IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Composants Discussion :

connecteur TPM sur carte mère ?


Sujet :

Composants

  1. #1
    Membre confirmé Avatar de cr1ptal
    Homme Profil pro
    Consultant GED
    Inscrit en
    Décembre 2019
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant GED
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2019
    Messages : 231
    Par défaut connecteur TPM sur carte mère ?
    Hello,

    J'ai vu que certaines CM proposent un connecteur TPM. Je comprends que le TPM (Trusted Platform Module) est un circuit mémoire qui stocke des clés de chiffrement au niveau carte mère. Ce qui protège mieux contre le vol d'un disque crypté; il ne contient pas les clés.
    Maintenant, je ne comprends pas à quoi ce connecteur TPM va servir. L'accès au circuit TPM se fait par l'OS/Bios si je comprends bien. Et ce connecteur alors?

    que la matrice soit avec vous, et votre esprit
    /cr!ptal

  2. #2
    Expert confirmé
    Homme Profil pro
    Analyste/ Programmeur
    Inscrit en
    Juillet 2013
    Messages
    4 746
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Analyste/ Programmeur

    Informations forums :
    Inscription : Juillet 2013
    Messages : 4 746
    Par défaut
    D'après Google et de ce que j'ai compris le connecteur permet de brancher 1 module pour stocker mots de passe, configurations et tout 1 tas de choses (<- c'est peut être pour cela que certains ont 1 bouton "reset")

    Apparemment, c'est 1 peu le chantier car il faut prendre 1 module avec la bonne version TPM de ta carte maman (1 ou 2)
    Et pour son utilisation, tout le monde parle de Bitlocker (le logiciel de Microsoft pour chiffrer son disque dur) ... et de rien d'autre (mais il faudrait + creuser/ chercher)

    Donc pour résumer 1 truc pas cher, supporter par pleins de logiciels surtout multiplateformes et que son utilité n'entre pas en concurrence avec 1 solution pure logiciel (comme TrueCrypt au hasard) (<- )

  3. #3
    Membre confirmé Avatar de cr1ptal
    Homme Profil pro
    Consultant GED
    Inscrit en
    Décembre 2019
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant GED
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2019
    Messages : 231
    Par défaut
    Je crois que j'ai compris! Le connecteur TPM sert à connecter un petit module qui a un circuit TPM dans lequel sont stockées les clés de cryptage. Ca permet de ne pas stocker ces clés sur un DD, qui peut être volé. Donc, du coup, comme les voleurs de données ne sont pas de vrais experts, ils vont voler le DD mais laisser le module TPM bien gentiment sur la CM. Et la marmotte met le chocolat dans le papier alu...

  4. #4
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Il me semble que c'est un peu plus complexe que cela.
    Les clés sont stockées sur le module, mais pour y accéder il faut la carte mère.

    Donc pour voler et décrypter le disque dur, il faut le module ET la carte mère.
    Sachant qu'un module se débranche facilement quand on veut partir (j'ai déjà vu des boitiers avec une trappe pour accéder au module).
    Car bien évidemment laisser le module c'est un peu... Non je vais pas dire ce mot en fait... Mais tout le monde m'a compris hein ? On laisse pas les clés de la maison sur la porte d'entrée quand on part ?!

  5. #5
    Membre confirmé Avatar de cr1ptal
    Homme Profil pro
    Consultant GED
    Inscrit en
    Décembre 2019
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant GED
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2019
    Messages : 231
    Par défaut
    Oui, il est plus facile de chopper aussi la carte mère avec le module TPM et le DD; dans ce cas, c'est maxi jackpot, pas de perte de temps. Mais si tu es un hackeur qui a roulé sa bosse, tu as simplement besoin du module. Tu le branches sur un lecteur (fait maison ou pas), et avec du travail tu extraits les clés du chip TPM. Ainsi, je comprends la réponse de TrueCrypt qui disait que le TPM était un semblant de sécurité supplémentaire :-)

  6. #6
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Citation Envoyé par cr1ptal Voir le message
    Ainsi, je comprends la réponse de TrueCrypt qui disait que le TPM était un semblant de sécurité supplémentaire :-)
    Moi je ne vois qu'une accusation non fondée de leur part pour promouvoir leur produit.
    Une bonne technologie TPM comme je le disais est amovible (c'est toujours le cas, mais faut le boitier PC fait pour...).
    C'est comme les lecteurs de carte pour PC, si on laisse la carte en permanence dans le PC cela ne sert plus à rien.

  7. #7
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 160
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 160
    Par défaut
    De ce que j'ai compris, le module TPM va contenir le hash cryptographique notamment pour bitlocker.
    Si le disque est monté sur une autre machine, sans présence du TPM contenant les hashs, il faudra entrer les clés de cryptage conservés sur papier ou clé USB.

    Avec Veracrypt, il faut saisir les clés à chaque démarrage.
    Je ne sais pas ce qui compatible TPM hors bitlocker.
    Il me semble avoir vu une notion de vtpm dans les produits type VMWAre permettant d'exposer le TPM aux VM.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  8. #8
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 242
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 242
    Par défaut
    Citation Envoyé par cr1ptal Voir le message
    Mais si tu es un hackeur qui a roulé sa bosse, tu as simplement besoin du module. Tu le branches sur un lecteur (fait maison ou pas), et avec du travail tu extraits les clés du chip TPM.
    Il me semble que ce n'est pas si simple que ça.

    Au début que c'était sorti, j'avais commencé à m'y intéressé un peu. De ce que j'avais compris, en présence d'un module, le stockage est en 2 parties. Le stockage est sur le module. Mais ce stockage est dépendant de la puce TPM implantée sur la CM, de sorte qu'il n'est possible de lire ce qui est stocké sur le module qu'à partir de la CM avec laquelle ça a été stocké. Sachant déjà qu'à la base, les clés de chiffrements dépendent elles-mêmes de la puce TPM de la CM, de sorte qu'elles ne peuvent être utilisées que sur cette CM.

    Maintenant, j'avais pas plus approfondi que cela, car au final, si ça parait très sécurisé sur le papier, c'est plus contraignant qu'autre chose. En effet, une défaillance de CM est toujours possible, dans ce cas tout est perdu (de ce que j'avais compris). Il faut, par sécurité, avoir à coté une sauvegarde à jour non chiffrée si on ne veut pas perdre les données, générant du coup une grosse faille de sécurité potentielle.

  9. #9
    Membre confirmé Avatar de cr1ptal
    Homme Profil pro
    Consultant GED
    Inscrit en
    Décembre 2019
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant GED
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2019
    Messages : 231
    Par défaut
    J'avais encrypté un SSD samsung sur ma tour. Puis, j'ai eu des problèmes avec la tour et j'ai essayé de le lire sur un laptop. Même sans TPM tu es déjà bloqué. Heureusement qu'il y avait une astuce avec la mise en veille et le reveil, puis une opération rapide, avant que le SSD soit completement actif et tu fais sauter le cryptage pour pouvoir réutiliser ton disque. (Je pouvais même pas le formater)

  10. #10
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 160
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 160
    Par défaut
    dans ce cas tout est perdu
    Tout n'est pas perdu, sauf si tu n'as pas gardé les clés de secours généré par bitlocker lors du cryptage.

    En cas de perte des clés, tu n'as plus qu'à reformater le disque.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. probléme connecteur 4 broches 12v sur carte mére
    Par dj_techno dans le forum Composants
    Réponses: 1
    Dernier message: 11/12/2007, 13h26
  2. Technologie SLI sur carte mère MSI
    Par kromartien dans le forum Composants
    Réponses: 2
    Dernier message: 05/04/2007, 23h02
  3. Avis sur carte mère ASUS A8N SLI PREMIUM
    Par Dinytro dans le forum Composants
    Réponses: 17
    Dernier message: 21/07/2006, 14h51
  4. Sens des connecteurs sur carte mère
    Par SteelBox dans le forum Composants
    Réponses: 2
    Dernier message: 04/01/2006, 13h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo