1. Foren
  2. Kommentare
  3. OpenSource-Forum
  4. Alle Kommentare zum Artikel
  5. › Mantic Minotaur: Ubuntu 23.10…

TPM-basierte Festplattenverschlüsselung…

  1. Thema

Neues Thema


  1. TPM-basierte Festplattenverschlüsselung…

    Autor: oldmcdonald 13.10.23 - 14:24

    Bedeutet das nicht, dass die Festplatte auf einem anderen System nicht entschlüsselt werden kann?

  2. Re: TPM-basierte Festplattenverschlüsselung

    Autor: cryptearth 13.10.23 - 16:06

    Ja, genau das ist der Kerngedanke: Das Dateisystem kann nur mit exakt der Hardware entschlüsselt werden, mit der es erzeugt wurde. Alle Änderungen lassen die Validierung scheitern.

    Jetzt kann sich sicher jeder ausmalen, dass so ein kleines TPM viel zu leistungsschwach ist, dass da jeder Schreib- und Lesezugriff drüber laufen könnte. Darum wird auch nicht der eigentlich Key im TPM gespeichert sondern ein master-Key mit dem dann der eigentliche Key von der Platte entschlüsselt und in den RAM kopiert wird, damit das System zur Laufzeit mit diesem arbeiten kann.

    Der Sinn eines TPM ist es, dass man die darin gespeicherten Keys nicht extrahieren kann - man kann dem TPM nur sagen "verarbeite folgende Daten mit Key #N im folgenden Modus".

    Natürlich kann man aufgrund dieses Konstrukt über Seitenkanalangriffe den eigentlichen Daten-Key ableiten der beim Booten in den RAM geschoben wird - aber dafür braucht man physischen Zugriff auf den ganzen Rechner. Nur mit der Platte kommt man nicht weit. Worin auch das größte Problem liegt: Geht das TPM kaputt oder wird es durch böse Softeare gelöscht ist Datenrettung unmöglich, da hilft nur noch das Backup - was man anders als über noch ein zweites TPM absichern sollte.

  3. Re: TPM-basierte Festplattenverschlüsselung…

    Autor: My1 13.10.23 - 18:12

    bei TPM-basierter verschlüsselung gibt es eigentlich immer einen Zweitschlüssel zum mitschreiben, was man auch machen sollte, eben bspw um im Falle eines Systemtods an seine Daten zu kommen, oder auch wenn bspw durch BIOS Update o.ä. der TPM gewipet wird oder sich warum auch immer entscheidet, nein zu sagen

    Asperger inside(tm)

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Sachbearbeiterin bzw. Sachbearbeiter Informationssicherheit (m/w/d)
    Bundesamt für Migration und Flüchtlinge, Nürnberg
  2. Systemarchitekt*in
    Deutsche Bundesbank, Frankfurt am Main
  3. Lead Basis Software Entwickler - Fahrwerkssysteme (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach
  4. Requirements Manager Software (m/w/d)
    Schaeffler Technologies AG & Co. KG, Herzogenaurach

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen
  2. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de


Fake-Jobanzeigen: Wir stellen ein - nicht
Fake-Jobanzeigen
Wir stellen ein - nicht

Wenn auf die Bewerbung eine Absage folgt, ist das ärgerlich genug. Bleibt die Stelle trotzdem weiterhin ausgeschrieben, steckt dahinter womöglich ein Geisterjob. Darauf sollten Bewerber achten.
Von Torsten Landsberg

  1. Fristlose Kündigung Gericht entscheidet über Entlassung wegen Stromdiebstahls
  2. Große Firma, flache Hierarchie Wer Talente finden will, muss sich auch nach ihnen richten
  3. Anruf beim Arzt Telefonische Krankschreibung wieder erlaubt

Carol & the End of the World: In 7 Monaten und 13 Tagen geht die Welt unter
Carol & the End of the World
In 7 Monaten und 13 Tagen geht die Welt unter

Die Welt wird enden, und das in gut einem halben Jahr. Das ist die Ausgangslage einer klugen neuen Miniserie, die davon handelt, wie die Menschen diese Endzeit verbringen.
Eine Rezension von Peter Osteried

  1. Doctor Who Die Geburt des Doctorverse
  2. Alex Garlands neuer Film Civil War Die USA im Bürgerkrieg
  3. Stargate: SG 1 & Atlantis & Universe Der Film, der alle Serien verbunden hätte - aber nicht kam

Sci-Fi-Film T.I.M.: Wenn der Hausroboter ein Faible für die Hausherrin hat
Sci-Fi-Film T.I.M.
Wenn der Hausroboter ein Faible für die Hausherrin hat

Wer wünscht sich keinen Hausroboter, der die unangenehmen Aufgaben übernimmt. Aber was, wenn das Ding eine ungesunde Obsession entwickelt?
Eine Rezension von Peter Osteried

  1. The Six Billion Dollar Man Mark Wahlberg ist sicher, dass das Remake bald kommt
  2. Dune Messiah Denis Villeneuve gibt Update zum dritten Kinofilm
  3. Doctor Who Russell T. Davies über die Zukunft des Tennant-Doktors