei MacPro.

Questo viene da un interessante articolo di Amit Singh sul TC e i Mac.

Apprezzo il suo punto di vista (tecnico, non allarmista, non 
favorevole)[0]. Inoltre è anche interessante il fatto che facciano 
alcuni esempi sulla programmazione del Chip (per i Mac che ne sono forniti).

Dal momento che MacOS X non ha in se alcuna libreria e alcun pezzo di 
kernel in grado di dialogare con il chip, viene fornito il link di un 
software (GPL) per farlo.

Non solo, in effetti manco il firmware del Mac contiene notizie sul 
chip. Questo significa che il chip può essere resettato o qualunque cosa 
via software

Interessante perchè mostra come TPM sia una tecnologia (potenzialmente 
pericolosa), ma che fin tanto che non esiste *obbligo* ad usarla resta tale.


-----
[0] punto di vista riassumibile con:

Are TPMs Evil?

People often associate TCG (the erstwhile TCPA) with Microsoft's 
infamous Palladium project. People also typically use TCG synonymously 
with DRM. Sure, you can use a TPM to perform some work in a DRM scheme, 
but from a "crackability" standpoint, you won't be any better. It is 
also believed that a TPM can somehow prevent or control program 
execution—it cannot. A TPM cannot participate in execution decisions—it 
is still software that has to make these decisions. The TPM also doesn't 
know, and cannot know, about black or white lists of computer serial 
numbers. This is not to say that there are no justifiable privacy 
concerns or controversies with the use of trusted computing. An extreme 
and contrived scenario could be if the TPM is abused by a vendor, say, 
one that refuses to let the customer disable the TPM or change its 
ownership—that is a bad thing. However, in doing so, the vendor will 
have to go against the specification. This is a never-ending discussion 
with a very wide scope, and we haven't even started discussing the 
general notions of "trust" and "security." There already is no dearth of 
such discussions, so us move on with the issue at hand.




Mi interessa specialmente il pezzo in cui un vendor che impedisse al 
proprietario di cambiare ownership o disabilitarlo andrebbe contro le 
specifiche. Ovviamente mi piacerebbe leggere il pezzo in cui questo 
viene asserito (o anche dove viene asserito il contrario). Nel secondo 
caso bisognerebbe mandare ad Amit una lettera (anche se generalmente 
quando scrive qualcosa è perchè si è documentato a fondo).


-- 
blog:  http://www.akropolix.net/rik0/blogs | Enrico Franchi
site:  http://www.akropolix.net/rik0/      | RiK0
forum: http://www.akropolix.net/forum/     | Linux Counter: #299198



Maggiori informazioni sulla lista tc