The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora рассматривают возможность применения шифрования ФС по умолчанию, opennews (ok), 04-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "В Fedora рассматривают возможность применения шифрования ФС ..."  +2 +/
Сообщение от Аноним (33), 04-Апр-23, 15:49 
Открывается корпус вешается клипса на тпм и считывается ключ
Ответить | Правка | Наверх | Cообщить модератору

117. "В Fedora рассматривают возможность применения шифрования ФС ..."  –1 +/
Сообщение от Аноним (117), 04-Апр-23, 19:07 
Открывается корпус - TPM сбрасывается к заводским настройкам.
Ответить | Правка | Наверх | Cообщить модератору

119. "В Fedora рассматривают возможность применения шифрования ФС ..."  +3 +/
Сообщение от Аноним (102), 04-Апр-23, 19:21 
То есть ноут не ремонтнопригодный?
Ответить | Правка | Наверх | Cообщить модератору

190. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (190), 05-Апр-23, 01:33 
Посмотрите просто как это сделано в винде. Пользователю вообще не надо знать ни про какие TPM. Но если что-то пошло не так, винда предлагает ввести ключ восстановления и все начинает работать как раньше.
Ответить | Правка | Наверх | Cообщить модератору

124. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (124), 04-Апр-23, 19:47 
Нет, так никто не делает, конечно. Да и открытие корпуса в measurements, вроде, обычно не попадает. Но открытый корпус атакам на тпм не очень помогает.
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

137. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от ы (?), 04-Апр-23, 20:54 
И ОС и данные больше никогда не расшифруются.
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

122. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (124), 04-Апр-23, 19:45 
Ключи никогда не покидают TPM в открытом виде, потому клипса не поможет.
Корневой ключ, в принципе, ни в каком виде не извлекается, пользовательские ключи выгружается и загружаются для совершения криптографических операций на самом tpm только в зашифрованном корневым ключем виде.

Это несколько упрощенное описание модели безопасности tpm, если что, но, думаю, общую идею ты понял.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

141. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от ы (?), 04-Апр-23, 21:00 
Ну, поможет, на самом деле. Сам RSA-ключ из TPM не нужен для расшифровки ФС, а parameter encryption не использует ни одна имплементация, по какой-то причине.

https://www.secura.com/blog/tpm-sniffing-attacks-against-non...

Ответить | Правка | Наверх | Cообщить модератору

157. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от YetAnotherOnanym (ok), 04-Апр-23, 21:44 
> Это несколько упрощенное изложение описания модели безопасности tpm, опубликованного теми, кто его пропихивает

Не благодари.

Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

158. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (102), 04-Апр-23, 21:46 
Аппаратный снифер никто не отменял. Вряд ли они будут гнать весь трафик ФС через дохленький чип.
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

139. "В Fedora рассматривают возможность применения шифрования ФС ..."  +1 +/
Сообщение от ы (?), 04-Апр-23, 20:56 
А если TPM встроен в чипсет?
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру