[tc] info PCR tpm

Alessandro Bottoni alessandro.bottoni a infinito.it
Ven 9 Nov 2007 18:33:43 CET


Davide Vernizzi ha scritto:
> Questa cosa la vedo piuttosto improbabile. Più improbabile che le
> stesse funzionalità nascoste ci siano in un processore qualunque del
> sistema.


Infatti, credo che i paesi non-USA debbano cominciare a preoccuparsi
seriamente di questo problema. Un chip non è semplicemente un "device".
Un chip ha accesso alle nostre informazioni più delicate, anche a quelle
dei nostri governi, della polizia, delle forze armate e dei partiti
politici. Se io lavorassi per il SISMI od il SISDE, mi verrebbero i
brividi nogni volta che devo digitare qualcosa di importante sulla
tastiera di un PC.

L'unica soluzione possibile a questo problema consiste nello svincolarsi
dai produttori stranieri. Per l'utente privato, diventa cruciale avere
accesso a chip che siano in qualche modo "affidabili". Si può pensare a
progetti open source per l'HW ed a fabbriche in cui siano presenti dei
rappresentanti degli utenti. Anche se può sembrare complesso e
fantascientifico, temo che diventerà una esigenza reale entro breve tempo.

Provate a pensare ai tanti bei chip a 8 e 16 bit che già adesso invadono
le nostre case e le nostre auto, ai navigatori satellitari, ai telefoni,
ai rilevatori biometrici, ai POS e via dicendo.

Si noti che non occorre avere accesso a tutto il chipset di un sistema.
Basterebbe avere alcuni chip crittografici affidabili e tutto il resto
potrebbe tranquillamente essere roba "commodity". Questo vuol anche dire
che non occorre buttare via i Core Duo e adottare dei cessi di chip
cinesi a 7 bit e tre quarti. Basta avere qualcosa a monte del Core Due
che ci pari il fondoschiena.

Questo "coso" potrebbe essere un TPM, se avessimo delle reali garanzie
su di esso.

CU
-- 

Alessandro Bottoni
Website: http://www.alessandrobottoni.it/

"Coloro che sono disposti a cedere una parte della loro libertà per un
po' di sicurezza temporanea non meritano nè libertà nè sicurezza."
     -- Benjamin Franklin, 1759


Maggiori informazioni sulla lista tc