Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
Aparece la primera BIOS con soporte para Trusted Computing

Seguridad
Por SegFault
departamento controlaremos tu ordenador por tu seguridad , Sección Tecnología
Puesto a las Fri Jan 10th, 2003 at 11:30:28 PM CET
Seguramente conoceréis el proyecto de trusted computing que están desarrollando las principales compañías del sector de la informática; si no lo conocéis os recomiendo la lectura de un artículo en Bulma y otro muy interesante sobre el diseño de Windows Palladium. Pues bien, según comentan en Slashdot ya ha aparecido una BIOS que sólo ejecutará sectores de arranque firmados desarrollada por AMI. Creo que la amenaza de TCPA/Palladium cada vez es menos una obra de ciencia ficción y está más cerca de nosotros, y así piensan en Bulma. ¿Realmente pensáis que podrá llegar a imponerse todo aquello que Sony, Microsoft y otros están buscando? ¿perderemos el control sobre nuestro ordenador?

 


< ¿Qué es el Software Libre? (11 comments) | ¡Mandrake 9.1 beta ya está aquí! (10 comments) >
Enlaces Relacionados
· Kuro5hin
· Slashdot
· trusted computing
· artículo en Bulma
· el diseño de Windows Palladium
· Slashdot[2]
· una BIOS que sólo ejecutará sectores de arranque firmados
· AMI
· amenaza de TCPA/Palladium
· obra de ciencia ficción
· así piensan en Bulma
· Sony
· More on Seguridad
· Also by SegFault

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
Aparece la primera BIOS con soporte para Trusted Computing | 33 comentarios (33 temáticos, editoriales, 0 ocultos)
Libera tu BIOS (4.50 / 4) (#32)
por jcantero (jcantero@agujero-negro.escomposlinux.org) a las Mon Jan 13th, 2003 at 05:36:58 PM CET
(Información Usuario) http://www.escomposlinux.org/jcantero/

  • OpenBIOS

    OpenBIOS will be a free portable firmware implementation. The goal is to implement a 100% IEEE 1275-1994 (Referred to as Open Firmware) compliant firmware. Among it's features, Open Firmware provides an instruction set independent device interface. This can be used to boot the operating system from expansion cards without any native binary code. Thus it is OpenBIOS' goal to work on all common platforms, like x86, Alpha, x86-64 and IA-64. Additionally OpenBIOS targets the embedded systems sector, where a sane and unified firmware is a crucial design goal. Open Firmware is found on many servers and workstations and there are several commercial implementations from SUN, Apple, IBM, CodeGen and others.

    Este es un proyecto interesante, pero me parece que todavía un poco "verde". En cualquier caso, es el proyecto a seguir.

  • LinuxBIOS

    LinuxBIOS is an Open Source project aimed at replacing the normal BIOS with a little bit of hardware initialization and a compressed Linux kernel that can be booted from a cold start. The project was started as part of clustering research work in the Cluster Reseach Lab at the Advanced Computing Laboratory at Los Alamos National Laboratory. The primary motivation behind the project was the desire to have the operating system gain control of a cluster node from power on. Other beneficial consequences of using LinuxBIOS include needing only two working motors to boot (cpu fan and power supply), fast boot times (current fastest is 3 seconds), and freedom from proprietary (buggy) BIOS code, to name a few. These secondary benefits are numerous and have helped gain support from many vendors in both the high performance computing as well as embedded computing markets.

    A pesar de que en principio estaba pensado para arrancar únicamente Linux -lo que sería una solución incompleta-, parece que hasta han podido arrancar OpenBSD y W2000 (usando Bochs). Pero no es la solución "universal".
Una buena patada en la espinilla es lo que necesitaría la todopoderosa AMI.

--
"Papá, ¡Internet es más que una red pornográfica global!" -- Lisa Simpson


 
Si hay un enlace al faq de Ross Anderson... (4.33 / 6) (#2)
por jorginius ("jorginius" en Google Mail) a las Fri Jan 10th, 2003 at 08:03:46 PM CET
(Información Usuario) http://www.rodriguezmoreno.com

... Tiene que haber otro al análisis de wintermute. Una introducción complementaria y más técnica sobre esta nueva tecnología.



