Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Next revisionBoth sides next revision
public:research:tpm [2016-12-19 17:43] – [Trusted Platform Module (TPM)] xukroppublic:research:tpm [2016-12-20 08:36] – [Trusted Platform Module (TPM)] xsvenda
Line 1: Line 1:
 ====== Trusted Platform Module (TPM) ====== ====== Trusted Platform Module (TPM) ======
 +{{ :public:research:tmp_2.jpg?150|}}
 V rámci [[main | laboratoře CRoCS]] na Fakultě Informatiky provádíme výzkum bezpečnosti kryptografického hardware TPM (Trusted Platform Module), který je nyní umisťován do většiny notebooku a PC. Jedná se de facto o čipovou kartu, která umožňuje mimo jiné generovat a ukládat kryptografické klíče nebo poskytovat základ pro tzv. [[https://en.wikipedia.org/wiki/Trusted_Computing | Trusted boot]]. V rámci [[main | laboratoře CRoCS]] na Fakultě Informatiky provádíme výzkum bezpečnosti kryptografického hardware TPM (Trusted Platform Module), který je nyní umisťován do většiny notebooku a PC. Jedná se de facto o čipovou kartu, která umožňuje mimo jiné generovat a ukládat kryptografické klíče nebo poskytovat základ pro tzv. [[https://en.wikipedia.org/wiki/Trusted_Computing | Trusted boot]].
  
 <callout type="info">**Pokud nám chcete pomoci, udělejte prosím tyto dva jednoduché kroky**:  <callout type="info">**Pokud nám chcete pomoci, udělejte prosím tyto dva jednoduché kroky**: 
   - Zjistěte verzi TPM čipu ve vašem notebooku nebo PC (návod je uvedený níže)   - Zjistěte verzi TPM čipu ve vašem notebooku nebo PC (návod je uvedený níže)
-  - Zašlete výsledek (např. IFX 4.40, v1.2) s popisem vašeho stroje (např. Lenovo R500) na adresu Petr Svenda <svenda@fi.muni.cz> +  - Zašlete výsledek (např. IFX 4.40, v1.2) s popisem vašeho stroje (např. Lenovo R500) Petrovi Švendovi na <svenda@fi.muni.cz> 
 </callout> </callout>
  
-Pro posouzení bezpečnosti TPM čipů potřebujeme získat data z čipů od co nejvíce výrobců a v různých verzích. Speciální radost nám udělají takové typy, které zatím v databázi nemáme. Cenné jsou ale i ty, které již máme - umožní nám srovnat chování v rámci celé řady. V případě, že budete mít zajímavý typ čipu, tak vás kontaktujeme zpět a poprosíme o sběr dodatečných dat. Pokud máte k dispozici více strojů, výborně, pošlete nám prosím výsledky ze všech.+Pro posouzení bezpečnosti TPM čipů potřebujeme získat data z čipů od co nejvíce výrobců a v různých verzích. Speciální radost nám udělají takové typy, které zatím v databázi nemáme. Cenné jsou ale i ty, které již máme - umožní nám srovnat chování v rámci celé řady. V případě, že budete mít zajímavý typ čipu, tak vás kontaktujeme zpět a poprosíme o sběr dodatečných dat. Pokud máte k dispozici více strojů, výborně, pošlete nám prosím výsledky ze všech. Máme zájem o co nejvíce různých výsledků - neváhejte tedy prosím přeposlat tuto prosbu dalším lidem. 
  
 +**Aktuální počet různých čipů v databázi (19.12.2016)**
 +  Manufacturer | Verze
 +  IFX            1.02, 3.17, 3.19, 4.32, 4.40, 6.41
 +  ATML           13.09
 +  STM            8.32, 13.12 
  
 <callout type="info"> <callout type="info">
Line 21: Line 27:
 Spusttě konzoli tpm.msc Spusttě konzoli tpm.msc
   * Stiskněte WinButton+R    * Stiskněte WinButton+R 
-  * Napiště spusttě tpm.msc+  * Napište spusťte tpm.msc
  
 {{ :public:research:tpm_msc_man.png?600 |}} {{ :public:research:tpm_msc_man.png?600 |}}
Line 29: Line 35:
 ==== Instrukce pro majitele počítačů s OS Linux ==== ==== Instrukce pro majitele počítačů s OS Linux ====
  
-Zjištění verze je o něco komplikovanější a využívá [[https://sourceforge.net/projects/trousers/ | projektu TrouSerS]], na zjednodušení ještě pracujeme. Můžete zkusit sérii následující příkazů:+Zjištění verze je o něco komplikovanější a využívá [[https://sourceforge.net/projects/trousers/ | projektu TrouSerS]], na zjednodušení ještě pracujeme. Můžete zkusit sérii následující příkazů (uvedené příkazy jsou pro distribuci Ubuntu):
   sudo apt-get install tpm-tools   sudo apt-get install tpm-tools
   tpm_setactive -s   tpm_setactive -s