Tak už máme i chyby v TPM :-) Vyřešeno

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23603
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Tak už máme i chyby v TPM :-)

Příspěvekod ITCrowd » 22 bře 2023 00:22

Miliardy PC s Windows jsou v ohrožení: bezpečnostní funkce mají výrazné zranitelnosti
https://www.chip.cz/novinky/bezpecnost/ ... .sznhp.box
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Reklama
petr22
Guru Level 15
Guru Level 15
Příspěvky: 53596
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod petr22 » 22 bře 2023 07:51

Typicky titulek "ala Chip" aneb bulvar v IT svete. Co pise tenhle platek je nutne brat s velkou rezervou.
Miliardy PC s Windows jsou v ohrozeni - a vsechny ostatni pocitace s Linuxem a dalsimi OS samozrejmne take.
To je problem napsat, ze miliardy pocitacu jsou v ohrozeni, bez tech Windows? Kdyz uz chci fantasticky bulvarni
titulek. Predpokladam, ze zneuziti teto zranitelnosti v praxi jeste nikdo nevidel jako obvykle.

Tedy aktualizuje BIOS na nejvyssi verzi az bude dostupna oprava. A hlavne - nepropadejte panice.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23603
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod ITCrowd » 22 bře 2023 12:14

ono je to třeba brát s rozumem (jako ostatně vše). Panika rozhodně netřeba. každopádně - woknama vynucovaný tpm je dírou do systému, čemuž měl právě zamezit. A o to jde.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7359
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod faraon » 22 bře 2023 16:17

Nojo, před pár dny jsem to tu zmínil u virtualizace, teď to objevil i ten bulvár :lol:

Na druhou stranu, když to takhle zveličí, třeba si toho všimne víc bezmozků. Kdyby napsali jenom miliardy počítačů, nedošlo by jim že se to týká především těch s Windows, tedy právě jejich. Těch linuxových teoreticky také, ale tam je i možnost tuhle fíčuru prostě nepoužívat.

Ale možná že to zase tak moc nezveličili, ono Spectre/Meltdown a dalších pár tisíc příbuzných zranitelností nejdřív také nevypadalo jako velké ohrožení, až po čase se zjistilo že to je megaprůser století a teď už se o tom ani nepíše, protože pořád přibývají nové způsoby použití, tempem tak dva až tři týdně. Záplaty se už ani nevydávají, jsou k ničemu.

Je zábavné pozorovat lidi, kteří věří že M$ (Google, Apple, FB, Intel...) záleží na jejich bezpečí. Ho*no, těm záleží jenom na udržení nadvlády nad stádem které dojí. Před vnucením UEFI také tvrdili že je to kvůli bezpečnosti, a brzy se ukázalo že jde jenom o bezpečí maloměku před konkurencí, hlavně Linuxem. Jak dlouho trvalo prolomení toho šmejdu? Teď TPM v bleděmodrém, to bylo ještě rychlejší.

Holt ti tupější pořád věří že příště to bude fungovat... Nebude.
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

kasy
Level 2
Level 2
Příspěvky: 166
Registrován: květen 14
Pohlaví: Nespecifikováno
Stav:
Online

Re: Tak už máme i chyby v TPM :-)

Příspěvekod kasy » 23 bře 2023 08:41

O.T. faraon :thumbup:

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53596
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod petr22 » 23 bře 2023 08:58

Ja bych spis rekl, ze se o Linuxu nezminili proto, ze by napred BFU museli vysvetlit co to Linux je.
Protoze BFU pouzivaji pouze Windows a nekteri OS X, ale o Linuxu jich par vi jen to, ze existuje.
Uzivatele Linuxu naopak Chip povazuji za humoristicky magazin jako byl sveho casu Dikobraz.

