GNUvox

La voce del software libero
Agosto 4th, 2006
by Giacomo Poderi

Trusted Platfrom Module non rispetta le specifiche del Treacherous Computing

Treacherous computing videoAlcuni ricercatori dell’Università tedesca di Bochum, hanno effettuato dei test di conformità del Trusted Platform Module (TPM) rispetto alle specifiche dettate dal Treacherous Computing Group (TCG). I risultati delle prove eseguite hanno mostrato risultati a dir poco allarmanti: molte implementazioni del TPM non rispettano le specifiche create dal TCG.

Continua da sopra:

Il TPM viene installato tramite un chip sulla scheda madre, quindi i vari hardware vendor sono liberi di crearne la propria versione, seguendo le specifiche delineate dal TCG, ma come il test ha evidenziato, molti di questi produttori non rispettano i criteri su cui questi moduli dvrebbero essere implementati.
I ricercatori del dipartimento di Sicurezza delle Tecnologie Informatiche di Bochum, hanno evidenziato due aspetti di questo problema.
Oltre ad essere una grave mancanza di rispetto e trasparenza verso il consumatore, che non avrà modo di verificare il funzionamento del TPM installato sul suo computer, la non conformità unita ad una debole implementazione del TPM potre rappresentare un serio rischio dal punto di vista della sicurezza.
Considerando che molte di queste piattaforme sono già in commercio, la soluzione migliore sembra quella di evitare l’acquisto di tali prodotti. A questo link e a questo sono disponibili delle liste degli hardware che presentano implementazioni del TPM.
Per maggiori informazioni visitate il sito no1984.

Leave a Reply