|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 610
|
Linux e TCPA
Ciao a tutti.
Dato il mio recente acquisto di note con core 2 duo e dovendoci installare su linux, mi stavo chiedendo (certo! sarebbe stato meglio chiederselo prima dell'acquisto! ![]() Grazie |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2004
Città: Firenze
Messaggi: 417
|
Il tcpa (nbsc o come si chiama) non è ancora in funzione sui computer. Se non ho capito male, per poter essere attivato a pieno, necessita anche della controparte software. E questo succederà solo con il SP1 di Vista, primi deel 2008. Quindi, evitate Vista come la peste, perché a tempo debito sarete costretti ad applicare il sp1..
Cmq guarda bene sul forum che c'è tantissime belle discussioni.. e spero che non coppi qulache flame ora.. Ciao
__________________
[ARCHLinux] - [ Linux User: #385685 ] Affari Positivi con: Jim81 - Seb87 - Tarabasso - frantheman - drive97 - Ba7mbi - Saich70 - Robius -nick8640 - xathanatosx - Xidius -mr.jeeves - c3k - valadro - ifrenk88 - maxx1973 SOLO Perditempo:falcon87 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 610
|
Sì, anch'io avevo letto quello che hai detto tu. Quello che non capisco è: installo vista, la sp1...e poi? non potrò più mettere il bual boot? O non posso formattare e installare linux?
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2004
Città: Firenze
Messaggi: 417
|
Non ho ancora ben chiaro le modalità di propagazione di questo nuovo virus chiamato "Vista".. non so fino a che livello è in grado di prendere possesso del tuo computer, dei tuoi elettrodomestici e del tuo cane..
__________________
[ARCHLinux] - [ Linux User: #385685 ] Affari Positivi con: Jim81 - Seb87 - Tarabasso - frantheman - drive97 - Ba7mbi - Saich70 - Robius -nick8640 - xathanatosx - Xidius -mr.jeeves - c3k - valadro - ifrenk88 - maxx1973 SOLO Perditempo:falcon87 |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jan 2004
Città: /dev/sda1
Messaggi: 4060
|
Quote:
Scriverò in modo completo quando avrò tempo, perchè in effetti sull'argomento c'è molta confusione. Però in tanto puoi leggere l'ultima pagina del thread di Aquila della Notte, sul Mac ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2006
Città: Bottegone (PT)
Messaggi: 978
|
Perchè il TC sulla tua macchina si attivi ci deve essere un BIOS trusted, un procio trusted e un SO trusted.
Ricordo che anche linux mette a disposizione i driver per il chip TPM dal 2.6.7(mi sembra) in poi... Ciao
__________________
TC FUCKKKKKKKKKKKKKKKKKKKKKK | Pronto per il prossimo raduno, Oh YEAHHHH
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2004
Messaggi: 3573
|
Il TC non funzionerebbe sul tuo pc neanche volendo... manca l'EFI.
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2004
Città: Firenze
Messaggi: 417
|
Quote:
![]()
__________________
[ARCHLinux] - [ Linux User: #385685 ] Affari Positivi con: Jim81 - Seb87 - Tarabasso - frantheman - drive97 - Ba7mbi - Saich70 - Robius -nick8640 - xathanatosx - Xidius -mr.jeeves - c3k - valadro - ifrenk88 - maxx1973 SOLO Perditempo:falcon87 |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2004
Città: /dev/sda1
Messaggi: 4060
|
Quote:
"attivare" il fritz non significa fruire (o subire) i servizi propri del trusted computing. Per cifrare le comunicazioni sui bus serve il chip fritz, efi con un apposito driver a basso livello, e un sistema operativo che gestica ed instauri il servizio. efi, è, per semplificare, l'erede del bios. Il bios è infatti un entità molto vecchia e limitata, dato che è ancora praticamente tale e quale a 20 anni fa. efi supera i limiti del bios, permettendo molte cose interessanti. Dai un occhio qui: http://it.wikipedia.org/wiki/Extensi...ware_Interface
__________________
![]() |
|
![]() |
![]() |
![]() |
#10 |
Messaggi: n/a
|
Errato non è necessario l'EFI... l'EFI è una possibilità, ma è sufficiente un qualsiasi "trusted BIOS". Inoltre da specifica le funzionalità di TC devono essere disabilitabili... quindi se non le volete le disabilitate... piuttosto semplice.
|
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2004
Città: /dev/sda1
Messaggi: 4060
|
Quote:
Il punto è che un Trusted BIOS non è una cosa così semplice come sembra. Le cose che un Bios deve gestire in più rispetto ad un bios convenzionale, per poter gestire l'infrastruttura TPM sono davvero tante. Sia Phoenix che AMI hanno prodotto Bios Trusted, che però non vengono praticamente mai sfruttati nelle loro funzioni, in quando le schede madri non incorporano il chip. Si parla di EFI, e del fatto che "serve" proprio perchè è il primo supporto ad essere davvero numericamente rilevante per la diffusione del trusted computing. C'è da considerare che il EFI sarà l'unico sistema distribuito con la sola presenza di mainboard e cpu tc-compliant. Allo stato attuale, a parte rari casi, e nonostante il supporto, con un bios tc-compliant e con un core 2 duo, il TC non funziona, ed il fritz integrato da Intel LaGrande non è sfruttabile. E' evidente che EFI punta a oltrepassare questo limite, ponendosi come la prima piattaforma realmente tc-compliant all'atto pratico. Aggiungo inoltre che si, è vero, tali funzioni DEVONO essere disattivabili da Bios, da specifica, ma è anche vero che la specifica TCG in questo ambito non è poi molto "specifica". Leggendo anche commenti di chi ha studiato la specifica meglio di me, appare chiaro che non è evidenziato se "disattivare" il trusted computing comporti il disattivare il chip fritz o disabilitare alcuni o tutti i servizi che da esso dipendono. Altri facevano notare che era dubbia la possibilità di disabilitare la remote attestation, che forse è il servizio più "pericoloso" tra tutti. Su questa storia della disattivabilità c'è in effetti una grande preoccupazione generale, che trovo essere forse la più giustificata tra le varie preoccupazioni e paranoie che ruotano intorno al TC.
__________________
![]() Ultima modifica di Artemisyu : 23-12-2006 alle 01:49. |
|
![]() |
![]() |
![]() |
#12 | ||
Messaggi: n/a
|
Quote:
Quote:
|
||
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2004
Città: /dev/sda1
Messaggi: 4060
|
Quote:
Riporto ancora l'obiezione, non mia ma da me condivisa, che dice che non sia chiaro se la disattivabilità riguarda le funzionalità del fritz o la gestibilità dei servizi che da esso dipendono. imho c'è una bella differenza. Riguardo alle preoccupazioni sul TC, sono molte, di cui molte fondate. Per esempio: è perfettamente certo che il TC deve poter essere disattivabile e che i sistemi operativi non devono poter non funzionare per questo. Ma, dal momento che su tale piattaforma sono costruibili dei sistemi DRM, come si possono comportare questi alla disattivazione del TC? Ovviamente dipende da chi crea il sistema DRM stesso. E, altro esempio, se via internet servizi online richiedessero scambio di chiavi ed autenticazione by TC. Tecnicamente è possibile e non è nemmeno difficilment realizzabile, ed è nell'interesse di chi fornisce servizi identificare nel miglior modo possibile il fruitore. E proseguo con: chi ha il controllo del TC? Il TC da sè, è davvero un sistema potente, ed al momento mi vengono in mente diverse applicazioni utili. Il punto è: chi lo controlla? Nel caso di Linux sono contento perchè sono sicuro che sarò io utente, mentre nel caso di sistemi commerciali come Windows e Mac OS X risulta evidente che il TC agirà in modo trasparente all'utente nell'interesse del produttore del/i software. Questo cosa comporterà? E termino con: la specifica TCG è una specifica aperta, creata da un consorzio di grandi aziende, le cui caratteristiche sono ben note e ben implementabili. Ma, come la realtà ha dimostrato (AMD Presidio, Intel LaGrande, Phoenix) è possibilissimo creare dell'hardware TC-compliant che rispetti la specifica ed implementi anche altre simpatiche funzioni non documentate. Una volta presente l'infrastruttura TC su un computer qualunque componente hardware può aggiungersi al banchetto aggiungendo funzioni che gli fanno comodo. Questa cosa è potenzialmente pericolosissima, perchè apre la strada ad accordi commerciali e a periferiche sul mercato che agiranno in modo ad oggi assolutamente imprevedibile. Sul TC c'è molta confusione e moltissima apprensione inutile, anche su aspetti che non si realizzeranno mai, ma trovo che sia veramente troppo menefeghista dire che non desta preoccupazioni. Le desta eccome, e molte e sensate, sia nell'ambito del rapporto tra l'utente ed il pc che nell'ambito di una "TCizzazione" di massa, tramite i computer di prossima generazione.
__________________
![]() |
|
![]() |
![]() |
![]() |
#14 | |||||
Messaggi: n/a
|
Quote:
Quote:
Quote:
Quote:
Quote:
|
|||||
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:12.