Abuse Melding

Je hebt een klacht over de onderstaande posting:

31-07-2021, 14:58 door Anoniem

Door Anoniem: De grote fout is hier natuurlijk dat de decryptiesleutel niet "plain" door de TPM-chip dient te worden verzonden, want dan is deze sleutel door een specialist uiteraard te sniffen in het apparaat. De decryptiesleutel zelf behoort dus op zijn beurt ook weer goed versleuteld door de TPM-chip te worden doorgegeven. Aan wat doorgegeven - en hoe krijg je een sleutel-relatie dan tussen de TPM chip en de controller chip ? Het is een bekend - en gewoon erg lastig - probleem om fysiek veilig te zijn tegen een voldoende capabele aanvaller. Uiteindelijk moet de plaintext sleutel voor bitlocker of iets vergelijkbaars eindigen in de CPU . Telefoons - en zeker de iPhone - lossen dat op met secure enclaves binnen/naast de CPU maar in de package. Vanuit security oogpunt is zo'n model - waarin allerlei componenten elkaar moeten authenticeren code heel diep in de CPU de secrets bevat het beste . Vanuit open source / right to repair ed. oogpunt is zo'n model een ramp . Ik weet niet wat voor Apple het doel, ...

Beschrijf je klacht (Optioneel):

captcha