Raspberry Pi krossar Bitlocker på 43 sekunder

Permalänk
Medlem
Skrivet av Rouge of Darkness:

vad blir nästa steg då?

komma på hur du kan läsa ut nyckeln från pinnarna under cpu´n med sagd pi enhet för datorer med tpm i processorn?

ser det som både bra och dålig sak egentligen.

bra är väl att då kanske microsoft ger upp med kravet på TPM för sina OS då det ändå inte gör någon nytta.

nackdelen är väl att de som faktiskt använder funktionen sitter med datorer som de tror är säkra men som kan låsas upp på sekunder

En inbyggd TPM kommunicerar inte via pinnarna under CPU:n utan direkt till CPU:n internt i kiseln.

Skrivet av OldComputer:

Jag ser ingen mening i vad TPM faktiskt krypterar?

Är det innehåll på disken?
Innehållet i RAM?
Påverkar det en uttagen hårddisk i en annan dator som blir oläsbar?

En sak jag ser som skulle vara intressant är väl om CPU får en ny krypteringsnyckel varje gång datorn startar av TPM som sedan läggs mot RAM Så skulle CPU kunna hålla OS-kärnan krypterad för program som inte kan ta sig access mot RAM. Eftersom den då blir unik varje gång och inte går att hämta då den är inlåst i den hemliga delen. Dessutom skulle CPU kunna slumpvis dela ut var kärnan ligger i RAM.

Det här ser jag mer som en reverse engineering av man-in-the-middle eftersom CPU:n får nyckeln vid start behöver den låga hastighet som TPM ger inte påverka prestanda när systemet är igång.

Det är inget av det, det är bitlockers krypteringsnyckel som är lagrar i TPM:en så ja om du stoppar in en sådan disk i en annan dator så är den oläsbar såvida du inte har skrivit ner nyckeln i klartext som du fick av bitlocker när du började kryptera disken.

Innehåll i RAM krypteras inte med TPM utan med t.ex Intel:s SGX eller AMD:s SME/SEV och tanken där är ju att hålla applikationer och virtuella maskiner separerade från varandra. Att kryptera OS-kärnan i RAM ser jag ingen som helst vinst av, alla applikationer på maskinen måste ändå kommunicera med den så då faller ju hela iden med att kryptera något.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem
Skrivet av Rouge of Darkness:

bra är väl att då kanske microsoft ger upp med kravet på TPM för sina OS då det ändå inte gör någon nytta.

Jag antar att du har slutat låsa din ytterdörr eftersom det går att dyrka låset.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av kaput:

Självklart är det allvarligt så, men det är ju i alla fall inte så enkelt att gemene tjuv som snor din laptop när du lämnat den obevakad en minut kommer reda ut det.

Svenne Kokosnöt kan nog även fortsatt känna sig rätt säker på att ingen kommer rota rätt på textfilen med alla passwords, utnyttja inloggade sociala medier-konton, komma över komprometterande bilder på honom och tjejen, osv, när han blir av med laptopen.

I praktiken är det nog mest bara en risk när målsättningen har varit att stjäla just din laptop för att komma över datan på den. Industrispionage och sånt.

Även polis och andra myndigheter har lättare att komma åt datan.

Permalänk
Medlem
Skrivet av xSean145:

Även polis och andra myndigheter har lättare att komma åt datan.

Hehe, i dagsläget är jag totalt ointressant för polis och myndigheter, så oroar mig väl kanske inte nu i alla fall. Skulle deras natur ändras till det sämre får man väl omvärdera saken baserat på vad man har på datorn då

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem

Men, har inte åtminstone Intels CPU:er från typ gen 8 inbyggd modul? Känns som det ska vara ganska gamla bärbara då för att detta ska gälla eller?

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av F.Ultra:

Det är inget av det, det är bitlockers krypteringsnyckel som är lagrar i TPM:en så ja om du stoppar in en sådan disk i en annan dator så är den oläsbar såvida du inte har skrivit ner nyckeln i klartext som du fick av bitlocker när du började kryptera disken.

Med andra ord skulle man även behöva flytta TPM-kretsen till den nya datorn. Sedan finns det antagligen något som hindrar det också, men teoretiskt sätt.

Å andra sidan så finns det moderkort där man sätter i en själv. Så det borde gå där.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon