HWL News Bot
News
Thread Starter
- Mitglied seit
- 06.03.2017
- Beiträge
- 113.949
... weiterlesen
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Jaja, die Paranoia ist immer groß und alles was "neu" ist, ist eh böse. Kennt man ja aus dem Luxx.
Zum Thema:
Sehr gute Entwicklung.
Eine vereinheitlichte Hardwarelösung ist sehr zu begrüßen. Apple ist eh immer ein eigenes System, die bleiben unter sich und ihren Schafen, also kein Thema daher.
Dass so ein Chip nicht transparent ist, ist ein RIESEN Vorteil.
Nicht auszudenken, wenn so ein Chip open Source wäre und jeder Angreifer sich einfach einlesen könnte, um eine Schwäche zu finden.
Die weiteren Vorteile sind offensichtlich:
* Einheitliche Lösungen führen zu einheitlichen Routinen, um diese Sicherheitsfeatures zu nutzen.
* Eine Firma wie Microsoft ist groß genug, um weder bestochen zu werden, noch zu versagen bei einem Projekt wie diesem. Ergo wird der Chip auch das liefern, was versprochen wird.
* Kleinere Firmen würden das einfach ganz weglassen (worst case), oder es verbocken aufgrund des geringen Budgets.
Im High-Tech Umfeld schon Standard seit über einem Jahrzehnt und nun kommt es endlich massentauglich in jedes Gerät? Fantastisch!
Das ist bei Strafverfolgung auch okay,Und das wäre bei uns anders?
Komm.
Die Staaten werden immer vollen Zugriff bekommen im Zweifelsfall und auch vor Gericht die Berechtigung dazu erhalten, solange dieser Zugriff technisch möglich ist.
Diese Chips sind so aufgebaut, dass man eben NICHT von extern darauf zugreifen kann. Also auch nicht Microsoft, der Staat, der Ami, oder sonst wer.
Das ist genau die Funktion dieser Chips. Ein lokaler Tresor / Sicherheitsdienst.
Aktuell kann aber JEDER vollen Zugriff auf Deine Geräte bekommen. Sogar mit verdammt geringem Aufwand und Kosten. Grob 50 Euro und 45 Minuten Aufwand und alles was Du machst ist exposed.
Das passiert nur deswegen nicht, weil sich kein Mensch dafür interessiert was ein Heiz oder Kunz seinem Partner schreibt, oder welche Bilder er dem Stammtisch schickt.
Wenn man also Angst hat, dass gewählte Staatsmächte auf seine Daten zugreifen könnte, weil sie Gesetzesverstöße vermuten... sollte man doch wohl mehr Angst haben, dass es nicht gewählte Angreifer mit 100% zwielichtigen Interessen machen, oder? Und gerade dann sollte man doch besonders happy sein, dass es Chips geben wird, die solch externe Zugriffe verhindern, auch vom Staat, hm?
Weil du zu der Art Mensch wie "Querdenker" gehörst?Warum bekomme ich immer eine Gänsehaut und hab so nen "Ähm, Nö!!!"- Reflex, wenn große Unternehmen oder der Staat irgendwas zu meinem "Schutz" tun wollen.
Also das was du hier machst ist auch nicht viel besser.Leute, das Ding soll das UEFI-BIOS schützen. Es verschlüsselt nicht selbst die Hardwareddaten oder sonstwas.
Hört auf daraus Angriffskonzepte der USA hineinzuinterpretieren >_>
Weil du zu der Art Mensch wie "Querdenker" gehörst?
Und das glaubst du weil es da steht?Leute, das Ding soll das UEFI-BIOS schützen. Es verschlüsselt nicht selbst die Hardwaredaten oder sonst was.
Hört auf daraus Angriffskonzepte der USA hineinzuinterpretieren >_>
Ja aber es geht eben darum das die auch ohne Juristische Sicherheit Zugriff darauf erhalten.
Wie war das neulich in den Nachrichten als Polizei Beamte die Wohnadresse von Helen Fischer gestalked hatten?
Nur stelle dir vor so ein super sicherer Schlüssel gerät in die falschen Hände.
Und das glaubst du weil es da steht?
"Querdenker" / "Aluhutträger" ist übrigens per se auch nichts schlechtes wie die Geschichte schon oft bewiesen hat - Naivität so gesehen auch nicht...
Worauf willst du genau hinaus?Sicherheit Firmware Updates gibt es über das Windows Update. Da wird dann sicher ein Online Zwang sein um das Sicher zu stellen. Da heist es dann by by lokales Konto.
Sicherheitschip T2 im Mac: Keylogger bricht lokale VerschlüsselungVorbild Apple T2 und Google Titan
Pluton-Vorgänger, die Microsoft ebenfalls selbst entwickelt hat, kommen bereits seit 2013 in der Xbox One und in MediaTek-ARM-Chips für Microsofts IoT-Cloud Azure Sphere zum Einsatz. Mit einem eigenen Hardware-Sicherheitsmodul für PC- und Mobilprozessoren folgt Microsoft den Vorbildern Apple (T2) und Google (Titan, OpenTitan). Quelle
The AMD Security Processor (ASP) and the Microsoft Pluton security processor co-exist on AMD client silicon and are in communication with each other to help protect the integrity of the device. Pluton helps provide security to Windows PC systems by acting as an integrated hardware root of trust for the Windows ecosystem while ASP acts as the silicon hardware root of trust which helps provide integrity by authenticating initial firmware loaded on the platforms. Quelle
Security by obscurity.Dass so ein Chip nicht transparent ist, ist ein RIESEN Vorteil.
Nicht auszudenken, wenn so ein Chip open Source wäre und jeder Angreifer sich einfach einlesen könnte, um eine Schwäche zu finden.
Spiegelt sich in der Qualität von Windows wieder. Das btw ja auch sicher wie fort Knox ist. Closed source sei Dank. 👍* Eine Firma wie Microsoft ist groß genug, um weder bestochen zu werden, noch zu versagen bei einem Projekt wie diesem. Ergo wird der Chip auch das liefern, was versprochen wird.
Spiegelt sich in der Qualität von Windows wieder. Das btw ja auch sicher wie fort Knox ist. Closed source sei Dank. 👍
Ähnlich wie 2 FA musst du hält dein ms konto mit dem Chip verheiraten. Mit nächsten Windows werden lokale Konten nur temporär existieren oder gar nicht und Installationen musst du per SMS oder E-Mail verifizieren oder so. Das ist keine Fiktion das hast du jetzt schon bei office 365, wenn sie Lizenz abläuft hast du keinen Zugriff mehr auf deine Daten.Da ist ja ne ganze Menge Fiktion drin in dem Text.
Wie würde Microsoft den "mein Profil" in einem Chip sperren und mich dann Erpressen, wenn sie selber nicht mehr zugreifen können auf den Chip? ;-)
Und welches Profil würden sie mir klauen, um mich dann zu erpressen?
Welche Alternative schlägst Du vor?
ich moechte ein system, dessen sicherheit sich nicht auf die verschleierung der funktionsweise verlassen muss. ich moechte ein system, welches sicher ist obwohl einem angreifer die funktionsweise bekannt ist. andernfalls kann es nicht ernsthaft als sicher angesehen werden.Alternativ OpenSource, damit jeder Angreifer direkt sieht, womit er es zu tun hat?