Классический форум-трекер
canvas not supported
Нас вместе: 4 258 770


Устойчивый к блокировкам VPN с высоким уровнем приватности

Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости


Страницы:  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Romanukjr ®
Uploader 100+
 
Стаж: 16 лет 1 мес.
Сообщений: 1862
Ratio: 1821.522
Раздал: 429.2 TB
Поблагодарили: 16654
69.47%
Откуда: Москва
nnm-club.gif
Эксперты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в реализации Trusted Platform Module (TPM) 2.0, создающие потенциальную угрозу для миллиардов компьютеров с такими чипами.

Чипы TPM 2.0 устанавливаются на материнские платы компьютеров с середины 2016 года. Технология, уточняют в Microsoft, необходима для реализации функций, связанных с безопасностью — чип позволяет генерировать и хранить криптографические ключи, а также ограничивать к ним доступ. TPM 2.0 призвана обеспечивать безопасность на аппаратном уровне, значительно снижая вероятность взлома.

Обнаруженные в эталонной реализации технологии TPM 2.0 уязвимости получили номера CVE-2023-1017 и CVE-2023-1018 — они позволяют соответственно записывать и читать данные за пределами выделенного буфера. Фактические масштабы угрозы для подверженных уязвимостям машин зависят от их производителей.

Ошибка вызвана некорректной работой механизма передачи данных в функцию ExecuteCommand(), из-за чего становится возможной запись двух байтов за границей буфера. Ответственная за разработку спецификации TPM организация Trusted Computing Group (TCG) предупредила (PDF), что в общем случае эксплуатация уязвимостей открывает злоумышленникам доступ к защищённой информации, позволяет её перезаписывать и повышать свои привилегии в системе.

Ошибка исправлена в свежих версиях спецификации: TPM 2.0 v1.59 Errata 1.4 и выше, v1.38 Errata 1.13 и выше, а также v1.16 Errata 1.6 и выше. Уязвимости коснулись также библиотеки libtpms, предназначенной для программной эмуляции TPM — ошибка исправлена в версии libtpms 0.9.6.
ms-medit
Стаж: 4 года 5 мес.
Сообщений: 323
Ratio: 1.484
100%
Откуда: Параллельная Реальность
latvia.gif
Никогда такого не было, и вот опять! О нет

_________________
Не ищите истины, её просто нет! (c)
tanhorn
Стаж: 15 лет 7 мес.
Сообщений: 1223
Ratio: 24.186
31.94%
Откуда: Capital
russia.gif
И вот зачем все эти сложности были? :)
Лишнее устройство потенциальная дыра.

_________________
Ergo bimbanus
bvj1974
Забанен
Забанен
Стаж: 14 лет 11 мес.
Сообщений: 178
Ratio: 2.102
100%
russia.gif
Windows 12 будет требовать TPM 3....а возможно и TPM 33.
LizardLUST
Стаж: 3 года 5 мес.
Сообщений: 41
Ratio: 2.95
100%
tanhorn писал(а): Перейти к сообщению
И вот зачем все эти сложности были? :)
Лишнее устройство потенциальная дыра.


Отключаем TRM и ставим 7!!!!!)))))))) Или 98SE
rritor
Стаж: 5 лет 9 мес.
Сообщений: 91
Ratio: 1.08
21.72%
roody.gif
TRM 2 покупайте новые материнки, TRM 3 покупайте новые материнки, TRM 4 покупайте новые материнки... профит.
wakal
Стаж: 16 лет 3 мес.
Сообщений: 104
Ratio: 21.413
100%
Откуда: Burundi
burundi.gif
интересно как исправят уязвимость!
dimitriy7
Забанен
Забанен
Стаж: 18 лет 2 мес.
Сообщений: 5676
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 371
15.15%
Откуда: Лучший город Земли
ussr.gif
Вот всё и встало на свои места: теперь понятно, почему новая винда так требует именно ТРМ 2.0 -- чтобы црушным хакерам было проще следить за людьми по всему миру, используя такие дыры. Очевидно, эти две дыры там не единственные -- где 2, там и 20, просто про другие, более нужные сатрапам американского режима, эксперты говорить боятся, чтобы не разделить судьбу Ассанжа и Сноудена.
dimaty007
Стаж: 5 лет 11 мес.
Сообщений: 5
Ratio: 77.476
100%
bvj1974 писал(а): Перейти к сообщению
Windows 12 будет требовать TPM 3....а возможно и TPM 33.

Создатели сборок всё равно всё выпилят и будем пользоваться дальше :подмигивание:
savsoft
Стаж: 14 лет 7 мес.
Сообщений: 3389
Ratio: 1.144
35.07%
ukraine.gif
rritor писал(а): Перейти к сообщению
TRM 2 покупайте новые материнки, TRM 3 покупайте новые материнки, TRM 4 покупайте новые материнки... профит.

А что такое TRM?
lmovetuul63l
Стаж: 2 года 10 мес.
Сообщений: 14
Ratio: 10.303
0%
А что если намереннно продвигали тпм 2)) Это ж американцы им доверия ноль.
kladg
Стаж: 8 лет 6 мес.
Сообщений: 569
Ratio: 11.878
Раздал: 43.1 TB
Поблагодарили: 2921
100%
От корпорации прям одни подарки то уязвимости чипов TRM 2, то целостность системы на оригиналах не проходила, что-то прям подозрительно не специально всё ли это сделали.
shutnik78
Стаж: 15 лет
Сообщений: 710
Ratio: 8.381
100%
Откуда: Ленинград
ussr.gif
ой, как неловко получилось
Totosha007
Только чтение
Стаж: 8 лет 8 мес.
Сообщений: 1922
Ratio: 8.92
Раздал: 16.65 TB
100%
Откуда: NSK
russia.gif
tanhorn писал(а): Перейти к сообщению
И вот зачем все эти сложности были? :)
Лишнее устройство потенциальная дыра.


Разгоняют..ТРМ.2 нужен для перехода на вин 11..а там уже будет для якобы безопасности установится новый модуль через обновление ТРМ2А..дерзайте любители обновлений..

Добавлено спустя 4 минуты 30 секунд:

dimaty007 писал(а): Перейти к сообщению
bvj1974 писал(а): Перейти к сообщению
Windows 12 будет требовать TPM 3....а возможно и TPM 33.

Создатели сборок всё равно всё выпилят и будем пользоваться дальше :подмигивание:

А то..поклон LEX6000/всё работает как швейцарские часы..и даже лучше..

_________________
Победа будет за нами!!!
SanLex
Стаж: 11 лет 2 мес.
Сообщений: 6185
Ratio: 622.33
Поблагодарили: 222809
100%
Цитата:
Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости

Ну вот видите, а продвинутые пользователи/программисты об этом знали изначально.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3  След.
Страница 1 из 3