[tc] INTEL
167_
167_ a libero.it
Gio 1 Feb 2007 10:52:49 CET
Il giorno gio, 01/02/2007 alle 09.43 +0100, Davide Vernizzi ha scritto:
>
>
> On 2/1/07, 167_ <167_ a libero.it> wrote:
> se stacco la spina (o il cavo di rete ) l'AMT non
> funziona .. da quel
> poco che ho letto in pratica ora si puo fare il boot di un pc
> (e
> accedere al bios ) anche da remoto . in relta col TC non mi
> sembra
> c'entri molto , a meno che il bios non implemnti il
> protocollo di
> remote attestation (tutto pou' essere )
> tra parentesi , se uno usa Windows Vista questo tipo di guai
> se li va a
> cercare ,IMHO.
>
> La possibilità di fare boot da remoto è presente da tempo sui server
> anche
> non di fascia alta e su alcuni sistemi desktop. Di per sé non sarebbe
> neanche troppo male.
>
> Quello che è VERAMENTE pericolosa è l'accoppiata TPM e BIOS EFI: il
> TPM
> è passivo e non fa niente di sua iniziativa.. se ci si mette sopra un
> sistema
> opensource possiamo essere ragionevolmente sicuri di quello che farà,
> ma
> se il BIOS ha la capacità di pilotare i componenti (tra cui il TPM e
> la scheda
> di rete) le cose iniziano a diventare diverse...
si puo' rimediare sostituendo pure il BIOS con un bios EFI
opensource...
http://www.gnu.org/software/gnufi/
http://gnufi.blogspot.com/
(ok , non e' finito , ma linux riesce a fare il boot .. )
Maggiori informazioni sulla lista
tc