Kazdopadne tyhle senzacechtive clanky se zcela vyrovnaji zarucenym zpravam o konci SMS (ze SMS
ma byt nahrazena sluzbou Androidu ktera vyzaduje jednak Android telefon, druhak datove sluzby)
coz je totalni kravovina kdyz se nad tim clovek zamysli, protoze by to odrizlo obrovske mnozstvi lidi.

Asi napisu clanek o tom, ze pocitacum hrozi pad meteoritu. Nedavno nejake zenske pristal jeden sutr
tesne vedle hlavy v posteli kdyz proletel strechou, takze to nebezpeci je zcela realne.

Mimochodem - na netu i clanek, kde je popisovano vcetne obrazku jak odposlednouchnout klice pri
komunikaci s TPM chipem a rozlousknout tak Bitlocker. Takze ani sifrovani Bitlockerem nebude uplne
bezpecne, i kdyz na smazku ktera corne notas z auta to samozrejmne staci.

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23603
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod ITCrowd » 23 bře 2023 09:35

V člínku je text: "Ač se technologie TPM 2.0 vryla do paměti uživatelů především v souvislosti s hardwarovými požadavky Windows 11, pracují s ní i jiné operační platformy. I ty jsou tedy uvedenými zranitelnostmi potenciálně ohroženy." => chybá se dotýká všech systémů.
A přímo linux je zmíněn také: "Kromě počítačů se systémem Windows jsou velmi pravděpodobně postiženy i počítače s Linuxy a Chrome OS."
Vtip je v tom, že jedenáctkový mrkvosoftí šunt na vyžadování této bezpečnostní díry trvá.
Naposledy upravil(a) ITCrowd dne 23 bře 2023 10:21, celkem upraveno 1 x.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

mirekol
Level 2
Level 2
Příspěvky: 187
Registrován: duben 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod mirekol » 23 bře 2023 10:04

V článku je také napsáno:
Autentizovanému místnímu útočníkovi to umožňuje manipulaci odesláním škodlivých příkazů, kterými spustí kód v čipu TPM.
Jestliže povolíme autentizaci místnímu útočníkovi, můžeme mluvit o nějakém zabezpečení?

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7359
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod faraon » 23 bře 2023 17:04

Pokud ten "místní" útočník je ve virtuálu, a sedí na druhé straně planety...

Ale ono je to vlastně pořád dokola to samé:
funny-pictures-auto-demotivation-windows-371215.jpeg

Tak to berme s humorem ;-)
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23603
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod ITCrowd » 24 bře 2023 08:25

Ten obrázek jsem viděl poprvé snad někdy v devadesátých letech :-)
mirekol: Místní autentizaci povolíš vždycky. např. účetní, sekretářka atd. se místně k počítači dostanou. Ovšem neměli by se dostat k operacím, které jim nyní "bezpečný" tpm umožní. Takže tak.
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

mirekol
Level 2
Level 2
Příspěvky: 187
Registrován: duben 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod mirekol » 24 bře 2023 08:40

ITCrowd: U Vás povolujete, např. účetní, sekretářce atd., Místní autentizaci s právy Admina?

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23603
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Tak už máme i chyby v TPM :-)

Příspěvekod ITCrowd » 24 bře 2023 08:52

Autentizace = přístup. Tedy i bez práv admina. V tom to právě je, že uživatel bez práv může napáchat škodu. Pokud máš práva admina, pak můžeš napáchat škodu i bez bezpečnostní díry. Už tomu rozumíš?
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Memtest-Chyby. Příloha(y)
    od Pajus » 01 říj 2023 11:08 » v Problémy s hardwarem
    6
    2135
    od Pajus Zobrazit poslední příspěvek
    01 říj 2023 19:27
  • Sem tam divné mapování a chyby v obrazu Příloha(y)
    od Edom » 20 lis 2023 18:43 » v Vše ostatní (sw)
    5
    1515
    od petr22 Zobrazit poslední příspěvek
    21 lis 2023 14:51

Zpět na “Vše ostatní (bezp)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti