» Poradna » Zpět na dotaz

RE: TPM & TrueCrypt

n.e.m.o.h.o.u.c.i  |  23. 9. 2012 15:56:32  |  Odpovědí: 7

Některé programy pro zabránění útokům používají šifrovací čip TPM. TrueCrypt ho používá také? Ne.Tyto programy používají TPM pro ochranu proti útokům, které vyžadují, aby útočník měl buďto administrátorská oprávnění nebo fyzický přístup k počítači a útočník po takovém útoku potřebuje mít přístup k počítači. Pokud však některá z těchto podmínek není splněna, je možné počítač zabezpečit jinak (viz níže) a proto není nutné TMP používat (a spoléhat se na něho). Pokud útočník má administrátorská práva, může pomocí TPM např. resetovat, zachycovat obsah RAM (obsahující univerzální klíče) nebo obsah souborů uložených na připojených svazcích TrueCrypt (dešifrováni probíhá „on the fly“). Útočníkovi mohou tato data být zasílána přes Internet nebo jsou ukládána na nešifrované místní disky (ze kterých je útočník schopen číst později, až získá fyzický přístup k počítači). Pokud útočník má fyzický přístup k hardware počítače (a později takový přístup použije), může např. k němu připojit škodlivý prvek (jako je např. hardware snímač stisknutých kláves), čímž lze zachycovat hesla, získá obsah paměti RAM (obsahující univerzální klíče) a obsah uložených souborů na připojených TrueCrypt (dešifrováni probíhá „on the fly“). Útočníkovi mohou tato data být zasílána přes Internet nebo jsou ukládána na nešifrované místní disky (ze kterých je útočník schopen číst později, až opět získá fyzický přístup k počítači). Jediná věc, kterou TPM téměř zaručuje, je falešný pocit bezpečí (i název sám, "Trusted Platform Module (platforma důvěryhodného modulu)", je zavádějící a vytváří falešný pocit bezpečí). Pokud jde o skutečnou bezpečnost, je TPM vlastně redundantní (má nadbytečné funkce a provádí je obvykle způsobem, jakým se vytváří tzv. „bloatware“). Tyto se někdy označují jako "bezpečnostní divadlo“ [6]. Další informace naleznete v sekcích Fyzické zabezpečení a Malware.

Jméno:
 

E-mail (nepovinné, adresa bude v zabezpečené podobě zobrazena u přezdívky):

:-D :-)) :-) ;-) :-P :-| :-/ :-( 3-[ :-O B-]

Pravidla diskuzí v Poradně webu Živě.cz

Zasláním příspěvku do Poradny souhlasíte s těmito pravidly:

  • Podmínky užívání služby informační společnosti
  • Informace o zpracování osobních údajů
  • Příspěvky se musí týkat tématu otázky.
  • Příspěvky nesmí obsahovat vulgární výrazy a slovní útoky na jiné osoby. Příspěvky nesmí poškozovat web Živě.cz ani jeho provozovatele.
  • Je zakázáno vkládat do příspěvků odkazy na stránky nabízející obsah porušující autorská a jiná práva.
  • Příspěvky nelze využívat k propagaci.
  • Příspěvky, které porušují pravidla diskuzí, budou odstraněny. Případně budou upraveny tak, aby neporušovaly pravidla diskuzí. V textu bude následně uvedeno, že příspěvky byly ze strany moderátorů upraveny.
  • Právo moderovat Poradnu mají pouze zástupci vybraní redakcí Živě.cz. Základní kontrola příspěvku probíhá ještě před jeho zveřejněním.
  • Živě.cz je soukromý web a provozovatel má při řešení sporů, které se týkají příspěvků v Poradně, vždy konečné slovo.

Kdy vám můžeme smazat příspěvek?

  • Když budete vulgární.
  • Když budete slovně útočit na ostatní.
  • Když se nebudete držet tématu dotazu.
  • Když budete poradnu zneužívat pro reklamu.
  • Když záměrně zneužijete cizí přezdívku.
  • Když budete porušovat zákony.
  • A když budete na takové příspěvky reagovat, protože se vždy mažou včetně odpovědí ve stromu.