[tc] info tpm

Salvatore Caratozzolo s.caratozzolo2 a campus.unimib.it
Ven 2 Nov 2007 12:19:48 CET


mi rispondo da solo!! :P
l'enforcer fa già tutto questo!

The Enforcer can also work with the TPM to store the 
secret to an encrypted loopback file system, and unmount 
this file system when a tampered file is detected. The 
secret will not be accessible to mount the loopback file 
system until the machine has been rebooted with untampered 
files. This allows sensitive data to be protected from an 
attacker.

The Enforcer can also bind specific files so that only 
specific applications can access them (for example, only 
apache is allowed to access apache's secret ssl key). This 
means that even if someone compromises your system, the 
attacker will not be able to steal critical files.

cmq altre proposte sono accolte!!;)
se poi esistono anche per win ancora meglio!
al max abbandono la parte di winzozz...



> cmq quello che mi serve a questo punto è un programma 
>che 
> mi cifri i file con una chiave che mettero' "in seal" 
>nel 
> tpm!
> poi quando uno dei file che ho cifrato viene richiesto 
>da 
> qualche applicazione , il SO deve essere in grado di 
> comunicare con il programma che l'ha cifrato e che sia 
>in 
> grado di comunicare con il TPM per fare l'unseal del 
>dato!
> esiste un programma che fa tutto cio'? :(((


Maggiori informazioni sulla lista tc