On Thursday 24 June 2010 15:54:17 Marco Antonio wrote:
> El día 24 de junio de 2010 15:12, Federico Heinz
>
> <[email protected]> escribió:
> > On 24/06/2010, Marco Antonio wrote:
> >> ademas, si en el caso de que fueran "asegurados" o asociados a un
> >> servidor, y es solicitado un "desbloqueo de por vida" tambien es
> >> posible (con un certificado permanente o "sin limite").
> >
> > Deshabilitar el TPM por BIOS no se puede? O, en vez de darle un
> > certificado sin límite, simplemente decirle que no pida uno?
> >
> > Fede
>
> si fuese desactivado por el BIOS, estamos en la misma, no seria seguro :D
>
¿Importa que sea seguro o que sea libre?
> el TPM es independiente al BIOS. para que entiendas o comprendas como
> funciona:
>
> proceso de encendido: boton encendido > TPM > BIOS > su ruta.
>
Si, pero luego la ruta para manejar eso es Windows ¿o me perdí de algo?
> si el ticket de validez del TPM esta vencido o bloqueado, no pasa al
> BIOS y por ende no enciende. para poder pasar, hay que colocar un
> codigo numerico de 10 digitos, que se genera desde el servidor que
> esta asociado el equipo.
>
> este valor de desbloqueo se genera con: una marca de arranque (boot
> tick) que aparece en la pantalla del equipo + hardware ID de la
> exomate + fecha que fue generado el ultimo certificado + certificado
> raiz = numero unico para desbloqueo.
>
> si en el TPM no tiene certificado alguno (ni del server, ni de
> bloqueo, ni nada.. "totalmente en blanco") el equipo no se bloqueara
> nunca.
Por lo que entendí vendrán por defecto desbloqueadas y sólo los Responsables
Tecnológicos las pueden bloquear.
O sea que el TPM vendrá en blanco de una ¿no?
> si el TPM tiene el certificado del server solamente, ya tiene uno
> "Minimo" de 99 arranques.. por ende, cuando le queden menos de 10, se
> tratara de comunicar con el server, si no lo hace, se bloquea.
>
Una porquería, similar al shareware...
> si el TPM tiene el certificado del server, y ya descargo un
> certificado general (ej: 30 dias o 600 arranques) lo que suceda
> primero, se bloquea.
>
> si el TPM tiene el certificado del server, y se le entrega un
> certificado "sin vencimiento" el equipo no se bloqueara jamas.
Y los estudiantes sabrán cómo solicitar un certificado sin vencimiento?
Se podrían crear esos certificados de otro modo?
> si el TPM tiene el certificado del server y por alguna causa, se
> interrumple la descarga de un nuevo certificado, prima el certificado
> anterior.
>
> si por primera vez al descargar el certificado TPM del server y este
> no es aceptado, el equipo no queda asegurado, pero si asociado al
> servidor por lo que no sera posible re-asociarlo a otro servidor.
>
Y si no encuentra ningún servidor?
> espero haber sido claro..
>
> salu2
--
Marcos Guglielmetti
▲
:::::::::::::::::: M U S I X :::::::::::::::::::::
▼
www.musix.org.ar
www.ovejafm.com
www.forovuelolibre.com
_______________________________________________
La lista solar-general es un canal de comunicación de SoLAr por el libre
intercambio de ideas de todos los interesados en el movimiento de software
libre. Debido a su libre suscripción y publicación, y dado que no existe
ningún tipo de moderación previa ni posterior, es un excelente lugar para
compartir opiniones, elaborar políticas y prácticas por el Software Libre en
Argentina y el mundo. Tal como dice en ourproject: "La lista de todos y todas
en solar" http://ourproject.org/mail/?group_id=23
Te invitamos a subscribirte enviando un mail a [email protected]
¡Asociate a SOLAR!: http://www.solar.org.ar/?article573
* por la descensura de los comentarios en el sitio solar.org.ar
* por la restauración del historial de solar-socios (dejó de funcionar el 25
de nov de 2009)
* por la apertura del sitio solar.org.ar y de solar-socios para todo el
movimiento
* por el fin de la censura contra el compañero Saravia y contra todos los
compañeros
* por el fin de las mociones represivas que generan malestar entre los
miembros
* por la inmediata reincorporación de cualquier socio del movimiento SL
expulsado
* por la democratización de solar-general y de todos los medios del movimiento
social bajo control obrero
* por la discusión de principios para ampliar la participación
http://musix.org.ar/wiki/index.php/Principios_participativos
_______________________________________________
Gleducar - http://www.gleducar.org.ar
Para enviar mensajes: [email protected]
Desuscripción: escribir un correo a [email protected]
Información de la lista:
http://gleducar.org.ar/cgi-bin/mailman/listinfo/gleducar
Para ver los mensajes anteriores: http://news.gmane.org/gmane.linux.edu.gleducar