Questo e' un riassunto del seminario tenuto su irc.azzurra.it #crack-it sul palladium... Il log e' stato ripulito da tutti i join, leave, mode, notice, topic, sono state rimosse righe inutili e battute, percio' se non trovate qualcosa che avete detto e' perche' l'ho levata, ho lasciato soltanto le domande alle quali e' stata data risposta, il chan e' stato +m praticamente fino alla fine ecco perche' parlavamo in 4 e le domande ce le facevamo fare in query per due motivi: 1. Non si intasava il chan 2. Quelle alle quali potevano risponde gli op venivano estinte nella query stessa senza intralciare il discorso E' tutto, buona lettura :) -=Quequero=- Start: 13/09/2002 21:31 [21:33] Benvenuti al meeting sul Palladium, che io preferisco chiamare “il Grande Fratello”. [21:33] siamo qui per parlare di una nuova tecnologia introdotta, principalmente, dalla “cara” Micro$oft che se attuata permetterà allo zio Bill di diventare la copia reale del Grande Fratello del celebre romanzo di Orwell. [21:33] Tutto ha inizio nel 1999, quando cinque colossi dell’informatica mondiale, Microsoft, IBM, Intel, HP e Compaq, ai quali si è, successivamente, inserita anche AMD, hanno deciso di fondare un progetto soprannominato TCPA, acronimo di Trusted Computing Platform Alliance (Alleanza di fiducia della piattaforma di calcolo); lo scopo del progetto è quello di creare dei sistemi capaci di offrire sicurezza e di stroncare la pirateria informatica [21:34] Notate già qui un aspetto, l’unica software house tra le cinque fondatrici del progetto è, guarda caso, la Microsoft. [21:34] E’ infatti proprio la Microsoft, che da ora chiamerò M$, che lancia la sua iniziativa conforme al progetto TCPA: Palladium. [21:36] Palladium, attualmente in fase di progetto, è una nuova tecnologia che servirà [21:36] a combattere la pirateria e a rendere più sicuri i nostri PC. [21:36] Tutto qui sembra la classica Crociata idealistica: [21:36] dare battaglia “al cattivo” di turno in nome di validi e giusti ideali, ma dietro c’è ben altro. [21:37] La tecnologia Palladium impedirà l’esecuzione sui nostri PC di tutti i software [21:37] documenti e materiale multimediale “non-certificato”. [21:37] Ognuno di questi infatti avrà bisogno di una certificazione, [21:37] cioè di una particolare chiave, che ne permetterà la corretta esecuzione. [21:37] Molti di voi penseranno che, come si è sempre fatto [21:37] basterà trovare il crack adatto e tutto sarà sistemato, ma non è così semplice [21:38] Il Palladium si basa da un lato sull’aspetto software [21:38] rappresentato dal nuovo sistema operativo di casa M$, attualmente col nome in codice di Windows Longhorn [21:38] e da un lato hardware, rappresentato da un chip [21:38] soprannominato “Fritz” (dal nome del senatore americano che ha fortemente appoggiato [21:38] l’ingresso di questo chip nell’elettronica di consumo) [21:38] che sarà integrato su tutte le schede madri a partire dal 2004, per poi essere integrato direttamente [21:38] nelle cpu in un secondo momento (si parla del 2006 o 2008). [21:39] Il funzionamento è semplice: [21:39] appena accesso il computer il chip “Fritz” controllerà la ROM e [21:39] se il test di verifica viene superato, la esegue [21:39] verificherà poi lo stato del PC e infine controllerà la parte iniziale [21:39] cioè quello contenuto nell’MBR dell’HD, del sistema operativo. [21:40] Fritz inoltre controllerà che tutti i componenti hardware [21:40] e software siano contenuti nella sua “lista” [21:40] (avrà un database a disposizione) di materiale “certificato”, [21:41] nel caso ci sia stato qualche modifica consistente dell'hardware [21:41] sarà necessario collegarsi in rete, tramite una particolare procedura, [21:41] per poter “certificare” il nuovo software o hardware [21:41] Sì perché non solo il software [21:41] ma addirittura l’hardware [21:41] sarà sotto il controllo di Palladium [21:41] Come detto prima, solo il software autorizzato sarà eseguibile [21:41] e per ottenere la certificazione il produttore del software [21:42] dovrà registrarlo presso la M$, questo vorrà dire che software dannoso [21:42] quali i virus, non saranno eseguibili, perché non certificati [21:42] e addirittura saranno bloccati gli spam tramite mail [21:42] si perché solo mail che saranno trasmesse da software certificato [21:42] saranno a loro volta certificate per poter essere [21:42] inviate o ricevute [21:42] (una mail inviata da software non certificato non sarà leggibile [21:43] da un sistema Palladium, dato che non ritiene “certificata” la mail). [21:43] rig [21:43] dimmi [21:43] se non sbaglio non c'e' intenzione di certificare nessun programma che porti davanti a se la sigla GNU [21:43] e' vero o ho letto male? [21:43] in verità si pensa che siano solo manovre [21:44] non sono ancora "nero su bianco" [21:44] ah bene grazie rig [21:44] continua pure [21:44] di niente [21:44] se avete domande da fare fatele pure [21:44] posso? [21:44] di [21:45] con ordine, vai odhinn [21:45] scusami ... ma se io sviluppo software libero, per far si che esso giri su palladium devo registralo da microsoft? [21:45] gia [21:45] M$ mi ricorda molto i pretorian di the net [21:45] ah ... [21:45] Ad ogni sviluppo del tuo programma dovrai avere una certificazione ms [21:45] <^Spider^> e per registrarlo immagino che si paghi, giusto? [21:45] esatto [21:45] we su una macchina ppc è la stessa cosa? [21:45] ma no :=) [21:46] su macchine diverse da pc è diverso, ora ci arrivo [21:46] ok [21:47] beh ma come si fa a sviluppare allora? [21:47] quake di certo sul tuo pc andrà il prog [21:47] ma non su altri [21:47] se io sviluppo su windows col visual studio, non sono certificato, il mio programma come lo provo? [21:47] sul tuo pc va quake su quello di altri no [21:47] logico [21:47] asp andate piano che rigger non e' multitasking [21:47] eheh [21:47] ahahahah [21:47] bhe direi di rimandare le questioni a dopo [21:47] perchè molte domande [21:47] troveranno risposta nella seconda parte del mio discorso [21:47] continua pure rig [21:47] Rigger: non hai il kernel preemptive? :P [21:47] zitti gli altri [21:47] rimetti +m [21:49] we can go on [21:50] mi sa che e' caduto [21:50] *** Rigger has quit IRC (Read error: Connection reset by peer) [21:50] si [21:50] si [21:50] e' caduto [21:50] oops [21:50] sorry, piccoli problemi con l'ADSL [21:50] no prob [21:50] dicevo [21:51] Supponiamo, per esempio, che la Adobe nel 2007 [21:51] faccia uscire il suo Photoshop 10 e contemporaneamente vuole che tutti i possessori [21:51] dei Photoshop precedenti non possano più utilizzare quel software [21:51] basterà che la M$ trasmetta un codice che… [21:51] PAM, alla prima connessione che un utente possessore [21:51] di Photoshop 9 entri in rete il suo software [21:51] smetterà di funzionare!!! [21:51] Certo una ditta come Adobe non farebbe mai una cosa del genere [21:51] perché perderebbe credibilità e stima con la propria clientela [21:51] ma pensate cosa potrebbe fare l’industria cinematografica o discografica. [21:52] Se applicasse questo sistema a filmati o MP3 [21:52] Vendere un DVD ad un quinto del prezzo normale [21:52] ma con la licenza di poter essere visto solo un paio di volte; [21:52] oppure l’introduzione del concetto di “software a tempo” [21:52] o "a numero di utilizzi". [21:52] Magari Office potrebbe essere venduto a 100 € solamente [21:53] ma utilizzabile esclusivamente per due mesi oppure per n-volte. [21:53] Fin’ora vi ho parlato delle conseguenze che questo sistema [21:53] potrebbe avere sulla pirateria, il che parrebbe cosa ragionevole [21:53] e giusta, da un certo punto di vista, [21:53] (dal loro) [21:53] anche se nessuno ha considerato che, se l’informatica e internet oggi sono quello che sono [21:53] na buona parte del merito va anche alla pirateria, [21:53] ma torniamo a noi [21:53] Altre conseguenze che l’introduzione di questo sistema [21:54] causerebbe, sarebbero il disfacimento della comunità Open Source [21:54] addio Linux, Apache, GNU/software libero e quant’altro; [21:54] il probabile fallimento di piccole software house, [21:54] che oggi “campano” su software shareware o [21:54] cmq, a basso costo, [21:54] e che non potrebbero pagare la certificazione alla M$; [21:54] la crisi economica che si creerebbe nel settore della sicurezza informatica [21:54] dato che poi tutto ciò che sarà "protetto" [21:54] da Palladium non avrà bisogno d’altro [21:54] le aziende produttrici di sistemi hw e sw di sicurezza [21:54] si troverebbero nei guai [21:55] si ma sempre se palladium diventa la norma come lo e' oggi l'home pc [21:55] le aziende, sopratutto con grandi dipendenti, sicuramente adotteranno palladium, specialmente per la certezza che gli impiegati non facciano cose strane coi loro pc [21:55] :) [21:55] probabile [21:56] ed infine, la cosa che, personalmente, temo di più, addio alla libertà di informazione [21:56] si anche questo potrebbe essere vero [21:56] nella mia non glielo faccio prendere...questo è poco ma sicuro... [21:56] :P [21:56] il palladium parla arabo per un home pc...quindi.. [21:56] domanda da odhinn: se nessuno adottasse Palladium ... non sarebbe una soluzione? [21:57] prima o poi il tuo computer si rompe, non dura in eterno [21:57] già, ma questo verrà imposto a tutti gli utenti Intel/AMD e Microsoft, cioè (purtroppo) il 97 % dell'utenza [21:57] almeno attualmente [21:57] l'unica speranza sembra essere la grande Apple [21:57] e il software in commercio sara' solo per palladium [21:57] si ma non e' che gli homepc non sarebbero piu prodotti [21:57] cmq esiste amd e altre aziende che basano il loro mercato sull'homepc non sul palladium [21:57] voglio dire che un monopolio cosi totalitaristico sara' difficile da imporlo [21:57] amd e' entrata a far parte del TCPA [21:57] gia [21:58] come Intel del resto [21:58] bene [21:58] Anche la amd dannata [21:58] :) [21:58] rimane solo Motorola, a meno che non vogliate cpu Cyrix ;-) [21:58] si [21:58] ma di fatto la M$ anche ora è la monopolista del mercato [21:59] e dopo i fatti dell'11 settembre, tutto ciò che "puzza" di sicurezza [21:59] viene accettato come se fosse oro [22:00] Del resto, l'open source e' la minaccia piu consistente per il monopolio ms [22:00] domanda di r41nm4n: ma se pure apple cyrix e non so chi altro non appoggeranno la filosofia del palladium, il fatto che il 97% della rete sia impestata da questi sistemi non comporta che chi non l'accetta sia tagliato fuori dalla maggior parte dei servizi/comunicazioni, in ogni caso? [22:01] in verità non conosco la posizione di Cyrix, e non credo interessi a molti, ma a parte questo... [22:01] ...pensate alla maggioranza degli utenti che [22:01] diversamente da noi [22:01] non hanno la benchè minima concezione [22:01] di software libero [22:01] vero utiizzo di internet [22:01] ed altro [22:02] gli dicono che con questo sistema non si prenderanno + vius [22:02] e tutti saranno contenti [22:02] per ora solo le cpu x86 (AMD e Intel) hanno preso parte al progetto [22:03] ma non sappiamo come si muoveranno le altre case [22:03] anche IBM [22:03] che produce server [22:03] fa parte del consorzio [22:03] domanda di Tractor: domandina.. sono gia' a conoscenza, a livello teorico intendo, tecniche per aggirare questi controlli di palladium? [22:03] a livello teorico si [22:04] tipo? [22:04] almeno sulla parte software anche noi sappiamo [22:04] che il modo per "cracckare" c'e' sempre [22:04] ma a livello hw no [22:04] perchè nessuno ha ancora modo di avere in mano un prototipo del chip [22:04] ed inoltre ricordatevi [22:04] che.. [22:05] anche se in un primo tempo i chip verranno integrati sulla motherboard [22:05] e quindi sarà possibili moddarli come per la Playstation sony [22:05] in un secondo momento saranno direttamente integrate nella cpu [22:05] e sfido anche il + grande mago dell'elettronica a moddarlo [22:05] domanda di bubbo: a me palladium sembra illegale, sbaglio? [22:05] dice anche lui per via dell'antitrust [22:05] questa è una domanda che va x le [22:05] + [22:06] in effetti si [22:06] ma il tutto viene presentato come sistema di sicurezza e (soprattutto x loro) anti pirateria [22:06] e pensate quanti soldi vogliano dire x le software house, case cine e discografiche [22:07] intel come IBM [22:07] ma [22:07] il progetto racchiederà sicuramente delle diversificazioni [22:08] un attimo finisco quella di prima, [22:08] probabilmente sarà sviluppata una versione di linux per ibm o intel o altri [22:08] che sarà certificata da questi [22:08] ma naturalmente sarà sviluppata [22:08] solo per i loro server [22:07] quasi tutte le domande che ho in query riguardano la legalita e l'antitrust [22:07] gia si sa qualcosa? [22:09] x quanto riguarda l'antitrust [22:09] ci troviamo di fronte a tematiche diverse [22:09] innanzitutto ricordo che il progetto TCPA è stato fortemente voluto da un senatore americano [22:09] domanda di lex: pretenderanno che windows longhorn giri necessariamente su una mobo con il suddetto chip? [22:10] Longhorn no [22:10] anzi inizialmanete sarà possibile disattivare il palladium (se si desidera) [22:10] ma solo xke' ci si troverà in una fase transitoria [22:10] ma non del tutto cmq a quanto so [22:10] un po' come è avvenuto nel passaggio tra DOS e Win 9x [22:10] ci son voluti 5 anni prima di completare il processo [22:11] in verità un qualcosa è già apparso qualche anno fa [22:11] vi ricordate il numero di serie del Pentium III? [22:11] era il primo passo della Intel nel progetto TCPA [22:11] x fortuna l'abbiamo stroncato subito [22:12] e questo dovremmo fare ora x Palladium [22:12] x quanto riguarda la scaletta di palladium [22:12] il fatto principale sarà che TUTTE le principali case produttrici di sw e hw [22:12] dovranno accettare [22:12] xke' altrimenti tutto crollerà a pezzi (speriamo) [22:12] qualcuno (e va bene io!!) forse non conosce la storia del numero di serie sul p3, potresti brevemente riassumerla? [22:12] volentieri [22:12] le prime versioni di Pentium III [22:13] avevano nel loro interno un numero seriale che lo identificavano [22:13] al collegamento ad internet del pc [22:13] il numero seriale veniva trasmesso [22:13] insieme a preziose informazioni personali [22:13] al server della Intel [22:13] ovviamente cosi [22:14] potevano sapere che il codice Xyz apparteneva a Mario Rossi, ecc. ecc. [22:14] ma la voce degli utenti si è fatta sentire [22:14] gia [22:14] e grazie alle leggi sulla privacy [22:14] è stato tolta praticamente subito [22:15] anzi fu rilasciata anche una patch che permetteva di disabilitare il numero di serie [22:15] e poi cmq palladium è un progetto M$ [22:16] ibm e intel fanno parte del TCPA [22:16] che è come un'alleanza [22:15] l'interrogativo principale era: come faranno a farcelo comprare [22:16] io ho risposto a tutti che se le aziende smettono di produrre le attuali architetture [22:16] la disponibilita' dei normali homepc sara minore o nulla e quindi o restiamo con il nostro pc oppure niente [22:16] già ma il fatto sta [22:16] che se i server internet [22:16] saranno palladium [22:16] e il vostro sistema no [22:17] voi non potrete collegarvi e usare nessun servizio [22:17] perchè rifiutati dal server [22:17] anzi prob [22:17] non potrete neanche connetervi [22:17] xke' il vostro ISP [22:17] userà palladium e voi no [22:17] e poi [22:17] prima o poi dovrete necessariamente cambiare macchina, non credo che possiate andare avanti con lo stesso pc x 10 anni [22:18] gia [22:18] prego continua pure [22:18] bene [22:18] allora... [22:18] Se il sistema dovesse prendere piede e quindi essere presente [22:18] anche sui server internet [22:18] la M$, e qualunque multinazionale [22:19] che possa permettersi di pagare la M$ [22:19] per usufruire del Palladium, [22:19] potrà oscurare qualsiasi sito a lei "non congeniale" [22:19] presente sul web. Pensiate cosa voglia dire avere un simile potere. [22:19] Il fatto sta che nessuno saprà nemmeno che il sito è stato creato [22:19] perchè nessuno potrà vederlo [22:19] Ecco che Il Grande Fratello inizia a presentarsi. [22:19] kosa mi sono perso? [22:19] tutto :) [22:20] Ha questo punto non diventa solo un sistema di sicurezza [22:20] o di controllo sulla pirateria informatica, [22:20] ma una minaccia per la propria libertà di stampa [22:20] e sul libero arbitrio di poter decidere come usare il proprio PC! [22:20] Una tematica ben diversa da quello che ci vogliono far apparire [22:20] una tematica su cui poi apriremo il nostro colloquio. [22:20] domanda di mayhem: si ma tutti i siti porno/di ecommerce o che hanno il proprio business nella grande utenza ci penseranno 2 volte prima di rinuciare ad una fetta di utenti, o sbaglio? [22:21] mayhem: un isp dovrebbe rinunciare a degli utenti paganti ... mi sembra difficile [22:21] giusta osservazione mayo [22:21] Eh eh [22:21] si ma questo dipendera' [22:21] da quanti accetteranno palladium [22:21] e quanti no [22:21] secondo loro la maggioranza lo sceglieranno, perchè costretti [22:21] se tutte le schede madri saranno palladium [22:22] come le maggiori periferiche [22:22] e come i maggiori software [22:22] chi non sceglie palladium? [22:22] si ma resta sempre un prob di base [22:22] che si chiama antitrust, come la si mette con questa cosa? [22:22] anche perche e' un monopolio a tutti gli effetti [22:22] già [22:23] in effetti M$ sta pensando di aprire il discorso Palladium anche alla concorrenza [22:23] mantenendone però [22:23] sempre i diritti [22:23] ma resta cmq un monopolio [22:23] anzi e' anche piu grande, non capisco come verra abbattuta questa barriera [22:23] bhe, questo è già successo con explorer/netscape [22:24] semplicemente [22:24] le case discografiche e cine [22:24] scusate se ci torno ma sono quelle che spingono di + sul progetto [22:25] lotteranno fino alla morte x farle entrare [22:25] e con il giro di soldi [22:25] che si creerà [22:25] supereranno qualsiasi cosa [22:25] io gia prevedo una guerra invece :P [22:25] cmq continua pure [22:26] spero che guerra sia [22:26] concludo con una riflessione [22:26] Provate a pensare: [22:26] Oggi, 13 settembre 2002, mi alzo [22:26] voglio ascoltare l’ultima dei Dream Theater [22:26] clicco sull’MP3 che ieri sera ho "encodato" [22:26] dal mio cd originale (???) sul pc [22:27] poi mi collego su internet per saper le ultime sul mondo dell’IT [22:27] e mi accorgo che la Microsoft [22:27] vuole creare un sistema chiamato Palladium [22:27] mi schifo e mi oppongo fortemente." [22:27] Domani, 13 settembre 2006, [22:27] mi alzo, voglio ascoltare l’ultima dei Dream Theater [22:27] cerco il cd ma mi accorgo di averlo lasciato nel lettore [22:27] della macchina e non ho potuto [22:27] fare una copia sul pc perché [22:27] impedito dal palladium [22:27] poi mi collego ad internet [22:27] per sapere le ultime sul mondo dell’IT [22:27] e leggo che la Microsoft [22:27] sta facendo un nuovo Office [22:28] che promette cose strabilianti e che Windows [22:28] XtraSpecialSuper sarà un SO affidabile [22:28] Sono soddisfatto e non vedo l’ora che escano.” [22:28] Tanto chi può dire il contrario?” [22:26] osservazione di Tractor: fondamentalmente il problema e' che un sistema simile diventa un ottimo "tracking device" per ogni persona che lo usa. E per molte aziende, forse anche alcuni governi (vedi cina per esempio con la loro fissa di "controllare l'accesso ad internet") questa potrebbe essere una cosa piuttosto appetibile.. [22:28] Un’ultima nota: il [22:28] sistema Palladium prende [22:28] il nome dalla statua dell’antica [22:28] città di Troia [22:28] che raffigurava Atena, "protettrice" della città. [22:28] Spero solo che la fine di questo sistema sia la stessa della famosa città che Omero ci ha descritto nell’Odissea. [22:28] Grazie [22:29] peccato che e' moderato [22:29] ;-)) [22:29] se no un bell'applauso...:) [22:29] che si e' appassionato tanto a questo sistema [22:29] (si fa per dire) ***12 Quequero 5sets mode:3 -m 2 #crack-it [22:29] a Rigger [22:29] CLAP CLAP ;) [22:29] :))  [22:29] clapppp  [22:29] Thanks [22:29] grazie tante rig [22:29] ;-) [22:29] iliade [22:29] troia cade nell'iliade [22:29] bella mayo [22:29] già [22:29] :) [22:29] burp =) [22:29] l'odissea e' la storia di ulisse che torna a casa dopo la guerra [22:30] domanda tecnica [22:30] come colloquiano tra di loro le periferiche? [22:30] su un chan criptato [22:30] a parte in maniera crittata...ma come gestiscono la crittografia etc? [22:30] nel firmware ci sarà un codice che ne certificherà l'uso di palladium [22:31] immagino il flusso di dati quanto sara piu lento [22:31] no [22:31] perchè le periferiche saranno controllate solo all'inzio [22:31] Quequero: lenta o no, e' della microsoft, quindi non funzionera' mai a dovere :) [22:31] ci vorrebbe quindi una sorta di "dongle" tra periferica e pc.. [22:32] inoltre penso che le periferiche del futuro saranno solo usb e firewire (via com e lpt) [22:32] si ma i dati vanno comunque crittografati in tempo reale [22:32] Quequero$ i chip che fanno encr in hw ci sono gia' [22:32] quello e' vero mayo [22:32] li usa cisco per i pix ed i vpn concentrator [22:33] si si lo so..pero la miseria, gestire il flusso di una porta agp [22:32] beh, ganzo sto palladium [22:32] anche se non so se crederci [22:32] solo una cosa, si sta parlando sempre al futuro, ma non è una visione un po' paranoica e molto di parte? [22:32] adesso abbiamo qualcosa di veramente ganzo da crackare [22:32] mica come il k3 di yado [22:33] non e' agevole [22:33] e tengono una tale quantita' di sessioni/utenti traffico che per un pc e' una cazzata [22:33] ma il sistema palladium e' identico per tutte le macchine o cambio da macchina a macchina? [22:33] credo sia identico [22:33] per qualche approfondimento: www.antipalladium.netfirms.com/indice.html [22:34] e ricordatevi che nel sito si può aderire [22:34] x ora siamo in pochi ma cercate di portare gente e mi raccomando [22:34] <][S][t][e][> domandina:non si può "sniffare",chessò,l'uscita della scheda audio? [22:34] quindi se e' identico una volta encriptato uno encricchiato tutti [22:35] ][S][t][e][ si la puoi sniffare ma e' crittata [22:35] <][S][t][e][> Da qualche parte il segnale deve uscire decriptato,no? [22:35] io penso che cmq.. col tempo di evolveranno anche le tecniche di "aggiramento".. [22:36] que, si ma non possono crittare il segnale che dalla scheda audio va alle casse, o cmq non possono crittare il segnale che arriva all'altoparlante! [22:36] no vero andre [22:36] ][S][t][e][ uscira' decrittato dopo aver attraversato il chip della periferica [22:36] fino a li puoi sniffarlo [22:36] ma sniffami un divx sulla scheda video coi cavetti volanti :P [22:39] sperando che la apple non passi a processori ibm viste ke motorola si droga invece di fare chip..