martedì 4 aprile 2006

Si fa allarmismo sul Trusted Computing?

Un lettore, laureando in Ingegneria Informatica, sostiene che non tutto il male viene per nuocere e che bisogna avere fiducia negli ingegneri. Segue il commento di Alessandro Bottoni

In verità il punto che voglio affrontare in questa sede è quello della fattibilità. Come fa un CD audio a rifiutarsi di essere riprodotto su un lettore non-trusted? Il CD è solo una memoria che contiene dati, non un sistema con processore che può rilasciare dati su richiesta, al contrario di dispositivi USB, SD-like ecc. Lo standard CD-Audio è di pubblico dominio, e i CD-Audio, se vogliono essere chiamati tali, devono sottostare alle specifiche Redbook. Se pure volessimo creare uno standard CD-Audio 2.0 crittografato, mi dite come è possibile fare in modo che questo, una volta riprodotto su un lettore, si blocchi sugli altri? In teoria il lettore inciderebbe la propria Endorsement Key pubblica, così che gli altri si rifiutino da sé di leggere il CD? Ma qui viene subito la contraddizione perché non c'è bisogno di un hacker per costruire e commercializzare lettori che, in base al nuovo standard, continuino a leggere i CD-Audio.

Per i DVD non ritengo altrettanto fattibile una protezione basata sul Fritz Chip nei lettori domestici.

In primis il passaggio da un giorno all'altro a questo standard obbligherebbe tutti noi a buttare e sostituire i lettori DVD casalinghi. Ammesso che si possa fare, o meglio ammesso che il pubblico lo accetti, come la mettiamo con i DVD non protetti?
Attualmente i DVD-Video sono protetti da CSS, Content Scrambling System, basato sulla crittografia dei settori del DVD. L'algoritmo è stato spezzato grazie al Reverse Engineering di un software per la riproduzione, che contiene il DeCSS necessario a leggere il DVD. Una volta violato il CSS, è possibile tranquillamente copiarlo come non-protetto.
Adesso qualcuno risponda a questa domanda molto semplice: come farà un lettore-trusted a dire che un DVD è il filmato del mio compleanno e un altro è una copia di Matrix Reloaded comprata dal vucumprà di fiducia? In teoria dovrebbe bloccare il contenuto non protetto. E mi dite con che diritto? Come può un lettore che porta il marchio DVD-Video nel celebre logo violare palesemente uno standard? Come si fa a dire al pubblico "Ti sto vendendo un lettore che ti farà buttare nel cestino tutti i DVD dei tuoi compleanni e cerimonie"?

Questo però mi porta a pensare che al limite queste protezioni saranno applicate agli HD-DVD e ai BluRay. In questo caso, però, non potranno essere commercializzate telecamere con registratore HD-DVD/BluRay in quanto non potranno proteggere il contenuto, visto che se lo faranno sarà un giochetto da ragazzi creare false protezioni e tornare a capo. Credo che con queste mie affermazioni il mondo del trusted-DRM sia crollato per metà.

L'altra metà è Internet. Sono d'accordo che i sistemi DRM basati sul Fritz Chip, sulle Endorsement Keys e sul Closed Source impediranno la copia non autorizzata dei contenuti scaricati da Internet. Anche a questa situazione ho una risposta: la gente smetterà automaticamente di acquistare da Internet. Il mio non è un proclama alla pirateria, ma, oggettivamente parlando, anche con i sistemi TC, posto che nessun S.O. cancellerà arbitrariamente file, sarà possibile:
- Ascoltare MP3, non prevedendo lo standard un sistema DRM
- Guardare film catturati al cinema con la telecamera
- Guardare Rip di DVD o da TV

Se Windows Vista decidesse di cancellare file arbitrariamente, questa sarà l'occasione per il downgrade al caro vecchio XP, per il quale magari usciranno di driver per il Fritz Chip.

Vorrei ricordare comunque che il Fritz Chip non è in grado da solo di decidere. Il Fritz Chip non può stabilire da solo se ci sono (e quali sono) file MP3 su disco. Per accedere ai file del disco c'è bisogno di un file system, che in migliaia e migliaia di istruzioni assembly implementa le necessarie istruzioni per manovrare il disco. Ancora, il file system ha accesso esclusivo al disco. Se il processore, dall'alto della sua Modalità Supervisore (o Kernel Mode) non potrà materialmente interagire col disco senza mandare in crash il sistema.
TAG: 
168 Commenti alla Notizia Si fa allarmismo sul Trusted Computing?
Ordina
  • Studia! Il solo fatto di equiparare la SIAE alla RIAA significa che di questo mondo non hai capito niente...
    non+autenticato
  • ma sono tutti così gli ingegneri? convinti di appartenere ad una sorta di elitaria task force, con manie di grandezza (tipo proteggere il popolino ignorante) ed evidenti problematiche esistenziali?

    tutto questo perchè hanno tonnellate di nozioni che tipicamente si dimenticano dopo un anno?

    io se fossi ingegnere mi incazzerei con 'sto pischello, e non poco.
    non+autenticato

  • - Scritto da: Anonimo
    > ma sono tutti così gli ingegneri? convinti di
    > appartenere ad una sorta di elitaria task force,
    > con manie di grandezza (tipo proteggere il
    > popolino ignorante) ed evidenti problematiche
    > esistenziali?
    >
    > tutto questo perchè hanno tonnellate di nozioni
    > che tipicamente si dimenticano dopo un anno?
    >
    > io se fossi ingegnere mi incazzerei con 'sto
    > pischello, e non poco.

    Già fatto... per tutta risposta un furbone è arrivato ad affermare che non sarei un ingegnere...
    non+autenticato
  • Che io sappia un ingegnere e' SOLO "un muratore" CHE fa quello che lo pagano per FARE, se l'architetto fa la casa col CULO nessuno poi cerca il muratore perche' ne risponda lui, perche' lui non SCEGLIE niente.

    Quindi che cacchio di fiducia devi avere in un ingegnere.

    La fede l'ho in Dio, la fiducia nel prossimo, ma una categoria come gli ingegneri presa nella sua interezza non si merita alcuna fiducia.

    Non e' un ingegnere che ci ha salvati da cernobil, ma erano in molti gli ingegneri che DOVEVANO farlo, come dovevano SVEGLIARSI da un pezzo con auto a carburante alternativo, fosse stato anche l'olio di colza o la centrifuga di BANANE BLU ( cose che un ingegnere potrebbe anche fare, ma e' UN IMPRENDITORE che sceglie di fare)


    Pero' il Vajont insegna : fidatevi e morite annegati, il corpo maciullato, la casa distrutta e la famiglia che non puo' neanche pregare al cimitero, perche' non c'e' PIU' un cimitero, ne una casa, ne una famiglia.


    Credo ci siano ancora ingegneri che testimoniano che ad Ustica si sono tutti suicidati e che inoltre si portavano il tritolo da casa ..... TZE
    non+autenticato

  • - Scritto da: Anonimo
    > Che io sappia un ingegnere e' SOLO "un muratore"

    Evidentemente non sai tante cose...

    non+autenticato
  • ...il problema non sta sfortunatamente nelle varie osservazioni che lei ha analizzato, quanto nel fatto che dietro tutto il progetto TC esiste una *precisa* volonta` di fare del male, una volonta` di attuare i "casi pessimi" che uno facendo un'analisi neutra escluderebbe come improbabili. No. Il TC e` li` esattamente per QUEI casi.

    Non penso che esista qualche esperto di informatica che non e` conscio dei vantaggi che il TC portera` nel settore della sicurezza, dove tali "features" portate in modo standardizzato e diffuso sono sicuramente desiderabili. Purtroppo il TC esiste primariamente non per questo ma perche` lo useranno come arma contro la gente, per diminuire i nostri diritti di utilizzare quello che compriamo e per potenziare i sistemi di sorveglianza globale, andando ad aggiungersi alla lunga serie di misure anti privacy ed illiberali che sono state attuate da quando e` cominciata la paranoia terroristica.

    Quelli che fanno allarmismo lo fanno in coscienza di questo, perche` vedono le cose in un quadro completo e non solo dal mero punto di vista di un tecnico.

    E` uguale a come (per fare un esempio stupido) gli americani fanno allarmismo sulle capacita` nucleari iraniane, sebbene loro stessi e altre potenze hanno da 50 anni armi bastanti a trasformare il pianeta in un deserto. Nonostante le armi restino armi, e` il contesto complessivo che evoca allarmismo.
    Non e` bene che l'iran oggi abbia armi atomiche, non e` bene che i dinosauri del copyright e i governi in paranoia-mode oggi abbiano il TC.
    non+autenticato
  • ve lo insegno io come i crea il trusted computing:
    ogni volta che torni a casa con un oggetto originale che non ti va perche' c'e' qualche stupida protezione, si va da chi ha deciso di tradire la fiducia del consumatore e lo si castra. si perche' chi e' meno fidato di uno che ti vende qualcosa che non poi non ti funziona? e' la principale causa della mancanza di trust. alla fine rimarrano solo persone trusted, di cui ci si puo' fidare. a quel punto, tutti i computer e i supporti saranno trusted, perche' ideati e fabbricati da persone trusted o discendenti di pesone trusted, mentre le persone untrusted non avranno discendenti.
    ad un certo punto, non avremo piu' problemi a fidarci di qualcuno. d'altra parte, mica un tempo si buttavano i traditori dalla rupe tarpea? stessa cosa.
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | Successiva
(pagina 1/11 - 52 discussioni)