The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu появится поддержка полнодискового шифрования, использующего TPM, opennews (??), 07-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +1 +/
Сообщение от Аноним (10), 07-Сен-23, 23:46 
> TPM не позволит получить доступ к ключу

И как он это сделает? Как именно вещь, находящаяся в физическом доступе злоумышленника, может избирательно кому-то что-то позволять, а кому-то что-то нет?

Ответить | Правка | Наверх | Cообщить модератору

22. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +1 +/
Сообщение от Аноним (22), 08-Сен-23, 00:43 
так оно скопировать ключ не даст, а так пользуйся для расшифровки на здоровье
Ответить | Правка | Наверх | Cообщить модератору

25. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +6 +/
Сообщение от Аноним (10), 08-Сен-23, 00:58 
> скопировать ключ не даст

Топнет ножкой? Шифрование диска -- это защита от злоумышленника с физическим доступом. Который может иметь любое оборудование. Разобрать железку, подключить куда надо и извлечь что надо. Отошел ты в магаз за пивчанским -- шифрование диска не даст злоумышленнику воспользоваться компом. При условии, что пароль ты унес с собой в межушном нерве, а не оставил его где-то там валяться в TPM непосредственно рядом с диском. В этом плане TPM -- это как стикер с паролем, приклеенный к монитору^W^W к жесткому диску.

Ответить | Правка | Наверх | Cообщить модератору

43. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  –1 +/
Сообщение от Аноним (8), 08-Сен-23, 04:29 
> защита от злоумышленника с физическим доступом

Если есть физический доступ к диску, значит есть и физический доступ к хозяину диска. А далее бутылочно-швабральный и терморектальный криптоанализ сделает своё дело. Не забывай в какой стране живёшь.

Ответить | Правка | Наверх | Cообщить модератору

55. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +2 +/
Сообщение от iCat (ok), 08-Сен-23, 07:00 
>Если есть физический доступ к диску, значит есть и физический доступ к хозяину диска.

А вот далеко не факт.
Железку могут примитивно стырить...

Ответить | Правка | Наверх | Cообщить модератору

81. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +2 +/
Сообщение от Аноним (79), 08-Сен-23, 08:29 
Это один и тот же аноним пытается убедить что социальная инженерия отменяет необходимость шифрования.
Ответить | Правка | Наверх | Cообщить модератору

140. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 13:46 
таких анонимов на форумах пруд пруди
вытравить их невозможно. они клонируются почкованием
Ответить | Правка | Наверх | Cообщить модератору

290. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (290), 10-Сен-23, 17:35 
Это фсбшники под прикрытием убеждают народ не шифровать свои данные.
Ответить | Правка | Наверх | Cообщить модератору

306. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (-), 11-Сен-23, 16:16 
та а чё под прикрытием убеждать-то)) вон нам, как исполнителем гоЗАборон, прока уведомление прислали - пришлите-ка нам по приложенной табличке эксель - номер, предмет... поставщиков, процент прибыльности и тп лол

ну мы, как добросовестные граждане, конечно понимаем что им надо следить, чтоб не растаскивали бУджетные, плевать на коммерчтайну, ток вот интересно, табличка эта, с сортировкой по прибыльности, не попадает ли людям более благонадОжным, чтоб бУджет этот не расплывался куда попало хДД

Ответить | Правка | Наверх | Cообщить модератору

315. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (315), 11-Сен-23, 20:30 
вот скорее всего,
передать дело в надежные руки,
которые еще и отчихлят пенку сверхприбылей
все под полным контролем окажется
Ответить | Правка | Наверх | Cообщить модератору

101. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (101), 08-Сен-23, 09:57 
Вот как раз от этого TPM защищает. Обнулил TPM - даже если тебя самого запытают до обнуления, к данны им доступ не получить.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

139. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 13:44 
кто пытать будет?
Ответить | Правка | Наверх | Cообщить модератору

44. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (44), 08-Сен-23, 04:46 
Это так при условии, что своим физическим воздействием сможешь обойти anti-tampering protection чипа.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

75. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +1 +/
Сообщение от Аноним (75), 08-Сен-23, 08:17 
> при условии, что своим физическим воздействием сможешь обойти anti-tampering protection чипа

подозреваю все эти закрытые технологии имеют встроенные бэкдоры для спецслужб и достаточно активировать режим бога, не зря же придумали UEFI

Ответить | Правка | Наверх | Cообщить модератору

143. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  –1 +/
Сообщение от Аноним (132), 08-Сен-23, 13:54 
ты все время смотришь со стороны шертвы
посмотри с другой стороны. те кто контролирует их родственники),
могут оказаться на стороне котролируемых.
так что может не надо никаких режимов бога?
сын байдена согласно кивает
Ответить | Правка | Наверх | Cообщить модератору

291. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (290), 10-Сен-23, 17:43 
И чего мне опасаться западных спецслужб и их бэкдоров? Сильно сомневаюсь что их спецслужбы поделятся бэкдорами с нашими.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

74. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Анонит (?), 08-Сен-23, 08:17 
Ничеси у вас окружение. Кава в бусике не пьется видимо,надо обязательно за столиком и оставить на нем свое устройство без присмотра.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

35. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от torvn77 (ok), 08-Сен-23, 02:59 
> так оно скопировать ключ не даст

Где гарантия что оно только тебе и дяде с улицы не даст, а тот кто в теме наберёт мастер пароль и получит все нужные ему ключи?


Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

91. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (22), 08-Сен-23, 09:26 
ты давно EULA читал? Там все "NO WARRANTY"
Ответить | Правка | Наверх | Cообщить модератору

67. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (67), 08-Сен-23, 07:44 
"In order to access or use a resource that has an authorisation policy, a policy session is created. The policy is then executed by running a set of policy assertion commands that modify the digest associated with the policy session. When executing a command that uses a resource with an authorisation policy, the TPM will check that the digest associated with the supplied policy session matches the resource’s policy digest." https://link.springer.com/chapter/10.1007/978-1-4302-6584-9_14

Насколько я понял, этот policy привязывается к цифровой подписи и выставляется если эта подпись совпала при проверке загружаемого UKI-образа UEFI-прошивкой . Если загружен образ с другой подписью доступ к информации в TPM не открывается. Поэтому для извлечения ключей нужно либо ломать сам TPM или прошивку UEFI, либо ломать разработчиков Ubuntu, чтобы подписать свой образ, либо ломать систему после загрузки или во время неё (типа уязвимости enter-enter-enter).

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

80. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (10), 08-Сен-23, 08:27 
> доступ к информации в TPM не открывается

если TPM -- не черная дыра, то при должном усердии оттуда можно извлечь всё.

> TPM will check

это как надпись "собственность сотрудника Иванова, не открывать!" на контейнере с едой в общем офисном холодильнике.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру