泄露的德国政府文件称Windows 8后门大到可以开一辆巴士通过。横盘整理。

可信计算和微软不受德国当局的信任

根据德国报纸收购的泄露文件迪亚特从德国联邦办事处获取信息安全(BSI)Windows 8上的子系统,实现了最新版本的可怜可信计算Richard Stallman将其称为trecherous计算),TPM 2.0,是一个严重的问题:

由于对信息技术的完整主权的损失,“保密”和“完整”[Windows 8下的安全目标不再能够得到保证。...这可能对[德国]联邦政府的IT安全有重大后果。......在这种形式中使用“可信计算”技术......对于联邦管理和关键基础设施的运营商来说是不可接受的。

(以上翻译摘自a商业内幕的文章泄漏)

TPM是数字版权管理的一种形式,旨在维护主要软件和媒体公司的利益,并隐式地创建了一个后门,可以在未经用户许可或不知情的情况下监视或控制计算机。德国《时代周刊》(Die Zeit)援引柏林博斯应用科学大学(Beuth Applied Sciences University)教授Rüdiger Weis的话说:

人们肯定会认为,美国国家安全局可以在相应的计算机问题上妥协——就像中国可以在TPM芯片上妥协一样……在中国制造的。

值得注意的是,苹果曾在其系统中纳入其系统中的苹果,因此在2006年停止这样做,Linux没有“烘焙”对TPM的支持。

虽然很容易耸耸肩耸耸肩的任何建议,即NSA监视和中国间谍活动从雪顿案例中脱落,这里有一个更大的问题在这里:公司在多大程度上是如何知道什么是内置的,并在他们的桌面中启用服务器和谁可以访问?我打赌TPM的全部风险范围不仅仅是大多数公司的理解,但实际上完全不为人知。

当然,我也可能是错的,所以告诉我…把这篇文章传递给你的同事和业内朋友……他们到底知道多少?

吉布斯更喜欢使用OS X,有些沾沾自喜。评论以下或gearhead@gibbs.com.关注吉布斯推特APP.NET., 和Facebook.把锡纸帽向比尔·富特顶去。

注意:Die Zeit更新了他们的在线文章:

《时代周刊》在线(ZEIT ONLINE)首次以不同的标题发表了这篇文章。微软has subsequently obtained a court injunction that could cause ZEIT ONLINE may not distribute under the original title of the product. In order to make it more accessible, ZEIT ONLINE headline and teaser and the first paragraph has been changed. ZEIT ONLINE fights currently in the courts against the injunction, with the aim of the article in its original version, to be allowed to publish again.

TPM硬件背景与市场渗透

TPM功能是通过与计算机系统主板集成的定制芯片实现的,或者在一种情况下,在Broadcom的以太网芯片上实现的。这些芯片由相当多的制造商提供,包括atmel.博通公司英飞凌英飞凌TPM),Sinosun意法半导体Nuvoton(原win),ITE(尽管TPM),东芝, 和英特尔维基百科的笔记“(目前)几乎所有个人电脑和笔记本制造商都使用TPM,主要在专业产品线中提供。”

计算机供应商实现的列表令人印象深刻,但也令人担忧。再一次,从维基百科

  • 宏碁Wipro,华硕戴尔公司。g技术IBMLG.富士通惠普联想MSI松下三星索尼,欧洲通信公司,以及东芝为其设备提供TPM集成。
  • 英飞凌提供TPM芯片和TPM软件,其提供为OEM具有新计算机的版本,并通过英飞凌单独进行TPM技术,符合TCG标准。
  • Wave Systems提供了广泛的客户端和服务器软件,这些软件在所有TPM芯片上运行。例如,戴尔和Gateway的几款机型都预装了这个软件。
  • 微软的操作系统Windows Vista.Windows 7Windows 8以及Microsoft Windows Server开始Windows Server 2008.,使用该芯片结合所包含的磁盘加密软件命名磁盘加密.微软宣布,从2015年1月1日起,所有电脑必须安装TPM 2.0模块才能通过Windows 8.1硬件认证[11]
  • 2006年,随着第一批采用英特尔处理器的麦金塔机型的推出,苹果开始出货带有tpm的麦金塔。苹果从未提供正式的司机,但在GPL可用的。[12]自2006年以来,苹果公司就没有推出过带TPM的电脑。[13]
  • 2011年,台湾制造商MSI推出了110W的Windpad平板电脑AMDcpu和英飞凌安全平台TPM,其附带控制软件版本3.7。该芯片在默认情况下是禁用的,但可以通过内置的预装软件启用。[14]
  • 甲骨文在他们最近的X-系列和t -系列系统,如T3或T4系列服务器中装运tpm。[15]支持包含在内Solaris 11.[16]
  • 谷歌包括TPMS.chrome笔记本作为其安全模型的一部分。[17]
  • VMwareESXi管理程序从4月开始支持TPM。X,并且从5.0开始默认启用。[18][19]
  • PrivateCoreVCage使用TPM芯片与英特尔一起使用值得信赖的执行技术(英特尔TXT)以验证系统启动。
加入网络世界社区足球竞猜app软件FacebookLinkedIn对自己最关心的话题发表评论。

版权©2013足球竞彩网下载

SD-WAN采购商指南:要询问供应商(和您自己)的关键问题