Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  TPM turvakiip polegi muukimiskindel märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 10.02.2010 15:36:09 TPM turvakiip polegi muukimiskindel vasta tsitaadiga

link :: minut.ee


Christopher Tarnovsky on saanu hakkama peaaegu võimatuga - üliturvaline kiip arvutitelt nimega TPM on muudetud teatud juhtudel kasutuks ränitükiks. Tegelikult oli see vaid aja küsimus, millal turvalise arvutamise platvorm lahti murtakse. Tegemist pole mingi müstilise tarkvaraga - samal viisil saab kätte sõnumid ja isikliku info näiteks varastatud mobiiltelefonist.

Tarnovsky sõnul pole ta kindel, kas rünnakumeetod toimib teiste kiipide peal. Süüdlaseks tembeldatud Infineon väidetavalt teadis "august", kuid sõltumatud eksperdid olevat kinnitanud, et see nõudvat sedavõrd suuri oskusi, et laialdast kasutust loota kindlasti ei tuleks. TPM standardit haldav konsortsium teatas, et "rünnakut on päris-maailmas raske läbi viia" ning muretsemiseks pole põhjust.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
stepzter
HV veteran
stepzter

liitunud: 11.11.2001




sõnum 13.02.2010 19:28:44 Re: TPM turvakiip polegi muukimiskindel vasta tsitaadiga

Tanel kirjutas:
Tegemist pole mingi müstilise tarkvaraga - samal viisil saab kätte sõnumid ja isikliku info näiteks varastatud mobiiltelefonist.

Tegemist pole üldse tarkvaraga. Rünne seisnes selles et kiibilt eemaldati laserfreesi ja fluorhappe abil kaitsekihid ning elektronimikroskoobi ja mikroskoobi abil loeti kiibi seest salajased andmed välja. Kuna krüptokiibid spetsiaalselt arvestavad selliste rünnakutega ja omavad kaitsemehhanisme mis sellise surkimise peale peaksid kiibist andmed ära kustutama võttis see rünnak 9 kuud aega ning terve hunniku kiipe millel kaitsemehhanismidest ei saanud mööda. Mobiiltelefonidest info välja lugemisega ei ole sellel kohe mitte miskit pistmist.

_________________
Toetan õige kirja
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 13.02.2010 22:13:14 vasta tsitaadiga

Niipalju on, et seesama lahendus sobib ka mobiiltelefonide murdmiseks.

Aga algus seegi. Enamus murdmisviise on alguse saanud sellest et keegi kuskil on avastanud et teatud juhtudel on võimalik midagi saavutada, teised on selle teadmise baasil asja edasi arendanud ja lõppkokkuvõttes kasutuskõlbliku lahenduse kätte saanud. Aega asi kindlasti võtab, aga see ei muuda midagi tõsiasjas et enam pole tegu lihtsalt hüpoteetilise võimalusega vaid reaalse tulemusega. Olgugi, et väga piiratud ning masside poolt mittekasutatavaga icon_wink.gif

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.02.2010 22:52:44 vasta tsitaadiga

Kas see on see sama jubin, mida Lenovo oma masinates kasutab?
Kommentaarid: 689 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  TPM turvakiip polegi muukimiskindel
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.