[tc] Apple e TC [ niente TC su MBP e MP]
Enrico Franchi
rik0.py a gmail.com
Gio 2 Nov 2006 19:15:12 CET
Alcune notizie sul Trusted Computing di Apple:
La notizia principale è che sui mac Apple più recenti *non* è presente
alcun chip TC. Si parla dei nuovi MacBook Pro e dei MacPro.
Questo viene da un interessante articolo di Amit Singh sul TC e i Mac.
Apprezzo il suo punto di vista (tecnico, non allarmista, non
favorevole)[0]. Inoltre è anche interessante il fatto che facciano
alcuni esempi sulla programmazione del Chip (per i Mac che ne sono forniti).
Dal momento che MacOS X non ha in se alcuna libreria e alcun pezzo di
kernel in grado di dialogare con il chip, viene fornito il link di un
software (GPL) per farlo.
Non solo, in effetti manco il firmware del Mac contiene notizie sul
chip. Questo significa che il chip può essere resettato o qualunque cosa
via software
Interessante perchè mostra come TPM sia una tecnologia (potenzialmente
pericolosa), ma che fin tanto che non esiste *obbligo* ad usarla resta tale.
-----
[0] punto di vista riassumibile con:
Are TPMs Evil?
People often associate TCG (the erstwhile TCPA) with Microsoft's
infamous Palladium project. People also typically use TCG synonymously
with DRM. Sure, you can use a TPM to perform some work in a DRM scheme,
but from a "crackability" standpoint, you won't be any better. It is
also believed that a TPM can somehow prevent or control program
execution—it cannot. A TPM cannot participate in execution decisions—it
is still software that has to make these decisions. The TPM also doesn't
know, and cannot know, about black or white lists of computer serial
numbers. This is not to say that there are no justifiable privacy
concerns or controversies with the use of trusted computing. An extreme
and contrived scenario could be if the TPM is abused by a vendor, say,
one that refuses to let the customer disable the TPM or change its
ownership—that is a bad thing. However, in doing so, the vendor will
have to go against the specification. This is a never-ending discussion
with a very wide scope, and we haven't even started discussing the
general notions of "trust" and "security." There already is no dearth of
such discussions, so us move on with the issue at hand.
Mi interessa specialmente il pezzo in cui un vendor che impedisse al
proprietario di cambiare ownership o disabilitarlo andrebbe contro le
specifiche. Ovviamente mi piacerebbe leggere il pezzo in cui questo
viene asserito (o anche dove viene asserito il contrario). Nel secondo
caso bisognerebbe mandare ad Amit una lettera (anche se generalmente
quando scrive qualcosa è perchè si è documentato a fondo).
--
blog: http://www.akropolix.net/rik0/blogs | Enrico Franchi
site: http://www.akropolix.net/rik0/ | RiK0
forum: http://www.akropolix.net/forum/ | Linux Counter: #299198
Maggiori informazioni sulla lista
tc