[tc] Consigli

Vincenzo vincenz0 a tele2.it
Ven 9 Mar 2007 13:28:25 CET


----- Original Message ----- 
From: "Alessandro Bottoni" <alessandro.bottoni a infinito.it>
To: "Lista di discussione italiana sul TC" <tc a no1984.org>
Sent: Friday, March 09, 2007 9:58 AM
Subject: Re: [tc] Consigli


Vincenzo ha scritto:
> Ciao a tutti ragazzi..mi complimento con voi per il movimento che portate 
> avanti :)

Ciao Vincenzo, piacere di conoscerti.

> A me di vista non me ne può fregare di meno solamente che ho sentito
Dire che l'accoppiata TPM-VISTA(software +hardware trusted) non permetta
il format del pc cioè dovrei utilizzare Vista a vita
> é vero questo?

No. L'uso che viene fatto delle tecnologie Trusted Computing da parte di
Windows Vista non è ancora tale da permettere questo livello di controllo.

Inoltre:
1) Il TPM è presente solo su una ristretta minoranza di PC, solitamente
quelli più costosi.
2) Solo le versioni più raffinate e costose di Windows Vista lo
supportano. Vedi il mio articolo su Punto Informatico
(http://punto-informatico.it/p.aspx?id=1901708)

In ogni caso, anche sulle machine pienamente TCG-compliant si può
disinstallare il sistema operativo. E' solo necessario avere le
autorizzazioni per farlo (che dovrebbero essere fornite dalla casa madre
sotto forma di appositi certificati digitali). Ovviamente, è questo il
punto dolente...

> E se acquisto TPM + qualsiasi altri SO non trusted sia questo windows o 
> linux?

Senza supporto software, il TPM è un pezzo di silicio che resta
inutilizzato. Questo almeno a livello teorico. A livello pratico, sono
già in commercio sistemi che supportano il TPM facendo uso di apposite
funzionalità inserite nel BIOS e che quindi possono rompere gli zebedei
anche senza che il sistema operativo collabori. Ne ho parlato sia su
Untrusted (http://punto-informatico.it/cerca.asp?s=untrusted&t=4) che a
La spina nel fianco (http://www.laspinanelfianco.it/).

Purtroppo, nè io nè nessun altro è in grado di elencarti i sistemi
"inquinati" da questa feature.

> Spero possiate sfatare i miei dubbi perchè la questione del Trusted 
> Computing mi ha messo nella condizione di non saper più cosa scegliere...
> Ho pure il contributo statale che scade a fine marzo quindi devo 
> affrettarmi.
> Ringrazio anticipatamente tutti e resto in attesa di una vostra risposta 
> ;)

A suo tempo, ZioBudda ha pubblicato un breve articolo che spiega come
riconoscere un PC che dispone di TPM. Lo trovi qui:
http://www.zeusnews.it/index.php3?ar=stampa&cod=4817 .

Hope this helps

Alessandro Bottoni
http://www.oceanidigitali.it/


Intanto grazie mille per aver risposto ..  direi che mi sono chiarito 
parecchio le idee ricapitolando:
1)Per vedere con sicurezza se un pc è trusted dovrei cazzeggiare nelle 
periferiche di sistema (e lo farò tanto i notebook ai negozi li tengono 
accesi :) );
2)Il chip se non è compatibile col SO non fa nulla è comunque vero che il 
FVE  è presente nelle versione enterprise e ultimate. Di conseguenza 
acquistando un pc con TPM +Vista basic non dovrei aver problemi di format e 
company(cioè posso formattare tranquillamente e togliere Vista dal raggio di 
azione dei miei occhi) mentre se acquisto TPM+Vista ultimate e/o enterprise 
dovrei avere delle restrizioni nell'utilizzo del software(ammesso che l'hard 
disk sia formattato in maniera corretta per il funzionamento di questa 
tecnologia);
3)Acquistando TPM+SO non trusted  posso stare tranquillo (cioè TPM+VISTA 
basic =TPM+SO non trusted PIU O MENO...)

Correggetemi se ho scritto qualcosa di errato.
Colgo l'occasione per dire che sarebbe opportuno inserire un articolo su 
no1984.org molto schematico e chiaro per dare informazioni riguardo i dubbi 
che utenti come me possono avere riguardo l'acquisto di un nuovo pc.
Con questo chiudo ringraziandovi tantissimo, se siete d'accordo per 
l'articolo fatemi sapere :)
Ciao







Maggiori informazioni sulla lista tc