--- Domanda: Quali sono i rischi esatti dell'utilizzo del TPM 2.0 o del possesso di questo chip integrato? In quali circostanze?
Quali sono le soluzioni per ridurre al minimo i rischi?
Dettagli: Il mio obiettivo principale era cercare di scoprire, in che modo le backdoor di livello più profondo potevano compromettere le pratiche di "cifratura" del disco / messaggistica oggi e come risolverle.
Ho trovato l'articolo ben noto in cui il governo tedesco dice praticamente che avere Windows 8/10 con TPM 2.0 è probabilmente accettabile per i clienti medi, ma per il resto non è raccomandato per l'uso federale, perché è una potenziale fonte di backdoor. Ora dopo che i Wannacry hanno sconfitto il loro intero sistema ferroviario, sfruttando un buco di sicurezza di Win, già noto, ma intenzionalmente segreto, le loro preoccupazioni sembrano essere legittime. Ma altri sviluppatori di sicurezza del firmware come Guido Stepken (anche in Germania) dicono che se il computer è stato acquistato con Win preinstallato, la Chiave di approvazione è già firmata dalle autorità statunitensi, che è praticamente applicabile dalla legge statunitense per inserire qualsiasi backdoor nei prodotti MS o fornire queste chiavi, e quindi, naturalmente, chiunque abbia conoscenza può praticamente avere il controllo su qualsiasi macchina (sono stati dimostrati diversi attacchi riusciti).
In questo caso, non è sufficiente per cancellare l'hdd / ssd e installare una distribuzione Linux e ignorare le installazioni del firmware appropriate (che potrebbe anche essere un rischio). Il prossimo cosa possiamo fare è disabilitare TPM e UEFI: come possiamo fidarci di quello che succede davvero? Questo lascia il sistema più vulnerabile agli attacchi, quindi dobbiamo trovare un modo per far funzionare Linux con UEFI - può essere considerato affidabile in una macchina con certificazione Win precedente? Possiamo proteggere il sistema in modo che i dati non siano legati al TPM? (perdita di dati dovuta a errore fisico.
Ho cercato per qualche giorno, e non ho trovato nessuna risposta chiara, la maggior parte degli articoli sono infinitamente paranoici o semplicemente ignorano il lato rischioso, o pubblicità MS. Ho bisogno di un equilibrio razionale tra.
Se non sono abbastanza preciso, o hai bisogno di fonti, reagisco su richiesta. Grazie per l'impegno, cercando di rispondere.