The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora рассматривают возможность применения шифрования ФС по умолчанию, opennews (ok), 04-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


112. "В Fedora рассматривают возможность применения шифрования ФС ..."  +5 +/
Сообщение от Kuromi (ok), 04-Апр-23, 18:52 
"Для системных разделов ключи шифрования планируют хранить в TPM-модуле и использовать в привязке к цифровым подписям, применяемым для проверки целостности загрузчика, ядра и initrd (т.е. на этапе загрузки системы пользователю не нужно будет вводить пароль для расшифровки системных разделов)."

Ага, вот так благими намеренеями подьезжают требования к наличию TPM модуля и прочие приколы , а потом внезапно оказывается что у вас DRM изо всех щелей лезет, что ядро вы теперь только официальное ставить можете, что все и вся должно быть подписано.

Ответить | Правка | Наверх | Cообщить модератору

138. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Canchezzz (?), 04-Апр-23, 20:56 
Примеры из реальности будут?
Ответить | Правка | Наверх | Cообщить модератору

163. "В Fedora рассматривают возможность применения шифрования ФС ..."  +1 +/
Сообщение от Адмирал Майкл Роджерс (?), 04-Апр-23, 22:02 
Всему своё время, сэр. Вы сможете ознакомиться с интересующими Вас сведениями по мере рассекречивания архивов, после истечения установленных законодательством США сроков секретности.
Ответить | Правка | Наверх | Cообщить модератору

279. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (271), 07-Апр-23, 23:37 
Андроид.
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

144. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от ы (?), 04-Апр-23, 21:04 
https://www.gnu.org/philosophy/you-the-problem-tpm2-solves.html
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

149. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Kuromi (ok), 04-Апр-23, 21:30 
> "Для системных разделов ключи шифрования планируют хранить в TPM-модуле и использовать
> в привязке к цифровым подписям, применяемым для проверки целостности загрузчика, ядра
> и initrd (т.е. на этапе загрузки системы пользователю не нужно будет
> вводить пароль для расшифровки системных разделов)."
> Ага, вот так благими намеренеями подьезжают требования к наличию TPM модуля и
> прочие приколы , а потом внезапно оказывается что у вас DRM
> изо всех щелей лезет, что ядро вы теперь только официальное ставить
> можете, что все и вся должно быть подписано.

Да простой пример из жизни - условный Widewine которые защищает видосики в онлайн-киношках в своих "сильных" режимах должен хранить ключи шифрования контента в аппаратных хранилищах. Под линуксом работает только самый слабый режим защиты из-за "неразвитости Линукса". Ну вот это "развитие" сейчас и обеспечат.

Думаете просто так Виндушечка в 10-ке пыталась объявить TPM модуль обязательным? На том же ozon продаются модули (нужен модуль не любой, а подходящей к вашей материнке) и атм все комменты такие "купил для установки винды 10". Люди не понимают зачем это, им Винда сказала - вот они и ставят.

Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору

166. "В Fedora рассматривают возможность применения шифрования ФС ..."  +1 +/
Сообщение от Аноним (87), 04-Апр-23, 22:16 
Маленько путаете. Обязательным только для win 11. И никто не скупает эти чипы, так как даже в старых биосах есть эмуляция tpm 2.0 и никакой чип не надо. Да и собсно винду поставить вообще без какого либо упоминания о чипе в биосе можно..
Ответить | Правка | Наверх | Cообщить модератору

229. "В Fedora рассматривают возможность применения шифрования ФС ..."  –1 +/
Сообщение от Kuromi (ok), 05-Апр-23, 16:22 
> Маленько путаете. Обязательным только для win 11. И никто не скупает эти
> чипы, так как даже в старых биосах есть эмуляция tpm 2.0
> и никакой чип не надо. Да и собсно винду поставить вообще
> без какого либо упоминания о чипе в биосе можно..

Спорить не буду, так как установкой видоус не увлекаюсь, но судя по тмоу же Озону очень даже покупают.

Ответить | Правка | Наверх | Cообщить модератору

182. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (181), 04-Апр-23, 23:50 
>в аппаратных хранилищах

В TEE, а не в TPM. TPM 1.0 - это как раз TPM здорового человека. Просто хешировалка, управляемая программно + хранилище ключей, для DRM непригодная, ибо любой хэш туда может отправить любая программа. А TPM 2.0 - это программно реализованный TPM в TEE. TEE - это кого надо среда исполнения, изолированная от ручек всякого скота, чип с ним купившего, чтобы видео можно было расшифровать в анклаве, вывести на экран по шифрованному пути (ключи зашиты в железо и распространены между заинтересованными сторонами под NDA), чтобы нигде в доступной скоту на чтение памяти не было не ключей, ни самого видео.

Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору

191. "В Fedora рассматривают возможность применения шифрования ФС ..."  +/
Сообщение от Аноним (-), 05-Апр-23, 02:05 
> Думаете просто так Виндушечка в 10-ке пыталась объявить TPM модуль обязательным? На том же ozon продаются модули (нужен модуль не любой, а подходящей к вашей материнке) и атм все комменты такие "купил для установки винды 10". Люди не понимают зачем это, им Винда сказала - вот они и ставят.

Пенсионер, а знаешь ли ты, что в любом современном процессоре уже встроен TPM и покупают его только такие же луддисты возрастом 70+ как и ты. Более того, 11 винда прекрасно ставится штатными средствами без всех этих TPM и Secure Boot, достаточно лишь указать нужные ключи.

Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру