Quote:
Originariamente inviato da sbaffo
ma quindi oggi non è già integrato/possibile il palladium?
|
perchè lo scenario catastrofistico di palladium si avveri, mi pare di capire che si debbano soddisfare alcune condizioni
- un' infrastruttura di controllo di qualche forma, dev 'essere
presente,
attiva ed
enforced (il sistema si rifiuta di avviarsi - ad es non disattivando il segnale di RESET, o non attivando il generatore di clock o... - se il chip relativo non è presente e non dà l' assenso)
E
- il BIOS deve interagire con essa per permettere l' avvio solo a un OS che presenti uno stato sicuro (il che garantisce l' assenza di codice non sicuro- come i rootkit, ma potenzialmente come qualsiasi driver di terze parti- ma esclude o limita la possibilità di customizzare il sistema stesso ) ,
E
- l' OS sicuro fa girare solo applicazioni definite "sicure" su base discrezionale,
E
- tali applicazioni si rifiutano di lavorare su o mostrare, dati non definiti "sicuri", anche qui su base discrezionale
se una di queste condizioni non si verifica (ad es perchè il chip tpm è bypassabile, il bios permette di avviare un OS generico, se l' OS è open source quindi non può applicare criteri discrezionali non equi per inibire l' esecuzione delle applicazioni, se a loro volta questo vale per le applicazioni e i dati..), non si può parlare di palladium (l' ultima condizione non si verifica per via della possibilità di bypassare le restrizioni a livello applicativo o a monte)
Quote:
e il TxT è l'ultimo passo che manca?
|
diciamo che è un' evoluzione dell' infrastruttura di cui il tpm era una prima implementazione, che in più si integra quella offerta dalla virtualizzazione, e che sulla carta almeno, mi sembra utile - almeno in quegli stessi ambiti in cui è utile la virtualizzazione stessa (motivo per cui dalla prima volta che ne ho letto, mi è sembrato pensavo andassero di pari passo, VT <=> TxT)
Quote:
Non sono abbastanza tecnico da capire tutta la spiega, ma io avevo sempre associato TP a Palladium, ma in pratica c'è molta differenza per noi?
|
io ammetto di non aver approfindito e ricercato se e in che misura Vista si avvantaggi di un sistema simile
ma in pratica (ribadisco) la differenza la fa sempre il SW, e può essere fondamentale