Re: [閒聊] 一般人真的有需要用到TPM功能嗎?
最近很擔心這個話題
都沒人擔心 TPM 是給 DRM (數位版權管理 a.k.a 防盜版)用的嗎?
中文維基說的不錯:tinyurl.com/ybtxuh7a
TPM 是整個信賴運算的核心。TPM 幾個我認為幾個跟 DRM 有關的核心功能:
1. 信賴鏈:TPM 驗證 bootloader、bootloader 驗證作業系統,作業系統驗證應用程式 。所以除非破解 TPM 晶片 本身,任何作業系統或應用程式的竄改(例如破解檔)都 會被 TPM 直接或間接抓到,驗數位簽章就可以了。
2. Sealed Storage:只有正確的軟體、硬體組合可以請求 TPM 解密。
3. Remote attestation:遠端伺服器可以求本機 TPM 幫忙「自報家門」,關鍵軟體硬體 遠端伺服器都可以清清楚楚。每個 TPM 都有自己的金鑰和數位簽章,除非偽造大廠
數位簽章或破解電腦裡的 TPM 晶片,否則沒有辦法對 TPM 「自報家門」的結果做偽 造。
TPM 在 DRM 可以怎麼用?
你的數位音樂商店可以強迫所有消費者開 TPM 加密。你的數位音樂全部都用 TPM 加密。只有官方播放軟體同意才能協同 TPM 解密。然後哪天數位音樂商店取消你的帳號,你原本買的音樂就再也不能解密,甚至你冷備份的音樂也全部變成不能解密的亂碼。官方軟體拒絕幫你解密,TPM 就不會幫你解密。
用破解版作業系統或破解版軟體開音樂?TPM 信賴鏈發現電腦軟體遭受竄改,執行環境不安全,TPM 晶片拒絕解密
用有漏洞的舊版軟體開音樂?數位音樂商城 remote attestation 發現你用舊版,強制你升級不然不傳輸解密資訊喔。
我用 Linux 或開放原始碼軟體來開音樂?TPM 表示只有「微軟 Windows + 官方播放軟體」才能解密喔,其他都不行。
那我用虛擬機器或軟體模擬 TPM!你的 TPM 缺少「受信賴」大廠簽署的數位簽章,數位音樂商店拒絕把解密資訊提供給你的野雞 TPM。
有人會說不要用盜版就好了。問題是 TPM + DRM 普及後,廠商不只可以防盜版還可以架空你的合法權益,例如法律允許的合理使用也可以由廠商鎖死,廠商的程式力量凌駕中華民國法律怎麼會沒有問題?
TPM 還可以用來防競爭,例如 Word 類軟體可以把所有文件全部 TPM 加密,美其名防止病毒和木馬讀取文件內容,結果不只病毒木馬不能開文件,Openoffice 和 Liberoffice也都不能開了,壟斷還可以用密碼學鎖死。
有人會說那就我自己拒用就好。但是如果 TPM 普及率接近 100%,電腦軟體和數位內容廠就可以把它強制列為標準配備。就好像 DirectX 普及率夠高的時候,遊戲要求一定要有DirectX 就沒人會反對一樣。微軟如果強制以後的 Windows 都要有 TPM 晶片,猜猜 TPM未來普及率會不會靠近 100%?
當然即使一堆服務都強制啟用 TPM,你還是可以把 TPM 關掉,只是你會發現你關了 TPM,正版音樂通通不能撥,正版影片都不能看,數位商城和網頁全部拒絕連線,只有開了
TPM 才能進數位世界主大陸,沒 TPM 就是把自己鎖在數位孤島這樣。
至於用了 TPM 會更安全?對我個人而言,一個可以由廠商遠端遙控,把屋主鎖在屋外,屋主自己沒鑰匙的「安全鎖」多安全都沒意義。Truecrypt、Veracrypt、PGP、GPG 都沒用 TPM 難道就不安全?
「TPM 怎麼用」答案要看普及率而定,TPM 不夠普及就是消費者選擇性開 TPM 加密自己的東西,夠普及就是廠商逼你加密了。
--
生命自己會找到出路
水果用T2且出廠預設都會加密也沒
有這樣的問題啊
另外水果沒跟你說的是在他們早就
在iPhone和iPad幹這種事了
我對水果的加密方案不熟,但如果要類比的話,TPM+DRM 不只硬碟強制加密。還要加上「 線上驗證正版,且未 JB iOS 才能開機讀硬碟」「硬碟資料原則上禁止任何匯出」比較類似
為什麼水果要jb
意思是WIN11不會有盜版or破解序號?
Apple T2基本是只要有跨越軟硬體通
通都要過T2這關,包含你說的磁碟加
密和驗證系統是否為官方簽署的憑證
牽扯範圍太廣
所以才有二手商抱怨有T2後更難賣
因為使用者不會刻意去解除加密就賣
給二手商,偏偏解密又需要Apple ID
win10筆電的bitlocker就很煩了
維修主機板回來就不能進系統了
根本不知道預設是開啟的
然後又沒綁微軟帳號
然後水果原本只會抓iPhone電池是否
為原廠現在又多了相機鏡頭和螢幕
APPLE 都用幾年了 0.0
MS 要跟上就一堆腦補質疑 XD
同意一樓,生命會自己找到出路
就像渡渡鳥一樣
是說...買斷式的數位音樂商店有哪些
是有DRM的?
如果買的東西一開始就沒有DRM,就根
本不需要煩惱了啊XD
這樣看起來水果還更嚴重的感覺XD
覺好像是近幾年的OC 被鎖買了不給超
生命自會找到出路 X 廠商政府會靠北
對音樂版權最龜毛的日本,這個mora
賣音樂都沒在放DRM了
最早水果買斷有DRM啦,不過10幾年前
就沒有了(只剩電影和書籍)
除非他想放棄某些區域市場 不然中
國跟俄國這類國家絕對是走無TPM版
本路線啦 真鎖這麼死 資本商人再騙
鬼喔
現在就是溫水煮青蛙,早晚會被這加
密搞
他想踩這麼死也可以 等真上市就看
市占是不是能這麼厲害
無TPM的設備等10終止後等於全部報廢
設備更新跟資料搬移的成本也是重點
Apple根本不希望自家產品在二手市場
交易,大家都買新的利潤才會最大化
反正他們想未來新硬體都只支援win11
你能不換嗎?
你想太多
替微軟擔心11市佔是不是多餘了
等個10年全部換新微軟等不起嗎
怕
android也有safetynet在做類似的事
情了
未來PC大概就走手機或遊戲機那套
想太多了
沒TPM或爆改TPM一樣能開機 但是一堆
程式不給你跑
這個我蠻擔心的
想太多 沒那麼神
其實不用討論的這麼複雜,現在問題
不是8代和zen2以前的電腦不支援TP
M,而是那時候TPM模組是"選配",然
後模組板廠已經沒在生產,而我現在
在做的就是說服他們考慮再生產,一
個當初售價約10鎂的擴充模組,現在
ebay炒到破百鎂,不正是因為有需求
?
所以我多次跟板廠反應幕前得到將考
慮再度排產模組的訊息
不過這裡沒什麼人在意就是了,不是
龜在10特定版本死都不升,還有想辦
法繞過的(然後出事再靠北微軟?),
不然就是講得好像換電腦跟換衣服一
樣簡單,不換就別上就好了,還真是
讓人大開眼界
講那麼多不要用windows就好了啊
都2021了還在用windows喔
樓上想必是連ATM提款機都沒在用,
都臨櫃存提款的,說這種話都不知道
要笑還是要同情你了
還蠻不錯笑的 w
阿不然咧,有錢組X99沒錢買TPM
你自己都說你缺TPM而已,有TPM就能
升那還不去買TPM。然後又在那邊說
網拍賣太貴
這有點有趣 如果未來有人搞出癱瘓T
PM機制的東西 直接系統癱瘓變廢物
我好像看到第二波加密病毒襲來的
未來了 而且還不用自己加密 超讚的
樓上盤子當慣了我尊重,比當初售價
貴10~20倍的價格都能接受,真是佛
心來著,我個人比較務實,現在已經
談到評估排產階段,所以不用再陰魂
不散跟著我了
從頭到尾就你在那邊說賣太貴
既然你說大家CPU都是內建fTPM的話
關你屁事,我我也可以說你X99升不上
去關我屁事喔
某h火氣也太大,莫名對樓上開火欸
既然你都覺得干你屁事,那我回哪篇
你還跟到哪跟著回,這種特殊癖還真
讓人有點不太舒服呢,現實有跟蹤狂
,想不到網路也有呢
10鎂的TPM模組炒到100鎂,不買是理
所當然,就你在嗆人家買不起...
他自己在那邊嗆人嗆回去剛好而已
我就說你就等共碩開生產線或是價格
在買然後就噴一句關你屁事
跟蹤?誰想吃飽太閒跟蹤你。不過
就是在上一篇推文在那邊你一言我
一句就說我跟蹤。你去找別篇文章
我有跟蹤你喔。你怎麼不說你在上
面哀怨完後又來這邊哀怨
先嗆不要升,後面又嗆組得起X99買
不起黃牛模組,現在又改口了喔,話
都你在說,我只是用同樣態度回你而
已,這裡不是巴哈留言可以編輯不被
發現,你說過什麼大家都看得到啦
喔,還有你自己發的那篇文章
嘴巴在玩身上當然是我在講
看就看我又不怕被人看
欸?n噓一句「整天想要繞過」你就對
號入座,完全又沒有特指哪位板友欸
結論:大家一起加速windows11淘汰
都是大廠的陰謀
用linux
想太多
這篇對TPM的功能和用途跟本有很大
的認知錯誤...
有錯誤歡迎指出,spec 我當年只是大概唸過所以細節不排除有問題。 但很多我提到的東西維基百科就能查到好嗎? Digital rights management One of the early motivations behind trusted computing was a desire by media and software corporations for stricter DRM technology to prevent users from freely sharing and using potentially copyrighted or private files without explicit permission. An example could be downloading a music file from a band: the band's record company could come up with rules for how the band's music can be used. For example, they might want the user to play the file only three times a day without paying additional money. Also,
they could use remote attestation to only send their music to a music player that enforces their rules:
sealed storage would prevent the user from opening the file with another player that did not enforce the restrictions. Memory curtaining would prevent the user from making an unrestricted copy of the file while it is playing, and secure output would prevent capturing what is sent to the sound system. 黃色段落表達的就是 remote attestation 可以遠端確認你家跑什麼系統和軟體。然後 你用「不聽話」的軟體的話 DRM 就拒絕幫傳輸解密資訊。 綠色段落就是 sealed storage 可以把金鑰鎖起來,你不用「對的軟體」就不能開。例 如用 Windows 在數位商店買的東西加密後用 Linux 就不能開喔。 sealed storage 和 remote attestation 是 TPM 的功能沒錯吧?
※ 編輯: d8888 (59.127.72.143 臺灣), 07/10/2021 19:50:441
: : 技術上也沒有任何採用 TPM 理由 : 把加密數位內容的金鑰放入 TPM 更是多此一舉,沒有任何好處 我本業不是資訊,TPM 相關的論文沒唸很熟,這只是隨手翻的幾篇。「把 TPM 用在 DRM 」早有人探討了16
其實 TPM 只是一個功能簡單的小元件而已 沒有那麼多強大的功能 : TPM 是整個信賴運算的核心。TPM 幾個我認為幾個跟 DRM 有關的核心功能: : 1. 信賴鏈:TPM 驗證 bootloader、bootloader 驗證作業系統,作業系統驗證應用程式 : 。所以除非破解 TPM 晶片 本身,任何作業系統或應用程式的竄改(例如破解檔)都5
首Po有些人用電腦頂多打電動看youtube打打word 真的有必要用到TPM嗎? 不過還好有人找到破解方法 很多人卡在升級資格上都是因為TPM 2.0。不過即便沒有這些功能及硬件,Win11修改注冊9
Windows 11 to Ship Without TPM Requirement for 'Special Purpose' Systems By Paul Alcorn 24 days ago Windows 11 也有「無 TPM 版」,但只在特殊地區與經過嚴格申請後的用戶間銷售
42
Re: [情報] Windows 11系統需求看起來目前要升級最大的問題就是有沒有TPM了 不過intel官網好像並沒有把所有支援TPM的CPU列出來 看版友跟一些教學是說八代以後才有(? 是否表示未來想用windows 11必須更換配備? 還是有方法可以繞過它TPM的驗證呢?34
[閒聊] 微軟示範如何輕鬆攻破沒有TPM 2.0的Win10設備微軟主要的目的是要讓使用者了解在沒有TPM 2.0保護下的Win10裝置可以輕鬆地透過RDP 被遠端裝置攻破並取得系統管理員權限,同時還能遠端部屬勒索軟體 同時這部影片也示範在沒有VBS的裝置上也能輕鬆的被攻破遠端取得系統管理員權限,且 能遠端破解指紋辨識解鎖,主要是利用存取系統記憶體的方式撈出生物辨識的程式碼12
[情報] 想升級微軟Windows 11?在中國你可能做想升級微軟Windows 11?在中國你可能做不到 4小時前 美國微軟公司周二(10/5)推出全新作業系統Windows 11,在全球掀起一片升級潮,不過 在中國,許多用戶卻無法升級,因為他們的系統不支持或未啟動一種被中國政府禁止進口 的信賴平台模組(TPM)晶片。11
Re: [情報] Windows 11系統需求 (DLL繞TPM)** TPM的要求是『微軟官方Windows 11升級檢查工具』,跟是不是開發版流出版沒有關係, 你自己也可以官方下載檢查,沒TPM 2.0就不給升級 有人提出ISO檔案解壓縮 替換安裝檢查檔案為 win10 20H2的版本即可繞過檢查可以安裝, 實際使用也沒啥影響7
Re: [情報] Windows 11系統需求 (DLL繞TPM)撇開PC不說,水果的Mac也面臨同樣的問題 在部分Intel Mac上基本上都沒有TPM 2.0模組(除了2017年以後的Intel Mac上有實作CPU的 TPM 2.0模組),但即便有TPM 2.0水果也從未讓主機板支援這個模組 目前要透過Bootcamp安裝Windows 11也要繞過TPM的規範限制(但繞過的流程不太一樣, 相較於Windows上只需要修改dll,Mac必須要把iso拆開且要重新編輯Install.wim內的參4
[情報] TPM 2.0程式碼被爆2個可外洩資訊的漏洞TPM 2.0程式碼被爆2個可外洩資訊的漏洞 文/林妍溱 | 2023-03-03發表 攸關資料與身分安全的信賴平臺模組(Trusted Platform Module,TPM)2.0近日被發現參考實作程式碼有2個記憶體毁損漏洞,可造成裝置機密資料外洩,或被駭客升級權限而執行惡意程式碼。 TPM 2.0是安全密碼處理器的國際標準,旨在使用裝置中的安全硬體處理裝置上的加密金鑰,其技術規範是由信賴計算組織(Trusted Computing Group,TCG)編寫。TPM 2.0是電腦安全技術不可或缺的元素,Windows 11需要TPM2.0才能安裝,它也是生物辨識Windows Hello及加密技術BitLocker的關鍵。 兩項漏洞是由Quarks Lab研究人員發現並通報,影響TPM 2.0參考實作1.59、1.38和1.16。根據TPC指出,漏洞都是發生在TPM 2.0 CryptParameterDecryption()函式。其中一個編號CVE-2023-1018是越界讀取(out-of- bounds read),另一個CVE-2023-1017則是越界寫入。兩漏洞可被使用者模式的應用程式觸發,具備基本權限的攻擊者可傳送有加密參數的惡意TPM 2.0指令,到以問題版本實作為基礎的TPM 2.0韌體,達成攻擊目的。3
[情報] ASRock 主板支援 Windows 11 清單揭曉關於微軟最新的 Windows 11 作業系統支援度,各大主板廠商都紛紛列出自家支援的型號 而主要卡關的 TPM 2.0 功能,其實大多數主機板都支援 BIOS 內建韌體 TPM 功能 因此 ASRock 親自列出支援 Win11 的主板晶片組清單。 TPM 功能在 Intel 平台稱為「Intel Platform Trust Technology」、AMD 平台稱為「 AMD CPU fTPM」)2
[問卦] TPM 2.0 是做什麼用的?聽說現在的電腦要裝windows 11的話, 硬體要有TPM 2.0才可以安裝, TPM 2.0是做什麼用的? 有這個東西就不會中勒索病毒了嗎 有沒有卦
51
[情報] ASUS將重新檢視之前判定人損/收費的維修24
[請益] 看劇機只用8G記憶體夠嗎?42
[閒聊] Intel內部調查流出8
[情報] 問題頻傳,微軟暫停擴大測試Windows 11 212
[情報] EVGA 的 Classified AMD 主機板已經解密6
[請益] 不要透明 有光碟機 io孔在前方(不要在上)2
[菜單] 35k遊戲娛樂機(含OS)1
[請益] 5k升級舊電腦2
Re: [情報] 順發華碩路由器特價8
[菜單] 38k 遊戲機1
[菜單] 50K修圖剪片、程式、遊戲機1
[菜單] 45k遊戲機+os1
[菜單] 45k附近遊戲機+os