Tpm ?!?

V.I.P.E.R

Enthusiast
Thread Starter
Mitglied seit
18.12.2005
Beiträge
3.156
Hi,

ich hab in meinem Bios etwas von TPM stehen, da kann ich mehrere Sachen auswählen.
Hab mal nen bissel gegoogelt und rausgefunden das das nen Chip ist. Ich hab aber ka wofür der ist. Könnt ihr mir vllt helfen ?

THX im vorraus

MFG Viper
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
danke das hab ich auch gelesen aber was bringt mir das?
Ich kapier das nicht ^^
 
Wenn dein Notebook geklaut wurde und es wird, unwahrscheinlicherweise, wiedergefunden. Dann kann es daran Identifiziert werden...

Es soll auch die Möglichkeit besitzen, den Rechner über das Internet sperren zu lassen(Das ist aber nur ein Gerücht).
 
Das ist wohl nen Chip auf dem mobo, welche ne Kennung hat. Mit der richtigen Software kannste einstellen das Programme/daten nur damit geöffnet werden können. Wenn einer dein Lappy klaut und an deine daten will, und du nen PW drin hast, kann er die HDD an nen anderes Gerät anschlissen, kommt aber nicht an die daten wegen des fehlenden TPMs.
 
hmm eigentlich garkeine so schlechte Idee oder?
BIn überrascht das mein Lappi sowas hat ;)
 
es ist zB so geplant das der Chip ALLES überwacht, vom Systemstart bis hin zur Software die auf dem Rechner läuft.

Der Chip soll mit Servern im Inet kommunizieren die dann festlegen ob du die Software od. sogar irgendwelche Dokumente etc. nutzen darst.
Du kannst da nix machen, Chip rausreißen ist nicht ;), wenn was ist bist du der Dumme.
 
Desweiteren überwacht der Chip initialisierte Hardware.
Ohne eine Absegnung der Kontrollinstanzen kannst du also z.B. deinen neuen HD-DVD-Brenner nicht nutzen. (Etwa, wenn die kontrollierende Gruppe nicht schnell genug ist)

Oder aber, dir wird einfach komplett verboten, eine (eventuell modifizierte) Hardware zu nutzen, kurz gesagt, im Prinzip ist es eine Mischung aus Bevormundung und Unterdückung sowie Zensur und -natürlich- Kontrolle.
Noch kürzer gesagt, es ist schlecht für den freien ( :fresse: ) Menschen.

edit: kann mir wer sagen, wie viele Zeilen meine Signatur hat? Ich seh vier und darf keine weiteren Zeilen hinzufügen :>
 
Diese Chips verhidnern nicht, dass man gerippte Filme gucken kann. Geripte Filme sind ganz normale Filme ohne ein Kopierschutz. Du kannst ja deine ganzen alten MP3s und DVDs weiter gucken.

Es wird das Rippen an sich von kopiergeschützten Inhalt nur erschwert. Aber da gibt es und wird es auch immer wege geben das zu umgehen. Und ich denke mal das die wenigsten von euch selber rippen. Sonder, dass sie sich lieber das Zeug irgendwo runteladen (und das kann man nach wie vor angucken).

Soll jetzt aber nicht unbedingt heißen dass ich davon ein Fan bin. Aber man sollte nicht immer alles allzu schwarz malen.
 
TPM ist ein Feature! Gerade bei Business-Notebooks gilt TPM als wichtiges Kriterium bei der Kaufentscheidung. Ich bin froh ein Notebook mit TPM zu haben, da damit eine relativ sichere Verschlüsselung meiner Dateien möglich ist!

An alle Kritiker: erkundigt euch erst mal, bevor ihr mit vollkommen falschen Argumenten sinnvolle Entwicklungen kritisiert.
 
man sollte nur ein Backup des Schlüssels machen, denn wenn der TPM chip / Mainboard abraucht sind die Daten futsch.
 
der chip wird auch für BitLocker benutzt unter Vista :) zur plattenverschlüsselung ;)
 
Irgendwie blick ich jetzt nicht mehr durch.
Ist der jetzt positiv oder negativ? oder sogar beides?
Gibts da vllt irgendwo nen HowTo zu ?


MFG
 
Der Chip an sich, denk ich, ist nicht schlecht. Es kommt halt auf die Verwendung an. Zur Dateiverschlüsselung ist er super. (ausser er geht kaputt)
Es wird halt befürchtet, das man damit auch viele schlechte Sachen machen kann. Einige wurden ja oben bereits erwähnt. Es sah ne Zeit lang so aus, als würde MS Palladium bzw TCPA sehr stark integrieren. Dann wäre es uU möglich gewesen, dass nur noch Dateien mit einer Lizenz abgespielt werden.
Allerdings ist man davon aufgrund massiver Proteste wieder abgekommen. Der Chip wird im Moment eher zum Speichern von Schlüsseln verwendet. Mit entsprechender Software kann man zB seine ganzen Web-Passwörter sicher darin ablegen.
 
mit dem geeigneten Rechner ist keine verschlüsselung der Welt sicher.
 
TPM ist ein Feature! Gerade bei Business-Notebooks gilt TPM als wichtiges Kriterium bei der Kaufentscheidung. Ich bin froh ein Notebook mit TPM zu haben, da damit eine relativ sichere Verschlüsselung meiner Dateien möglich ist!
TPM ist für Narren ein Kaufkriterium.
Bei sensiblen Daten auf eine proprietäre Lösung zu setzen, die man selbst nicht kontrollieren kann, ist eine Dummheit sondergleichen, tut mir Leid.
Interessant vor allem auch, dass es keine Open-Source- Treiber für TPM-Chips gibt- huch? (Zitat Icarus: "Questionize your motives", ändere das mal leicht ab)
man sollte nur ein Backup des Schlüssels machen, denn wenn der TPM chip / Mainboard abraucht sind die Daten futsch.
Dieses kommt zu oben genannten hinzu.
Aber umgekehrt ist ein Backup des Schlüssels nur ein weiteres Einfalltor.
Was für ein Schwachsin.
Selbstdisqualifikation durch Troll-Post.
Don't feed him!
dem vorteil der verschlüsselung wiegen mir zu viel nachteile entgegen :/
btw. jede verschlüsslung kann geknackt werden
Du hast einen Quantencomputer? :eek:
Denn sonst wirst du an einer AES-256 bittigen Verschlüsselung ne Weile sitzen. Geht so in die Richtung 150 Jahre..
Und der einzige Nachteil ist die niedrigere Schreib-/Lesegeschwindigkeit und höhere CPU-Last, sonst seh ich da nichts. Das ist natürlich jetzt wieder die Entscheidung eines jeden selbst.
der chip wird auch für BitLocker benutzt unter Vista :) zur plattenverschlüsselung ;)
Vista ist indiskutabel für die Nutzung von Verschlüsselung. Verschlüsselung (!= Passwortschutz) lohnt nur bei sensiblen Daten, und bei sensiblen Daten auf eine MS-Lösung zu setzen, naja ich denke den Satz muss ich nicht beenden.
(
wiki schrieb:
According to Microsoft sources, [3] BitLocker does not contain a backdoor;
[3]
... aber das heißt ja nichts (ich sage absichtlich nicht "das muss ja nichts heißen")
)

Der Fritz-Chip ist übrigens (das kam bislang nicht so genau heraus) nicht für die Verschlüsselung selbst zuständig, er speichert lediglich den/die Schlüssel und führt eben noch diverse andere Aktionen durch...
Hier noch etwas für Interessierte ;)
 
Zuletzt bearbeitet:
Dieses kommt zu oben genannten hinzu.
Aber umgekehrt ist ein Backup des Schlüssels nur ein weiteres Einfalltor.

Selbstdisqualifikation durch Troll-Post.
Don't feed him!


Zu Deinen "Fachbeitrag":
als selbsternannter TPM Fachmann müsstest am besten wissen, dass es nicht möglich ist ein Backup des TPM Chipinhalts zu machen. Das würde das Sicherheits-Prinzip dieser Technik ab absurdum führen.

Ich glaube Dir gerne, dass Du dieses Feature für Deinen Schulunterricht nicht brauchst. Ich würde mich aber hüten, Dich als Narr zu bezeichnen. Das verbietet mir meine Achtung für Andersdenkende.

Bei TPM gibt es auch nichts zu kontrollieren, die Inhalte werden durch den User oder Administrator Verwaltet und sind jederzeit änderbar/einsehbar.

Bitlocker Technik hat nichts mit Passwortverschlüsselung zu tun.

Fazit: keine Ahnung (oder in Deiner Sprache "kein Plan") von TPM.
 
für den privatanwender sicher nicht, aber die Rechner des BND sollte das kein Problem sein.
Hast du irgendwelche Quellen, welche Ressourcen der BND zur Verfügung hat? Wäre interessant :)

Lightspeed: Oha, auf einmal weniger Troll :P
Naja ich zerpflücks mal, is angenehmer (hoffentlich für uns beide, da eigentlich keine Missverständnisse entstehen sollten).
Zu Deinen "Fachbeitrag":
als selbsternannter TPM Fachmann müsstest am besten wissen, dass es nicht möglich ist ein Backup des TPM Chipinhalts zu machen. Das würde das Sicherheits-Prinzip dieser Technik ab absurdum führen.
Als ein Fachmann auf dem Gebiet TPM hab ich mich nie vorgestellt und/oder gefühlt, wenn das so rüberkam, verzeih(t mir).
Nur weiß ich mit absoluter Bestimmtheit, was ich nicht will. Und ich kenne mich dann doch ein Stück mit Hardwareinitialisierung aus- genug jedenfalls, um die Folgen eines TPM-Chips abschätzen zu können.

Tatsächlich hast du aber Recht, es macht keinen Sinn, TPM-Inhalte zu kopieren, da der private Teil des 'Endorsment key' den Chip nie verlassen 'darf', jedoch für sämtliche Operationen benötigt wird- ist der Chip also (aus welchen Gründen auch immer) futsch, wars das für die Daten. Kein Backup der anderen Schlüssel hilft dabei.


Ich glaube Dir gerne, dass Du dieses Feature für Deinen Schulunterricht nicht brauchst. Ich würde mich aber hüten, Dich als Narr zu bezeichnen. Das verbietet mir meine Achtung für Andersdenkende.
Ich würde die Uni jetzt nicht als Schule bezeichnen, aber das liegt natürlich im Auge des Betrachters. Wie auch immer hast du Recht, ich brauche das Feature nicht. Und es freut mich auch, dass du mich niht als Narr bezeichnest.
Hindert mich aber nicht daran, es selbst bei Leute zu tun, die blind irgendwelches Marketing-Geschwätz nachplappern.
Gerade für Leute, bei denen es auf Datensicherheit ankommt, muss TPM doch ein absolutes no-go sein. Ich bin froh, dass ich beim T42 den Chip abschalten kann. Und ich behaupte jetzt einfach mal, dass eine AES-Twofish-256 bit-Verschlüsselung für die allermeisten Fälle genügen wird.
Es ist ein großer Vorteil, wenn eine HDD nur in der 'trusted environment' eingesetzt werden kann, aber der Nachteil ist imho noch viel größer.

Bei TPM gibt es auch nichts zu kontrollieren, die Inhalte werden durch den User oder Administrator Verwaltet und sind jederzeit änderbar/einsehbar.
Nein eben nicht. Du kannst zwar beliebig viele sichere Schlüssel erstellen und mit ihnen verschlüsseln, wie du lustig bist.
Aber du hast keinerlei Kontrolle über die Funktionen des TPM, insbesondere natürlich 'remote attestation', was in Verbindung mit einer geänderten Umgebung (-> not 'trusted environment') zu einem Fehlschlag der Initialisierung führt. Und das wars dann auch für den Zugriff auf den EK (s.o.) und damit auf die anderen Schlüssel, und damit auf die verschlüsselten Daten.

Bitlocker Technik hat nichts mit Passwortverschlüsselung zu tun.
Das habe ich nie behauptet.

Fazit: keine Ahnung (oder in Deiner Sprache "kein Plan") von TPM.
Finde ich beinahe beleidigend... ich wohn hier nich im Ghetto, sondern in ner WG :fresse:
Und mich als infantil darzustellen finde ich nach deinem ersten Post hier im Thread, nun ja, ein bisschen seltsam.
Ein bisschen.


So ich geh jetzt feiern, ich wünsche noch einen schönen Aufenthalt an Bord, genießen sie den Flug.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh