lunes, 29 de octubre de 2007

Trusted Computing

Marcos Antonio [maacosta@estudiantes.uci.cu]

Trusted Computing (TC) The dark side of the mooon ...

-¿Quien lo penso?

Bueno no es de esperar que algo tan lindo sea idea de nuestros amigos ... les precento a los siempre bienvenidos (Microssoft, Intel, IBM, Apple). O como inofensivamente se autonombraron (TCG) o Trusted Computing Group. Que tierno ...! que lindo suena todo ... por primera vez los ricos se unen para salvar al mundo! Que sublime... Ya basta de ironias ... lo que intentan es dominar el mundo a traves de las bondades de la informacion. Ya lo saben todos desde la decada de los 60 el cuarto poder es la informacion. Y quien la domina puede mas que cualquier ejercito. Basta con que probemos desinformar al ejercito mas poderoso del mundo y lo veremos haciendo papelazos por donde quiera y cometiendo atrocidades como si tubieran derecho y luego regresan a casa con una medalla de heroes. Y lo mas penoso nadie sabe porque le ponen una medalla. A nadie le preocupa.

Pues bien los salvadores de la era degital son estos tales TCG.

- ¿Quien lo hizo?

TC provee métodos para monitorizar (vijilar) los componentes de los PCs ensamblados en el futuro. La implementación elegida en la primera fase de TC es un chip 'Fritz' - una tarjeta inteligente soldada a la placa madre. Y valla inteligencia la de sus creadores!
La versión actual tiene 5 componentes: el chip Fritz, una función de memoria acortinada (curtained memory), un núcleo (kernel) de seguridad en el sistema operativo ("Nexus", en lenguaje Microsoft), un núcleo de seguridad en las aplicaciones TC (NCA según Microsoft) y una infraestructura back-end de servidores de seguridad en línea mantenidos por los fabricantes de hardware y software para englobar todo.
Fritz tiene un componente de monitorización pasivo que almacena el hash del estado de la máquina al arrancar. Este hash se calcula usando detalles del hardware y software (tarjeta de sonido, vídeo, etc) y el software (sistema operativo, drivers, etc). Si la máquina finaliza en el estado aprobado, Fritz pondrá a disposición del sistema operativo las claves criptográficas necesarias para descifrar aplicaciones TC y sus datos. Si no finaliza en un estado aprobado, el hash será incorrecto y Fritz no dará la clave adecuada. La máquina podrá ejecutar aplicaciones no-TC y acceder a datos no-TC, pero el material protegido no estará disponible.
El núcleo de seguridad del sistema operativo ("Nexus") hace de puente entre el chip Fritz y los componentes de seguridad de las aplicaciones ("NCAs"). Revisa que los componentes hardware estén en una lista TCPA aprobada, y que los componentes software han sido firmados y que ninguno de ellos tienen un número de serie que haya sido revocado. Si se hacen cambios significativos a la configuración de un PC, el ordenador debe conectarse a Internet para poder ser vuelto a certificar: el sistema operativo se encarga de todo esto. El resultado es un PC que arranca en un estado conocido con una combinación aprobada de hardware y software (cuyas licencias no han expirado). Finalmente, Nexus funciona junto a la nueva "memoria acortinada" para impedir que ninguna aplicación TC lea o escriba los datos de otra aplicación TC. Estas características se denominan Lagrande Technology (LT) para CPUs Intel y TrustZone para ARM.

- ¿Quien lo protege?

No sera sorpresa para nadie creo que estos nombre son bastante familiares .... La casa Blanca y todos sus inquilinos de la parte mas a la derecha. Creo que basta con decir que el chipsito lle ba el nombre Fritz ...
En honor al senador Fritz Hollings, de Carolina del Sur, que trabajó incansablemente en el congreso para hacer TC una parte obligatoria en todos los productos electrónicos de consumo. La ley de Hollings fracasó; perdió su sillón en el Comité de comercio, ciencia y transporte del Senado y se jubilo en el 2004. Perolos buenos contratacan. Por ejemplo, Microsoft se está gastando una fortuna en Bruselas promoviendo una directiva borrador sobre Propiedad Intelectual realmente muy peligrosa. Y nos edica el Windows Vista. Ademas de que su genio el tio Bill quiere alfabetizar al mundo entregando un orenador con aplicaciones educativas para todos. Bue asi estiende sus dominio a todo el mundo. Pero este es otro tema que abro para que alguien investigue ...

- (...)

Es bueno saber de que bando esta el enemigo y no olvidarlo jamas. Y nunca olvidar los capitalistas no regalan nada ...nosotros tampoco es cierto nosotros comparttimos lo que nos sobra ...
Cuado nos vamos a llever bien? Bueno eso es asunto de ellos ... que nos abran el codigo y luego vemos que hacer...
Por lo proto aqui estamos resolviendo lo que ellos no pueden Face 2 Face with the Enemy. Diciendoles que no nos caen bien y que vamos a seguir abriendo el codigo a todo el que lo necesite porque el conocimiento es un patrimonio de la humanidad y no un privilegio de pocos ...



Artículos relacionados


No hay comentarios: