| Автор |
Сообщение |
Romanukjr ®
Uploader 100+
Стаж: 16 лет 9 мес.
Сообщений: 1870
Ratio: 1753.882
Раздал: 429.3 TB
Поблагодарили: 16726
69.48%
Откуда: Москва
|
Эксперты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в реализации Trusted Platform Module (TPM) 2.0, создающие потенциальную угрозу для миллиардов компьютеров с такими чипами.
Чипы TPM 2.0 устанавливаются на материнские платы компьютеров с середины 2016 года. Технология, уточняют в Microsoft, необходима для реализации функций, связанных с безопасностью — чип позволяет генерировать и хранить криптографические ключи, а также ограничивать к ним доступ. TPM 2.0 призвана обеспечивать безопасность на аппаратном уровне, значительно снижая вероятность взлома.
Обнаруженные в эталонной реализации технологии TPM 2.0 уязвимости получили номера CVE-2023-1017 и CVE-2023-1018 — они позволяют соответственно записывать и читать данные за пределами выделенного буфера. Фактические масштабы угрозы для подверженных уязвимостям машин зависят от их производителей.
Ошибка вызвана некорректной работой механизма передачи данных в функцию ExecuteCommand(), из-за чего становится возможной запись двух байтов за границей буфера. Ответственная за разработку спецификации TPM организация Trusted Computing Group (TCG) предупредила (PDF), что в общем случае эксплуатация уязвимостей открывает злоумышленникам доступ к защищённой информации, позволяет её перезаписывать и повышать свои привилегии в системе.
Ошибка исправлена в свежих версиях спецификации: TPM 2.0 v1.59 Errata 1.4 и выше, v1.38 Errata 1.13 и выше, а также v1.16 Errata 1.6 и выше. Уязвимости коснулись также библиотеки libtpms, предназначенной для программной эмуляции TPM — ошибка исправлена в версии libtpms 0.9.6.
|
|
|
 |
ms-medit
Стаж: 5 лет 1 мес.
Сообщений: 334
Ratio: 1.335
100%
Откуда: Параллельная Реальность
|
Никогда такого не было, и вот опять!  |
_________________ Не ищите истины, её просто нет! (c)
|
|
 |
tanhorn
Стаж: 16 лет 3 мес.
Сообщений: 1264
Ratio: 23.573
33.25%
Откуда: Capital
|
И вот зачем все эти сложности были?  Лишнее устройство потенциальная дыра. |
_________________ Ergo bimbanus
|
|
 |
bvj1974
Стаж: 15 лет 8 мес.
Сообщений: 186
Ratio: 2.101
100%
|
Windows 12 будет требовать TPM 3....а возможно и TPM 33. |
|
|
 |
LizardLUST
Стаж: 4 года 2 мес.
Сообщений: 48
Ratio: 3.292
100%
|
tanhorn писал(а):  | И вот зачем все эти сложности были?  Лишнее устройство потенциальная дыра. |
Отключаем TRM и ставим 7!!!!!)))))))) Или 98SE |
|
|
 |
rritor
Стаж: 6 лет 6 мес.
Сообщений: 91
Ratio: 1.08
22.05%
|
TRM 2 покупайте новые материнки, TRM 3 покупайте новые материнки, TRM 4 покупайте новые материнки... профит. |
|
|
 |
wakal
Стаж: 16 лет 11 мес.
Сообщений: 104
Ratio: 20.774
100%
Откуда: Burundi
|
интересно как исправят уязвимость! |
|
|
 |
dimitriy7
Стаж: 18 лет 11 мес.
Сообщений: 5708
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 379
14.71%
Откуда: Лучший город Земли
|
Вот всё и встало на свои места: теперь понятно, почему новая винда так требует именно ТРМ 2.0 -- чтобы црушным хакерам было проще следить за людьми по всему миру, используя такие дыры. Очевидно, эти две дыры там не единственные -- где 2, там и 20, просто про другие, более нужные сатрапам американского режима, эксперты говорить боятся, чтобы не разделить судьбу Ассанжа и Сноудена. |
|
|
 |
dimaty007
Стаж: 6 лет 8 мес.
Сообщений: 5
Ratio: 73.533
100%
|
bvj1974 писал(а):  | Windows 12 будет требовать TPM 3....а возможно и TPM 33. |
Создатели сборок всё равно всё выпилят и будем пользоваться дальше  |
|
|
 |
savsoft
Только чтение
Стаж: 15 лет 3 мес.
Сообщений: 3504
Ratio: 1.138
34.12%
|
rritor писал(а):  | TRM 2 покупайте новые материнки, TRM 3 покупайте новые материнки, TRM 4 покупайте новые материнки... профит. |
А что такое TRM? |
|
|
 |
lmovetuul63l
Стаж: 3 года 6 мес.
Сообщений: 14
Ratio: 10.303
0%
|
А что если намереннно продвигали тпм 2)) Это ж американцы им доверия ноль. |
|
|
 |
kladg
Стаж: 9 лет 2 мес.
Сообщений: 1005
Ratio: 16.387
Раздал: 69.56 TB
Поблагодарили: 2956
100%
|
От корпорации прям одни подарки то уязвимости чипов TRM 2, то целостность системы на оригиналах не проходила, что-то прям подозрительно не специально всё ли это сделали. |
|
|
 |
shutnik78
Стаж: 15 лет 8 мес.
Сообщений: 755
Ratio: 8.377
100%
Откуда: Ленинград
|
ой, как неловко получилось |
|
|
 |
Totosha007
Только чтение
Стаж: 9 лет 4 мес.
Сообщений: 1922
Ratio: 6.337
Раздал: 17.4 TB
100%
Откуда: NSK
|
tanhorn писал(а):  | И вот зачем все эти сложности были?  Лишнее устройство потенциальная дыра. |
Разгоняют..ТРМ.2 нужен для перехода на вин 11..а там уже будет для якобы безопасности установится новый модуль через обновление ТРМ2А..дерзайте любители обновлений.. Добавлено спустя 4 минуты 30 секунд: dimaty007 писал(а):  | bvj1974 писал(а):  | Windows 12 будет требовать TPM 3....а возможно и TPM 33. |
Создатели сборок всё равно всё выпилят и будем пользоваться дальше  |
А то..поклон LEX6000/всё работает как швейцарские часы..и даже лучше.. |
_________________ Победа будет за нами!!!
|
|
 |
SanLex
Спасибо!
Стаж: 11 лет 10 мес.
Сообщений: 5680
Ratio: 651.319
Поблагодарили: 229454
100%
|
| Цитата: | Угроза для миллиардов компьютеров: в TPM 2.0 обнаружили опасные уязвимости |
Ну вот видите, а продвинутые пользователи/программисты об этом знали изначально. |
|
|
 |
|
|