| Автор |
Сообщение |
Romanukjr ®
Uploader 100+
Стаж: 16 лет 1 мес.
Сообщений: 1862
Ratio: 1821.522
Раздал: 429.2 TB
Поблагодарили: 16654
69.47%
Откуда: Москва
|
Эксперты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в реализации Trusted Platform Module (TPM) 2.0, создающие потенциальную угрозу для миллиардов компьютеров с такими чипами.
Чипы TPM 2.0 устанавливаются на материнские платы компьютеров с середины 2016 года. Технология, уточняют в Microsoft, необходима для реализации функций, связанных с безопасностью — чип позволяет генерировать и хранить криптографические ключи, а также ограничивать к ним доступ. TPM 2.0 призвана обеспечивать безопасность на аппаратном уровне, значительно снижая вероятность взлома.
Обнаруженные в эталонной реализации технологии TPM 2.0 уязвимости получили номера CVE-2023-1017 и CVE-2023-1018 — они позволяют соответственно записывать и читать данные за пределами выделенного буфера. Фактические масштабы угрозы для подверженных уязвимостям машин зависят от их производителей.
Ошибка вызвана некорректной работой механизма передачи данных в функцию ExecuteCommand(), из-за чего становится возможной запись двух байтов за границей буфера. Ответственная за разработку спецификации TPM организация Trusted Computing Group (TCG) предупредила (PDF), что в общем случае эксплуатация уязвимостей открывает злоумышленникам доступ к защищённой информации, позволяет её перезаписывать и повышать свои привилегии в системе.
Ошибка исправлена в свежих версиях спецификации: TPM 2.0 v1.59 Errata 1.4 и выше, v1.38 Errata 1.13 и выше, а также v1.16 Errata 1.6 и выше. Уязвимости коснулись также библиотеки libtpms, предназначенной для программной эмуляции TPM — ошибка исправлена в версии libtpms 0.9.6.
|
|
|
 |
ms-medit
Стаж: 4 года 5 мес.
Сообщений: 323
Ratio: 1.484
100%
Откуда: Параллельная Реальность
|
Никогда такого не было, и вот опять!  |
_________________ Не ищите истины, её просто нет! (c)
|
|
 |
tanhorn
Стаж: 15 лет 7 мес.
Сообщений: 1223
Ratio: 24.186
31.94%
Откуда: Capital
|
И вот зачем все эти сложности были?  Лишнее устройство потенциальная дыра. |
_________________ Ergo bimbanus
|
|
 |
bvj1974
Забанен
Стаж: 14 лет 11 мес.
Сообщений: 178
Ratio: 2.102
100%
|
Windows 12 будет требовать TPM 3....а возможно и TPM 33. |
|
|
 |
LizardLUST
Стаж: 3 года 5 мес.
Сообщений: 41
Ratio: 2.95
100%
|
tanhorn писал(а):  | И вот зачем все эти сложности были?  Лишнее устройство потенциальная дыра. |
Отключаем TRM и ставим 7!!!!!)))))))) Или 98SE |
|
|
 |
rritor
Стаж: 5 лет 9 мес.
Сообщений: 91
Ratio: 1.08
21.72%
|
TRM 2 покупайте новые материнки, TRM 3 покупайте новые материнки, TRM 4 покупайте новые материнки... профит. |
|
|
 |
wakal
Стаж: 16 лет 3 мес.
Сообщений: 104
Ratio: 21.413
100%
Откуда: Burundi
|
интересно как исправят уязвимость! |
|
|
 |
dimitriy7
Забанен
Стаж: 18 лет 2 мес.
Сообщений: 5676
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 371
15.15%
Откуда: Лучший город Земли
|
Вот всё и встало на свои места: теперь понятно, почему новая винда так требует именно ТРМ 2.0 -- чтобы црушным хакерам было проще следить за людьми по всему миру, используя такие дыры. Очевидно, эти две дыры там не единственные -- где 2, там и 20, просто про другие, более нужные сатрапам американского режима, эксперты говорить боятся, чтобы не разделить судьбу Ассанжа и Сноудена. |
|
|
 |
dimaty007
Стаж: 5 лет 11 мес.
Сообщений: 5
Ratio: 77.476
100%
|
bvj1974 писал(а):  | Windows 12 будет требовать TPM 3....а возможно и TPM 33. |
Создатели сборок всё равно всё выпилят и будем пользоваться дальше  |
|
|
 |
savsoft
Стаж: 14 лет 7 мес.
Сообщений: 3389
Ratio: 1.144
35.07%
|
rritor писал(а):  | TRM 2 покупайте новые материнки, TRM 3 покупайте новые материнки, TRM 4 покупайте новые материнки... профит. |
А что такое TRM? |
|
|
 |
lmovetuul63l
Стаж: 2 года 10 мес.
Сообщений: 14
Ratio: 10.303
0%
|
А что если намереннно продвигали тпм 2)) Это ж американцы им доверия ноль. |
|
|
 |
kladg
Стаж: 8 лет 6 мес.
Сообщений: 569
Ratio: 11.878
Раздал: 43.1 TB
Поблагодарили: 2921
100%
|
От корпорации прям одни подарки то уязвимости чипов TRM 2, то целостность системы на оригиналах не проходила, что-то прям подозрительно не специально всё ли это сделали. |
|
|
 |
shutnik78
Стаж: 15 лет
Сообщений: 710
Ratio: 8.381
100%
Откуда: Ленинград
|
ой, как неловко получилось |
|
|
 |
Totosha007
Только чтение
Стаж: 8 лет 8 мес.
Сообщений: 1922
Ratio: 8.92
Раздал: 16.65 TB
100%
Откуда: NSK
|
tanhorn писал(а):  | И вот зачем все эти сложности были?  Лишнее устройство потенциальная дыра. |
Разгоняют..ТРМ.2 нужен для перехода на вин 11..а там уже будет для якобы безопасности установится новый модуль через обновление ТРМ2А..дерзайте любители обновлений.. Добавлено спустя 4 минуты 30 секунд: dimaty007 писал(а):  | bvj1974 писал(а):  | Windows 12 будет требовать TPM 3....а возможно и TPM 33. |
Создатели сборок всё равно всё выпилят и будем пользоваться дальше  |
А то..поклон LEX6000/всё работает как швейцарские часы..и даже лучше.. |
_________________ Победа будет за нами!!!
|
|
 |
SanLex
Стаж: 11 лет 2 мес.
Сообщений: 6185
Ratio: 622.33
Поблагодарили: 222809
100%
|
| Цитата: | Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости |
Ну вот видите, а продвинутые пользователи/программисты об этом знали изначально. |
|
|
 |
|
|