[tc] info tpm
Salvatore Caratozzolo
s.caratozzolo2 a campus.unimib.it
Ven 2 Nov 2007 12:19:48 CET
mi rispondo da solo!! :P
l'enforcer fa già tutto questo!
The Enforcer can also work with the TPM to store the
secret to an encrypted loopback file system, and unmount
this file system when a tampered file is detected. The
secret will not be accessible to mount the loopback file
system until the machine has been rebooted with untampered
files. This allows sensitive data to be protected from an
attacker.
The Enforcer can also bind specific files so that only
specific applications can access them (for example, only
apache is allowed to access apache's secret ssl key). This
means that even if someone compromises your system, the
attacker will not be able to steal critical files.
cmq altre proposte sono accolte!!;)
se poi esistono anche per win ancora meglio!
al max abbandono la parte di winzozz...
> cmq quello che mi serve a questo punto è un programma
>che
> mi cifri i file con una chiave che mettero' "in seal"
>nel
> tpm!
> poi quando uno dei file che ho cifrato viene richiesto
>da
> qualche applicazione , il SO deve essere in grado di
> comunicare con il programma che l'ha cifrato e che sia
>in
> grado di comunicare con il TPM per fare l'unseal del
>dato!
> esiste un programma che fa tutto cio'? :(((
Maggiori informazioni sulla lista
tc