1.3, Аноним (3), 16:47, 14/11/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +13 +/– |
>аппаратные TPM
Кто бы мог подумать, что все эти _себе-на-уме_шные сопроцессоры окажутся дырой в любой инфраструктуре.
Пользователям рекламируется как повышенный уровень безопасности и надёжности. А тем временем, американские стандарты работы с секретными документами предполагают предварительное отключение всех этих psp. С чего бы, интересно.
| |
|
2.7, кельвин (?), 17:26, 14/11/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
TPM никогда не был про безопасность и надёжность, он был про контроль, но как водится чем больше контроля тем меньше контроля.
| |
|
3.8, Аноним (3), 17:32, 14/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
Контроль это не безопасность и надёжность? Ну хотя смотря с чьей позиции смотреть. ps про контроль это drm, то, что в нём может участвовать tpm, скорее побочка.
| |
3.14, Аноним (14), 22:42, 14/11/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
> TPM никогда не был про безопасность и надёжность
да что ты такое несёшь... Пойди в гугл, ознакомься с предметом хотя чуть чуть.
> как водится чем больше контроля тем меньше контроля
А ну да, а свобода это рабство, а алкоголь это завтрак.
| |
|
|
|
2.9, vitalif (ok), 17:32, 14/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
а что с макбуком?
если речь про пресловутый "чип T2" то они там оказывается ничего не залочили, а просто обо**ались в реализации NVMe. есть патчик, с которым оно начинает работать
| |
|
3.20, iPony129412 (?), 05:41, 15/11/2019 [^] [^^] [^^^] [ответить]
| –6 +/– |
> просто обо**ались в реализации NVMe.
maсOS работает (но это не интересно), Windows работает. Но как Linux не работает, то тут ясно-понятно производитель железа облажался.
Интересная логика.
| |
|
4.24, Аноним (24), 10:23, 15/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
Лол только Windows 10 и только через Boot Camp. Поня ты конечно ври, но тут всегда найдется на тебя антиврун.
| |
|
5.26, iPony129412 (?), 10:35, 15/11/2019 [^] [^^] [^^^] [ответить]
| –3 +/– |
> только Windows 10
Тук-тук. У Microsoft на ОСНОВНОЙ поддержке только Windows 10.
| |
|
4.27, vitalif (ok), 11:40, 15/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
>> просто обо**ались в реализации NVMe.
> maсOS работает (но это не интересно), Windows работает. Но как Linux не
> работает, то тут ясно-понятно производитель железа облажался.
> Интересная логика.
Посмотри патч и поймёшь что таки да. Суть костыля: буфер под все команды NVMe надо выделить в 2 раза больше и 2-ю половину ... забить нулями.
https://github.com/Dunedan/mbp-2016-linux/issues/71
| |
|
|
|
|
2.12, Аноним (-), 20:36, 14/11/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
>железо без ТРМ
а такое вообще осталось в потребительском сегменте? Эта фигня же по умолчанию идет во всех интелах со времен царя гороха и в амд старше бульдозера (а старые уже мало где купишь, кроме б/ушных)
| |
|
3.29, InuYasha (?), 14:31, 15/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
Покупай оптероны сокет F и G34 (61xx) - будет радость. Главное чтобы на материнке не распаяли.
Asus-Supermicro-Tyan ещё есть на ибее.
| |
|
2.16, Аноним (14), 22:52, 14/11/2019 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Предпочитаю железо без TPM
А какая разница-то? Ты можешь им пользоваться а можешь - нет, иногда оно даже отключаемо. Этож по-сути - маленькая флешка, где можно что-то секретное хранить, а можно не хранить. Можно модуль в блэклист добавить и держать все свои суперсекретные ключи на обычной файловой системе.
Ну разве что у тебя виндоус, и корпорация решила за тебя что там хранить и как. Но тогда я бы на твоём месте вообще не парился по поводу секурности и личных данных - там для тебя уже всё решили.
И да, секуребут завязан на TPM, чтоб никто не дай бог не загрузил твой ноут с флешки, даже ты сам.
| |
|
3.23, ryoken (ok), 08:49, 15/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
Поясните, плз, с целью повышения уровня образованности (вкратце). Сам чип TPM не учавствует в операциях шифрования\расшифрования? Он только хранит унутре себя ключи, на манер какого Рутокена\Гварданта? Оффлоад операций на него не выполняется?
| |
|
4.31, пох. (?), 17:26, 15/11/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
выполняется, разумеется - обычные ключи неизвлекаемы.
Собственно, именно в этом и уязвимость - обычно неизвлекаемы, но есть один ньюанс...
Впрочем, у приличных людей таки infineon, а в нем этой проблемы пока не нашлось.
| |
|
|
|
|
2.18, Аноним (14), 23:51, 14/11/2019 [^] [^^] [^^^] [ответить]
| +2 +/– |
"Янки" нынче в основном коричневого цвета и жёлтого, минимизация затрат на разработку.
Хотя сути дела это не меняет; дешёвые инженеры - низкое качество.
| |
|
1.17, Kuromi (ok), 23:07, 14/11/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну все, не видать на теперь WebAuthn :(
Тот же Windows настаивает, что ключи (credentials) для доступа к сайтам должны храниться в модуле TPM, а не USB стиках. ну и вот.
| |
|
|
|
4.32, Аноним (3), 14:04, 16/11/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
Что это с ней? У неё ж вроде и видеокарт нормальных нет, и процессоры бракованные постоянно. Факап за факапом. И с китайцами поссорилась только что. Хм. А помните 2008?
| |
|
|
|
1.22, Аноним (22), 07:34, 15/11/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Для ECDSA определения даже нескольких битов с информацией о векторе инициализации (nonce)
>nonce
лол
| |
|
2.34, Andrey Mitrofanov_N0 (??), 12:02, 18/11/2019 [^] [^^] [^^^] [ответить]
| +/– |
>>Для ECDSA определения даже нескольких битов
> лол
Какой "лол"?! Где взлом, реверс и захват iME и aPSP ??!! Рисёрчеры, б[-ай-]я[-й-яй]. :(((~~~
| |
|
|