PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : TPM und andere Gemeinheiten


Gast
2015-10-22, 13:11:20
@für Hübie
https://msdn.microsoft.com/en-us/library/windows/hardware/dn653314%28v=vs.85%29.aspx

auf den Hyperlink klicken und das PDF ansehen!

@Krümelmonster
erleuchte DU mich?

Ein Board in den Legacy Modus zu verstzen schließt nicht aus das TPM fähige Hardware oder eben Hardware nach TCG ACPI Specification überwacht werden kann, dieser Anteil liegt zuweilen im Package des ROM und lässt sich nicht entfernen. Ohne den Baustein ist ein Mainboard nach UEFI Standard nicht mehr lauffähig.

Der Legacy Modus dient lediglich der Funktionsweise entsprechender Hardware bei Kompatibilitätsproblemen, das Listen erfolgt trotzdem da ein Bios unter Windows 10 bestimmten Anforderungen gerecht werden muss. UEFI 2.x und höher. Eben Windows 10 ready.

Das sich die Treiber heute noch installieren lassen (wddm 2.0 vs 1.3) liegt wohl daran, dass die Pfade noch nicht getrennt laufen. In Zukunft wird diese Form der Installation nicht mehr möglich sein.

TPM und TCG erlauben den Herstellern eben das überwachen. Windows 10 unterstützt diesen Modus voll. Spielchen wie, ich mache aus einer Consumer Karte dann ein eine "irgendwas" sind vorbei. DAA bedeutet in Abkürzung "Direct Anonymous Attestation". Die PCR Werte werden durch den Hersteller definiert und ja, man sieht dadurch was du treibst, du machst auf dich aufmerksam und kann es unterbinden bspw. das Certifikat entziehen.

Ich bin ja echt gespannt ob von euch jemand in der Lage ist, für Hardware eine .inf zu erstellen die zulässt einen regelgerechten Zero-Knowledge-Beweis zu erbringen und diese hier oder in anderer Form zu veröffentlichen um einer PCR relevanten Authentifizierung gerecht zu werden. Das dauert keine Woche und ihr habt ein nettes Schreiben in eurem Posteingang, so wie von Nvidia, wenn ihr einen dazugehörigen Treiber veröffentlicht, dem diese nicht zugestimmt haben. Nicht jeder Dödel ist berechtigt einen solches Certifikat oder die dazugehörige Lizenz zu erteilen und vor allem kostet das Geld.

Verbreitet hier nicht immer solchen Mist und vor allem fordert die Leute nicht auf so einen Blödsinn umzusetzen. 3D-Center ist dafür aus juristisch wohl nicht verantwortlich und wenn ja, dann sind sie weit weit weg. Ihr nicht, denn für euch gilt aus rechtlicher Sicht der Urheber-Passus und von wo ihr den Beitrag postet.

PS: Der zuständige Mod kann das gerne wieder löschen, verschieben oder in den Analen von 3DC-F versenken wenn er meint, mir ist das völlig Wurscht.

Gast2
2015-10-22, 15:36:47
Lass mal gut sein, sie werden schon merken wenn sich die Kiste in den sealing-Modus versetzt. Ich bin dann mal gespannt wie der Kryptoprozie antwortet. Der Hashwert wird wohl gesperrt, einmal Mülltonne oder IT-Kistenschrott ist dann angesagt.

Gast
2015-10-22, 16:15:58
Lass mal gut sein, sie werden schon merken wenn sich die Kiste in den sealing-Modus versetzt. Ich bin dann mal gespannt wie der Kryptoprozie antwortet. Der Hashwert wird wohl gesperrt, einmal Mülltonne oder IT-Kistenschrott ist dann angesagt.
Was man "experimentell" und "privat" mit seiner Hardware anstellt, sollte man mit sich selbst ausmachen. Nur kann man damit keine Art Geschäftsmodell umgehen. Selbst wenn Behörden damit kein Problem haben, sieht das auf dem Gebiet bei bestimmten Firmeninteressen völlig anders aus. Da wird mit der großen Kelle ausgeteilt, man ist dabei "zweifelsfrei" und "eindeutig" identifizierbar. Bestimmte Funktionen werden ohne TC eben nicht ausführbar sein. CRTM greift eben auch auf die Treiber zu. Das hat dann nicht nur direkt etwas mit Produktkey zu tun, sondern viel mehr.

Wozu gibt es in Foren PN/PM-Bereiche?