On Thursday 24 June 2010 15:54:17 Marco Antonio wrote:
> El día 24 de junio de 2010 15:12, Federico Heinz
>
> <[email protected]> escribió:
> > On 24/06/2010, Marco Antonio wrote:
> >> ademas, si en el caso de que fueran "asegurados" o asociados a un
> >> servidor, y es solicitado un "desbloqueo de por vida" tambien es
> >> posible (con un certificado permanente o "sin limite").
> >
> > Deshabilitar el TPM por BIOS no se puede? O, en vez de darle un
> > certificado sin límite, simplemente decirle que no pida uno?
> >
> >        Fede
>
> si fuese desactivado por el BIOS, estamos en la misma, no seria seguro :D
>

¿Importa que sea seguro o que sea libre?

> el TPM es independiente al BIOS. para que entiendas o comprendas como
> funciona:
>
> proceso de encendido: boton encendido > TPM > BIOS > su ruta.
>

Si, pero luego la ruta para manejar eso es Windows ¿o me perdí de algo?

> si el ticket de validez del TPM esta vencido o bloqueado, no pasa al
> BIOS y por ende no enciende. para poder pasar, hay que colocar un
> codigo numerico de 10 digitos, que se genera desde el servidor que
> esta asociado el equipo.
>
> este valor de desbloqueo se genera con: una marca de arranque (boot
> tick) que aparece en la pantalla del equipo + hardware ID de la
> exomate + fecha que fue generado el ultimo certificado + certificado
> raiz = numero unico para desbloqueo.
>
> si en el TPM no tiene certificado alguno (ni del server, ni de
> bloqueo, ni nada.. "totalmente en blanco") el equipo no se bloqueara
> nunca.


Por lo que entendí vendrán por defecto desbloqueadas y sólo los Responsables 
Tecnológicos las pueden bloquear.

O sea que el TPM vendrá en blanco de una ¿no?

> si el TPM tiene el certificado del server solamente, ya tiene uno
> "Minimo" de 99 arranques.. por ende, cuando le queden menos de 10, se
> tratara de comunicar con el server, si no lo hace, se bloquea.
>

Una porquería, similar al shareware...

> si el TPM tiene el certificado del server, y ya descargo un
> certificado general (ej: 30 dias o 600 arranques) lo que suceda
> primero, se bloquea.
>
> si el TPM tiene el certificado del server, y se le entrega un
> certificado "sin vencimiento" el equipo no se bloqueara jamas.


Y los estudiantes sabrán cómo solicitar un certificado sin vencimiento?

Se podrían crear esos certificados de otro modo?



> si el TPM tiene el certificado del server y por alguna causa, se
> interrumple la descarga de un nuevo certificado, prima el certificado
> anterior.
>
> si por primera vez al descargar el certificado TPM del server y este
> no es aceptado, el equipo no queda asegurado, pero si asociado al
> servidor por lo que no sera posible re-asociarlo a otro servidor.
>

Y si no encuentra ningún servidor?

> espero haber sido claro..
>
> salu2



-- 
                   Marcos Guglielmetti
                            ▲
::::::::::::::::::      M U S I X   :::::::::::::::::::::                  
                            ▼
                    www.musix.org.ar
                     www.ovejafm.com
                 www.forovuelolibre.com
_______________________________________________
La lista solar-general es un canal de comunicación de SoLAr por el libre 
intercambio de ideas de todos los interesados en el movimiento de software 
libre. Debido a su libre suscripción y publicación, y dado que no existe 
ningún tipo de moderación previa ni posterior, es un excelente lugar para 
compartir opiniones, elaborar políticas y prácticas por el Software Libre en 
Argentina y el mundo. Tal como dice en ourproject: "La lista de todos y todas 
en solar" http://ourproject.org/mail/?group_id=23

Te invitamos a subscribirte enviando un mail a [email protected]

¡Asociate a SOLAR!: http://www.solar.org.ar/?article573

* por la descensura de los comentarios en el sitio solar.org.ar
* por la restauración del historial de solar-socios (dejó de funcionar el 25 
de nov de 2009)
* por la apertura del sitio solar.org.ar y de solar-socios para todo el 
movimiento
* por el fin de la censura contra el compañero Saravia y contra todos los 
compañeros
* por el fin de las mociones represivas que generan malestar entre los 
miembros
* por la inmediata reincorporación de cualquier socio del movimiento SL 
expulsado
* por la democratización de solar-general y de todos los medios del movimiento 
social bajo control obrero
* por la discusión de principios para ampliar la participación
 http://musix.org.ar/wiki/index.php/Principios_participativos
_______________________________________________
Gleducar - http://www.gleducar.org.ar
Para enviar mensajes: [email protected]
Desuscripción: escribir un correo a [email protected]
Información de la lista: 
http://gleducar.org.ar/cgi-bin/mailman/listinfo/gleducar
Para ver los mensajes anteriores: http://news.gmane.org/gmane.linux.edu.gleducar

Responder a