praegune kellaaeg 02.06.2024 22:03:33
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
Tanel
HV Guru
liitunud: 01.10.2001
|
10.02.2010 15:36:09
TPM turvakiip polegi muukimiskindel |
|
|
link :: minut.ee
Christopher Tarnovsky on saanu hakkama peaaegu võimatuga - üliturvaline kiip arvutitelt nimega TPM on muudetud teatud juhtudel kasutuks ränitükiks. Tegelikult oli see vaid aja küsimus, millal turvalise arvutamise platvorm lahti murtakse. Tegemist pole mingi müstilise tarkvaraga - samal viisil saab kätte sõnumid ja isikliku info näiteks varastatud mobiiltelefonist.
Tarnovsky sõnul pole ta kindel, kas rünnakumeetod toimib teiste kiipide peal. Süüdlaseks tembeldatud Infineon väidetavalt teadis "august", kuid sõltumatud eksperdid olevat kinnitanud, et see nõudvat sedavõrd suuri oskusi, et laialdast kasutust loota kindlasti ei tuleks. TPM standardit haldav konsortsium teatas, et "rünnakut on päris-maailmas raske läbi viia" ning muretsemiseks pole põhjust.
_________________ HV valuutakalkulaator |
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
stepzter
HV veteran
liitunud: 11.11.2001
|
13.02.2010 19:28:44
Re: TPM turvakiip polegi muukimiskindel |
|
|
Tanel kirjutas: |
Tegemist pole mingi müstilise tarkvaraga - samal viisil saab kätte sõnumid ja isikliku info näiteks varastatud mobiiltelefonist. |
Tegemist pole üldse tarkvaraga. Rünne seisnes selles et kiibilt eemaldati laserfreesi ja fluorhappe abil kaitsekihid ning elektronimikroskoobi ja mikroskoobi abil loeti kiibi seest salajased andmed välja. Kuna krüptokiibid spetsiaalselt arvestavad selliste rünnakutega ja omavad kaitsemehhanisme mis sellise surkimise peale peaksid kiibist andmed ära kustutama võttis see rünnak 9 kuud aega ning terve hunniku kiipe millel kaitsemehhanismidest ei saanud mööda. Mobiiltelefonidest info välja lugemisega ei ole sellel kohe mitte miskit pistmist.
_________________ Toetan õige kirja |
|
Kommentaarid: 26 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
26 |
|
tagasi üles |
|
|
HacaX
HV Guru
liitunud: 22.01.2004
|
13.02.2010 22:13:14
|
|
|
Niipalju on, et seesama lahendus sobib ka mobiiltelefonide murdmiseks.
Aga algus seegi. Enamus murdmisviise on alguse saanud sellest et keegi kuskil on avastanud et teatud juhtudel on võimalik midagi saavutada, teised on selle teadmise baasil asja edasi arendanud ja lõppkokkuvõttes kasutuskõlbliku lahenduse kätte saanud. Aega asi kindlasti võtab, aga see ei muuda midagi tõsiasjas et enam pole tegu lihtsalt hüpoteetilise võimalusega vaid reaalse tulemusega. Olgugi, et väga piiratud ning masside poolt mittekasutatavaga
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
|
Betamax
HV Guru
liitunud: 29.05.2003
|
14.02.2010 22:52:44
|
|
|
Kas see on see sama jubin, mida Lenovo oma masinates kasutab?
|
|
Kommentaarid: 689 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
532 |
|
tagasi üles |
|
|
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|