 
La ceguera de la avaricia (4.00 / 5) (#21)
por gustavoCR a las Sun Jan 12th, 2003 at 01:01:15 AM CET
(Información Usuario)

Yo no controlo muy bien el sistema, pero la avaricia de ganar dinero de algunos, pretende decirle a las empresas que hagan inseguro lo seguro, sólo para que ellos ganen más dinero.

Si lo interpreto bien, Palladium pretende que alguien certifique que el software que uso es seguro, y esto lo piensan hacer online, o sea me conecto a alguien y me dice, si tiene usted permiso, o este software es seguro.

De verdad, me cuesta creerlo, o sea el mensaje a las empresas es: verás como las empresas de contenido y Microsoft quieren ganar más dinero, vamos a convertir todas tus máquinas en "inseguras", todo eso que no tienes conectado a la red, te vamos a obligar a que lo conectes, pero no te apures, tenemos un sistema "fetén".

Me están diciendo que las máquinas que llevan la Contabilidad, la Gestión de Almacen, las nóminas, los documentos internos ¿Me van a obligar a conectarlas a la red para que funcionen?. Estas máquinas ya son todo lo seguras que pueden ser, mientras alguien no tenga un acceso físico a ellas.

En todo esto tiene que existir algo que se me escapa, no puede ser ese el mensaje, no pueden pretender que para mejorar la seguridad de algo, lo primero que tengas que hacer sea "ponerlo al alcance de todo el mundo". No pueden pretender decirle a un empresario, mira que bien, como mañana le toques las pelotas al que te "certifica", te vas a quedar sin contabilidad, sin nominas, sin almacén, sin mujer, sin casa, y no me toques más las narices. Si a Microsoft le da la gana y dice que todo ese software caduca y que ya no lo autoriza, ¿en qué situación queda una empresa?.

De verdad que es de ciencia ficción, ¿Alguien se imagina a Microsoft autorizando las aplicaciones que pueden correr en los ordenadores del Departamento de Defensa Francés?. ¿Dónde estará la autoridad que certifique?, ¿en Redmond?. Lo siento, pero me cuesta creer que consigan "colar" ésto, está claro que han empezado con el XP, pero no es ni la cuarta parte de lo que proponen ahora.

Ya digo, tengo que haber entendido algo mal en toda esta historia porque no me cuadra que se atrevan a proponer algo por el estilo, y me convence aún menos que gobiernos y empresas estén dispuestos a pasar por esta cesión absoluta de soberanía.

Es que desde este punto de vista la cosa parece clara: en esta noticia sobre Palladium las autoridades alemanes dicen, joer que esto nos "huele muy mal", que dejamos nuestras máquinas e industria en manos de una empresa extranjera. Al contrario, el representante de la Casa Blanca dice que es un buen principio (tendrá morro el maromo).

Y esta noticia no es nueva, es una carta de un político al Bundestag, el Gobierno Alemán creó un grupo de trabajo para revisar todo esto en agosto, que alguien ate cabos con los proyectos de software libre que están patrocinando (gpg, kgroupware) o este contrato con IBM, y por supuesto instalando SuSe. O las posiciones de gobernantes expresadas claramente. Y Francia está trabajando es proyectos parecidos. La verdad, resultaría muy divertido que fuera el pato Donald el que acabara con el monopolio Microsoft.

Nota: por si las moscas que nadie tire esas máquinas viejas :-)



OpenTCPA (4.00 / 5) (#31)
por jcantero (jcantero@agujero-negro.escomposlinux.org) a las Mon Jan 13th, 2003 at 05:16:40 PM CET
(Información Usuario) http://www.escomposlinux.org/jcantero/

El tener un entorno "de confianza" pueda ser algo muy atractivo para algunas empresas o para la administración pública. El hecho de que el SL no disponga de esa posibilidad va a ser utilizado en su contra. Pues bien, hay que darle la vuelta y convertirlo en una ventaja. Hay que ofrecer una alternativa a TCPA/Palladium, un "OpenTCPA" que sea capaz de ofrecer lo mismo, pero sin ser intrusivo para la privacidad. Algo como una plaquita PCI que en los ordenadores que se quiera, se instale, pero con todo el código y el diseño abierto y visible. Algo que la administración pueda decir, "prefiero usarlo a lo que me vende MS/Intel porque yo tengo el control completo, sin puertas atrás ni códigos no fiables". Y sólo para el que quiera utilizarlo. Eso sí que lo apoyarían muchos gobiernos siempre sospechosos del poder que tal cosa podría dar a los EE.UU., y muchas empresas, conscientes de las posibilidades de espionaje industrial de sus competidores norteamericanos.

Ahí tenéis un buen proyecto para PROFIT o para vuestro proyecto fin de carrera. ;-)

--
"Papá, ¡Internet es más que una red pornográfica global!" -- Lisa Simpson


 
Mi visión (2.50 / 4) (#1)
por yum (almula@BORRALOteleline.es) a las Fri Jan 10th, 2003 at 06:56:42 PM CET
(Información Usuario)

Bueno, bueno. Supongo que para que esto se extienda se necesita más que compañias detras. Para que TCPA/Palladium salga adelante aparte del apoyo de las compañias, lo necesita de los compradores... vamos que en "mi casa entra lo que yo quiero", ni microsoft, ni sony, ni ninguna otra compañia te va a obligar a tener nada de esto. Uno de los efectos positivos que tiene la globalización (si, algo positivo tiene) es que cada vez se nos ofrece productos más diversos, alternativas diferentes que vienen de otras partes del mundo... solo hay que recordar que cuando era "chiquitillo" teniamos 7 u 8 marcas de coches, la mayoria con sede en españa y lo demas eran vehiculos de importación y ahora tenemos lo menos 20. Igual ha pasado con todo (electronica, ropa, etc).
Diferente seria que un estado (o varios) nos impusiese por "motivos de seguridad", ya sea directa o inderectamente(para acceder a los sitios oficiales por la web o lo que sea) este tipo de dispositivos, pero vamos, yo espero que, al menos en europa prime más el derecho a la intimidad(entre otros) sobre la supuesta seguridad.

Esto a priori me recuerda a la alternativa de microsoft respecto a internet de hace años: ¿MSNetwork? o a lo de publicar el numero del procesador de Intel, cosas que no cuajaron porque se perdia el anonimato y aunque esto en teoria solo seria un "invento" antipirateria, creo que la gente lo captará más como un intrusismo en su libertad personal...

Tiempo al tiempo...



¿Y AMD? (2.50 / 4) (#8)
por PATAN a las Sat Jan 11th, 2003 at 10:48:28 AM CET
(Información Usuario) http://juegoslinux.mardot3d.com

Buenas

Leo en el enlace a Bulma, que esta iniciativa está liderada por Intel, asi que me surge una pregunta.

¿Dará AMD apoyo a esta tecnología?¿Sabe alguien algo al respecto?

No sería esta una posibilidad, para que esta tecnología no se extendiera.

Un saludo

P.D.: Mis comentarios no deben ser tenidos en cuenta, pues no soy mas que un PATAN.


Triunfará, aunque.... (2.50 / 4) (#11)
por rauhegar a las Sat Jan 11th, 2003 at 02:09:52 PM CET
(Información Usuario)

siempre habra alguien que se pase por el forro de los calzoncillos todas las protecciones que pongan por medio, si no tu me diras que pasa con los chips de las consolas y todos sus juegos piratas que gracias a ellos han vendido consolas a capazos con algún juego comprado de por medio.
De todas maneras yo me seguire actualizando el hardware cada cierto tiempo y si me ponen el TCPA/Palladium ya intetare quitarlo, desactivarlo o crackearlo como todos lo programas de windows que todos tenemos pirateados.
A la gente de a pie solo le importa tener ese programa que le a dicho su vecino que hace un monton de cosas que no saben para que sirve pero lo quieren. Si le ponen travas y muchas zancadillas por el camino terminara cogiendo el camino mas facil que es el de todo gratis.




Aparece la primera BIOS con soporte para Trusted Computing | 33 comentarios (33 temáticos, editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda