TPM-Sicherheitslücke bei Ryzen-Prozessoren: Fix wurde bereits per BIOS-Update verteilt

Thread Starter
Mitglied seit
06.03.2017
Beiträge
124.131
AMD hat gestern eine schwerwiegende Sicherheitslücke im Code der Referenzimplementierung des Trusted Platform Module (TPM) 2.0 veröffentlicht. Konkret beteiligt waren die Trusted Computing Group (TCG) und das Vulnerability Response Team (VRT). Die Sicherheitslücke lässt sich aus dem Benutzermodus heraus ausnutzen, indem ein Angreifer manipulierte Befehle an ein TPM 2.0 sendet, dessen Firmware auf einer betroffenen TCG-Referenzimplementierung basiert. Bei erfolgreicher Ausnutzung könnten im TPM gespeicherte Daten ausgelesen oder die Verfügbarkeit des Sicherheitsmoduls beeinträchtigt werden.
... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Echt eine super Idee von Microsoft, Windows 11 mit TPM 2 zu verknüpfen.
Ich würde mal grob schätzen, dass 99% der Desktopnutzer das Update nicht einspielen werden, weil sie niemals davon erfahren werden und Windows so etwas wie fwupd fehlt.
 
Kostet bestimmt wieder Leistung :fresse2:
 
Wie gut das ich TMP gleich komplett im BIOS deaktiviert habe. :fresse:
 
Ich würde mal grob schätzen, dass 99% der Desktopnutzer das Update nicht einspielen werden, weil sie niemals davon erfahren werden und Windows so etwas wie fwupd fehlt.
wieso das gibts ganz normal über windows update, unter Treiber. Jedenfals für laptops und fertig PCs.
 
Das frage ich mich auch 🤪
Gut, er nutzt kein Windows, aber auch Linux kann was damit anfangen.
 
Nur weil M$ das Zeug unbedingt forcieren will heißt das ja nicht das jeder Developer und jedes Studio es nutzen muss.
Ich hab's auch abgedreht genauso wie den Bitlocker. Sehe darin für Privat wo keine sensiblen Daten drauf sind und eBanking etc alles auf 2fa läuft keine Notwendigkeit.
Am Firmenrechner ist das schon anders, keine Frage.
 
Es dient eher dazu dich auszusperren.
Es dient dazu dich eindeutig identifizieren zu können.
Der Uschi fällt sicher einiges ein, was man damit anstellen könnte.

Allgemen ist es die weiterentwickelte Geschichte vom TCPA, mit all diesen Ideen in der Salamitaktik, die Sache ist schon uralt und nix neues.

PS:
Nebenbei, alle Arten der Verschlüsselung sind auf eine gewisse Art ziemlich riskant, sich am Ende selbst auszusperren.
Eine Passphrase ist noch relativ einfach, mit einem Passwort kann der menschliche Verstand recht viel anfangen.
Ein langer Schlüssel, in einem Chip hinterlegt, das ist schon recht abstrakt. Wenn dir der abhanden kommt, wie auch immer, ist das schon ziemlich blöd.
 
Ist jetzt nicht nur AMD betroffen. Die Lücke ist jetzt auch kein Drama für den Privatanwender.


 
Zuletzt bearbeitet:
Ach jetzt kommen wieder die Boykoteure. manche können ja garnix mehr spielen, Boykottieren EA, Ubisoft und Activision sowieso..
Ich hab das kein Problem mit, einfach ma Aluhut absetzen..
 
Zuletzt bearbeitet:
Ach jetzt kommen wieder die Boykoteure. manche können ja garnix mehr spielen, Boykottieren EA, Ubisoft und Activision sowieso..
Ich hab das kein Problem mit, einfach ma Aluhut absetzen..

Gut, ich denke jeder sollte seine Meinung dazu haben dürfen.
 
Es dient eher dazu dich auszusperren.
Es dient dazu dich eindeutig identifizieren zu können.
Nicht nur der guten Uschi. Ist ein tolles Werkzeug um ein Individuum als solches zu identifizieren. Auch wenn es laut M$ es dreimal behauptet das es kein Backdoor gäbe.

Ein langer Schlüssel, in einem Chip hinterlegt, das ist schon recht abstrakt. Wenn dir der abhanden kommt, wie auch immer, ist das schon ziemlich blöd.
Auch die Sache mit dem Bitlocker Code hatte ich voriges Jahr, wo mich der tolle Mittelschule - IT Lehrer so dermaßen auf die Palme gebracht hat.

 
TPM und Secure boot sind zwar grundsätzlich gute Ideen. Nur kommen sie von Microsoft und Konsorten. Sind somit sehr schlecht (wie man mal wieder sieht) umgesetzt. Und sogar Nutzerfeindlich. War von daher auf diese Techniken vertraut bzw sie aktiviert hat. Sollte sich überlegen ob ein Leben ohne Computer für ihn/sie nicht besser ist.

Selbst das BSI sah sehr kritisch:

Aus Sicht des BSI geht der Einsatz von Windows 8 in Kombination mit einem TPM 2.0 mit einem Verlust an Kontrolle über das verwendete Betriebssystem und die eingesetzte Hardware einher.
 
TPM 2.0 dient doch dazu in BF6, damit die Hardware ID nicht verfälscht werden kann oder soll es verhindern. Somit besteht dann die Möglichkeit einen Hardwarebann durchzuführen oder was macht es noch?

Spieldateien werden doch seit eh und je von Anti Cheat Tools auf Manipulation durchsucht.
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh