abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:33 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | IT novinky

    Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si

    … více »
    Ladislav Hagara | Komentářů: 3
    12.9. 14:00 | Nová verze

    Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.

    Ladislav Hagara | Komentářů: 0
    12.9. 12:00 | Zajímavý článek

    Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).

    🇵🇸 | Komentářů: 20
    12.9. 05:33 | Bezpečnostní upozornění

    Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.

    Ladislav Hagara | Komentářů: 0
    11.9. 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 14
    11.9. 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    11.9. 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    11.9. 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 7
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (81%)
     (7%)
     (3%)
     (3%)
     (4%)
     (2%)
    Celkem 175 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Trusted Computing

    23.12.2007 00:14 | Přečteno: 1243× | poslední úprava: 23.12.2007 11:27

    Je to již nějaký ten pátek, kdy jsem poprvé narazil na problematiku Tusted Computingu, TCPA/TCG a podobně. Už v této době mě zarazilo, jak se nad tím v našich končinách téměř nikdo nepozastavil. V zahraničí toho času bujela ogranizace Against-TCPA, bohužel to vypadá že už to také není co bývalo (soudě dle jejich WWW, rád bych se mýlil).

    Osobně jsem si také myslel, že se jedná o nafouknutou bublinu. Že něco takového by si lidi přece nenechali líbit. A v tom si dnes tak mimochodem čtu zprávu o tom, jak nám IBM přináší ten skvělí Trusted Computing na Linux. A ono to začíná vypadat, že nejenže si to necháme líbit, ale ještě z toho budeme mít radost...

    Nevím jak vám, ale mě osobně myšlanka Trusted Computingu nahání husí kúži. Myšlenka JEDINÉ organizace, která bude schvalovat co je správné, co se smí, a co nikoliv. Jediného čipu, který by měl být v každé spotřební elektronice.

    Kdo odmítne, nebude existovat... To dle mého názoru nevěstí nic dobrého.


    PS: K problematice TC je k dispozici hezke video, kdo nevidel, tak http://www.lafkon.net/tc/ :)

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.12.2007 00:42 vlanav | skóre: 24 | blog: Dlouhý den
    Rozbalit Rozbalit vše Re: Trusted Computing
    Ono už k tomu dochází. Třeba Tivoizace je toho nepěkným příkladem. Snad tomu zabrání GPLv3. Mimo Open Source třeba XBOX360. Jako velký zádrhel vidím distribuci a revokaci klíčů (viz. problémy Blue-Ray a HD DVD). Co budu dělat pokud se proflákne nějaký podpisový klíč nebo jen vyprší jeho platnost, a dodavatel mi nedodá nově podepsaný software, z důvodu, že nedostal nový podpisový klíč.
    23.12.2007 11:19 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Trusted Computing
    Tivo není počítač, tudíž se těžko můžeme bavit o nějakém trusted computingu. Totéž platí o veškeré jiné spotřební elektronice. Pokud je jednou zařízení navrženo a prodáváno jedno či víceúčelový automat, tak nemá výrobce naprosto žádnou (a to ani morální) povinnost umožňovat uživateli toto zařízení jakýmkoliv způsobem upravovat, byť je to technicky možné.
    23.12.2007 00:55 frdrx | skóre: 29 | blog: frdrx
    Rozbalit Rozbalit vše Re: Trusted Computing
    Treacherous Computing je zlověstná věc. "Trusted Computing" je propagandistický výraz, protože výsledkem je pravý opak, a sice to, že uživatel svému počítači věřit nemůže, protože ten neslouží jemu ale někomu jinému. Máme dnes hodně svobody, kterou nám chtějí sebrat.
    Patička mi slouží k tomu, abych si lépe poznal svoje příspěvky.
    Bluebear avatar 23.12.2007 01:01 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
    Rozbalit Rozbalit vše Re: Trusted Computing
    Doufám, že se k problému vyjádří zkušenější než já, ale pokud vím, ten čip je v podstatě hardwarová implementace šifrovacího algoritmu a zároveň zabezpečená paměť pro šifrovací klíče. To samo o sobě není nic špatného a uživateli to může i prospět (třeba tím, že bude moci podstatně rychleji šifrovat).

    Otázka spočívá jen v tom, zda a jak moc bude mít uživatel ten čip pod kontrolou. Pokud bude mít možnost používat ho podle svého, tzn. především vymazat klíče, které tam už byly (samozřejmě s tím, že mu přestane fungovat software, který je na těch klíčích závislý) a nahrávat tam vlastní dle svého uvážení, tak je to OK.

    Pokud by to bylo tak, že v čipu je natvrdo zapsaný tajný podpisový klíč (tedy ona ho bude samozřejmě znát hromada lidí, ale ne uživatel ;-) ), a BIOS umožní spustit jen jím podepsaný operační systém, ten operační systém zase jen podepsané programy atd., tak to bude znamenat totální likvidaci trhu v oblasti softwaru, protože nadále bude o tom, jaký program může být spuštěn, rozhodovat nějaký ouřada (ať už ve státní správě nebo v nějaké firmě).

    Ale pevně doufám, že k tomu horšímu scénáři nedojde, už z technických důvodů. Takový řetěz softwaru, kdy každý článek je ověřován tím předchozím a ten další zase ověřuje všechny další, totiž IMHO může fungovat jen v mysli manažera, ale ne v reálném světě. Každý, kdo trochu přičuchl ke statistice, ví, že takový systém funguje jen tehdy, dokud fungují všechny jeho články. Jakmile se jeden z nich poruší, všechny další se zhroutí. A že k poruše dojde, je nabíledni - programátoři prostě chyby dělají jako všichni lidé.
    To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...
    Bluebear avatar 23.12.2007 01:05 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
    Rozbalit Rozbalit vše Re: Trusted Computing
    Mimochodem, podpora TPM čipů je už nějakou dobu v linuxovém kernelu, takže doufám, že ten standard není tak moc uzavřený a že bude možnost, aby si uživatel určil, jaké klíče tam bude mít a zda a jak ho bude používat.
    To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...
    23.12.2007 01:20 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Trusted Computing
    ked sa to pokazi, tak mozes zabudnut na data IIRC
    23.12.2007 11:22 VRtulnikk | skóre: 17 | blog: blogisek | Rokycany
    Rozbalit Rozbalit vše Re: Trusted Computing
    No, jeden z mala zdroju informaci v cestine je tady .. http://www.sweb.cz/kkcz/ ...samozrejme bych tomu neveril kazde slovo, ale jako "OK" mi to neprijde.
    23.12.2007 11:46 vlanav | skóre: 24 | blog: Dlouhý den
    Rozbalit Rozbalit vše Re: Trusted Computing
    Ja myslím, že to je trochu jinak. Zařízení obsahuje pouze certifikáty a programy jsou podepsány privátní části klíče, která nikde v zařízení není. Jako možný útok se uvádí nahrání vlastního certifikátu místo původního a nové podepsání programů vlastním klíčem. Nejhorší pro vydavatele by byl asi únik nebo prolomení kořenového podpisového klíče.
    Josef Kufner avatar 23.12.2007 01:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Trusted Computing
    Mě by se celkem líbilo, kdyby bylo pomocí něčeho takovéhleho možné zaručit, že na tom počítači nabootuje jen ten můj systém a žádný jiný. Vyřešilo by to problém s tím, že fyzický přístup == root. Ale jak už zde zaznělo: Uživatel (admin) tohle musí mít pod naprostou kontrolou.
    Hello world ! Segmentation fault (core dumped)
    23.12.2007 02:19 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Trusted Computing
    Vyřešilo by to problém s tím, že fyzický přístup == root.
    Kde jsi na tuto rovnost přišel? Šifrovaný root to řeší... Nehledě na to, že rovnost to není ani bez šifrování, možná tak implikace :-)
    23.12.2007 11:37 Toh
    Rozbalit Rozbalit vše Re: Trusted Computing
    Nedovedu si moc představit jak. Na začátku musí být vždycky alespoň kód, který klíč přijme. Pokud ho lze číst v nešifrované podobě (=není žádná podpora v hw) a lze ho změnit aniž to uživatel pozná, pak může útočník s fyzickým přístupem získat i klíč. Uživatel by tedy nejprve musel vždy ověřit, že se kód nezměnil.
    23.12.2007 12:49 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Trusted Computing
    Co to meleš? Když je prostě / celý kromě /boot šifrovaný a ten klíč není nikde na tom disku, ale třeba jen na odpojitelné USB flashce tak se bez této flashy ke stroji nepřihlásíš (za předpokladu kdy k němu přijdeš v odhlášeném stavu a není zneužita nějaký chyba v přihlašovacích utilitách), ani kdyby si se postolicoval. Leda že by si prolomil patřičný šifrovací klíč hrubou silou, nebo použitý šifrovací algoritmus. A obojí se může stát u v případě podpory HW.
    23.12.2007 13:23 Toh
    Rozbalit Rozbalit vše Re: Trusted Computing
    Na začátku musí být vždycky alespoň kód, který klíč přijme.
                  |
                  V
    
    kromě /boot šifrovaný

    Pozměním obsah bootu (v tom mi nic nebrání) tak, aby tebou vložený klíč někam uložil. Pak už si ho pouze vyzvednu a mám přístup ke všemu.

    Ale na úrovni "Co to meleš?" se nehodlám bavit, i kdybych neměl vůbec pravdu :-(

    Vašek Lorenc avatar 23.12.2007 13:28 Vašek Lorenc | skóre: 27
    Rozbalit Rozbalit vše Re: Trusted Computing
    Proto je potřeba klíče držet na důvěryhodném HW, tedy něčem jako je čipová karta. Nebo USB token s vlastnostmi čipové karty (tedy rozhodně ne flash karta). Zkrátka něco, co ten klíč nepustí, tedy se pak nemůže ocitnout na nedůvěryhodném počítači.. Tomu v podstatě má napomáhat i TPM, pokud se používá jen na to, na co potřebuje uživatel. Ačkoliv z hardwarového pohledu je bezpečnost TPM mnohem menší.
    ...včetně majestátného loosa
    23.12.2007 13:39 Toh
    Rozbalit Rozbalit vše Re: Trusted Computing
    Ano, to je ta hw podpora, kterou zakazuji v předpokladech :-)

    A nemusela by být po celou dobu provozu počítače ta karta vložena? To by ale znamenalo, že nemáme ani ten fyzický přístup k počítači, protože kde je karta, tam je i její vlastník :-D
    23.12.2007 13:42 Toh
    Rozbalit Rozbalit vše Re: Trusted Computing
    Vlastně nezakazuju, to už opravdu melu :-) Tak to dopadá, když se člověk přepíná mezi tím, co myslí on a jak to interpretují ti druzí (M.S.).
    23.12.2007 13:51 Toh
    Rozbalit Rozbalit vše Re: Trusted Computing
    Vlastně zakazuju. Jako důsledek :-D Protože pokud na počítači není žádný kód běžící s maximálními právy v čitelné podobě, pak musí být nějaká dodatečná hw podpora. A to že tam být takový kód být nesmí je zřejmé, jinak bych ho opět mohl změnit a celé šifrování zrušit a na disk ukládat data v nezabezpečené podobě.
    23.12.2007 13:59 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Trusted Computing
    A jak chceš zaručit, že někdo neodstraní toho švába? A v případě, že bude šváb kontrolován nějakým dalším obvodem, tak že nepřemostí i ten to obvod,..
    Bluebear avatar 23.12.2007 16:30 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
    Rozbalit Rozbalit vše Re: Trusted Computing
    Pokud bude motherboard postaven tak, že bez toho švába prostě přestane celý fungovat, anebo pokud bude šváb přímo součástí nějaké integrální součástky, tak ho dost dobře nejde odstranit bez zničení motherboardu.

    Resp. asi by to šlo za cenu mohutných úprav, ale to už můžeš navrhnout ten motherboard celý znova, což by jednak stálo fůru práce a peněz a jednak by to bylo protizákonné (předpokládám, že zákon zakazuje vyrábět zařízení bez této ochrany), takže bys na to potřeboval rozvětvený gang, tajné laboratoře a vůbec být šíleným vědcem. :-D
    To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...
    23.12.2007 14:23 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Trusted Computing
    Za co to meleš promiň, ale tvůj komentář jsem si přečetl krátce po té co jsem vstal, tj. byl jsem nevrlý a navíc jsem absolutně nepochopil o čem to vlastně mluvíš :)
    23.12.2007 16:55 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Trusted Computing
    Tohle castecne resi kontrola (treba sha512sum /boot partition, idealne prvni prikaz, co provadi init. Ja vim, da se to obejit tak, ze ve chvili, kdy utocnik vi, kde je soubor s ulozenym kontrolnim souctem, nic mu nebrani to v initrd pozmenit. Ale porad je to lepsi, nez dratem do oka :)
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    Josef Kufner avatar 23.12.2007 17:26 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Trusted Computing
    initrd si můžu dodat svůj. To nic neřeší. Navíc není třeba /boot měnit - stačí použít jiný.
    Hello world ! Segmentation fault (core dumped)
    Josef Kufner avatar 23.12.2007 13:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Trusted Computing
    Samozřejmě mě zajímá pouze varianta, kdy to je schopné plně nabootovat bez asistence člověka (tj. žádná flashka, žádné zadávání klíčů/hesel).
    Hello world ! Segmentation fault (core dumped)
    Bluebear avatar 23.12.2007 16:58 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
    Rozbalit Rozbalit vše Re: Trusted Computing
    Abychom se tu nebavili jen tak nasucho, zde pár linků: Pozornosti doporučuji zejména seznam příkazů (signálů), kterými systém komunikuje s TPM. Mně osobně z něj vyplynulo, že TPM sám o sobě plní pouze funkci bezpečného skladiště klíčů, šifrovacího zařízení a identifikačního tokenu. To by samo o sobě ničemu nevadilo, záleželo by jen na tom, jak ho bude používat zbytek hardwaru. Ale, bohužel, můžu se mýlit a často se mýlím :-(
    To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.