TPM: Un pic din tot ceea ce privește Trusted Platform Module. Și utilizarea sa în Linux!

TPM: Un pic din tot ceea ce privește Trusted Platform Module. Și utilizarea sa în Linux!

TPM: Un pic din tot ceea ce privește Trusted Platform Module. Și utilizarea sa în Linux!

De atunci, în ultimele zile a fost lansat Ferestre 11, si cerințe tehnologice minime de hardware care trebuie să aibă Calculatoare unde va fi instalat, termenul cunoscutului Tehnologia «TPM». Într-adevăr, o tehnologie concepută pentru a oferi funcții legate de securitate și hardware.

Din acest motiv, vom explora puțin despre Tehnologia «TPM» și utilizarea sa pe GNU / Linux. Deoarece nu este pentru utilizarea exclusivă a oricărui Platformă.

Cheia Librem

De asemenea, acum pentru instalați Windows 11 computerele relativ moderne (+/- 5 ani) sunt neapărat necesare cu TPM 2.0, CPU pe 64 de biți, 4 GB RAM y 64 GB ROM, care deschide un avantaj larg pentru a extinde utilizarea GNU / Linux pe mai multe computere desktop.

TPM și utilizarea acestuia pe GNU / Linux

Înainte de a începe în detaliu, conținutul pe „TPM” și utilizarea sa pe GNU / Linux, vom lăsa mai jos câteva linkuri de postări anterioare conexe cu subiectul, astfel încât cei care doresc să aprofundeze subiectul pe diverse aplicații reale ale „TPM”, o pot face cu ușurință după terminarea acestei lecturi:

Cheia de securitate USB Librem Key este prima și singura cheie bazată pe OpenPGP care oferă firmware Heads încorporat cu un boot anti-manipulare. Este conceput pentru a permite utilizatorilor de laptopuri Librem să vadă dacă cineva și-a modificat software-ul computerului atunci când își pornesc computerul.

Cheia Librem este susținută de cipul TPM (Trusted Platform Module) cu Heads activate disponibile pe noile laptopuri Librem 13 și 15. Conform Purism, atunci când cheia de securitate este introdusă, aceasta clipește în verde pentru a arăta utilizatorilor că laptopul nu este manipulate, astfel încât să poată continua de unde au rămas, dacă clipește roșu înseamnă că laptopul a fost manipulat.Matei 22:21

Cheia Librem
Articol asociat:
Purism lansează prima sa cheie de securitate USB rezistentă la manipulare pentru laptopuri
palarie rosie
Articol asociat:
Red Hat Enterprise Linux 7.6 Beta lansează acum
coreboot
Articol asociat:
X11SSH-TF prima placă de bază server care folosește CoreBoot

TPM: Trusted Platform Module

TPM: Trusted Platform Module

Ce este TPM?

Conform Trusted Computing Group (TCG)

Conform site-ul oficial del Grup de încredere pentru calculatoaresau pur și simplu Grup de calcul de încredere (TCG) în engleză, Tehnologia «TPM» Este descris după cum urmează:

TPM (Trusted Platform Module) este un cip de computer (microcontroler) care poate stoca în siguranță artefacte utilizate pentru autentificarea platformei (computerul sau laptopul). Aceste artefacte pot include parole, certificate sau chei de criptare.

Prin urmare, un cip TPM poate fi, de asemenea, utilizat pentru a stoca măsurătorile platformei pentru a vă asigura că platforma rămâne fiabilă. Autentificarea (care asigură faptul că platforma poate demonstra că este ceea ce pretinde a fi) și atestarea (un proces care ajută la demonstrarea faptului că o platformă este demnă de încredere și nu a fost compromisă) sunt pași necesari pentru a asigura o informare mai sigură în toate mediile. Modulele de încredere pot fi utilizate pe alte dispozitive de calcul decât computerele, cum ar fi telefoanele mobile sau echipamentele de rețea.Matei 22:21

Informații mai valoroase și mai fiabile despre Tehnologia «TPM», în limba engleză, puteți obține direct următoarele link-uri de pe site-ul web al Grup de calcul de încredere (TCG): Link 1 y Link 2.

Trusted Computing Group (TCG) este un organism internațional de standarde de facto format din aproximativ 120 de companii dedicate creării de specificații care definesc „TPM-uri” pentru PC-uri, module de încredere pentru alte dispozitive, cerințe de infrastructură de încredere, API-urile și protocoalele necesare pentru funcționarea unui mediu de încredere. Odată completate specificațiile, acestea le pun la dispoziția comunității tehnologice pentru descărcare de pe site-ul lor web.Matei 22:21

Potrivit Microsoft

Potrivit unui articol din Secțiunea oficială de documentare Microsoft, numit «Prezentare generală a tehnologiei Trusted Platform Module«, Tehnologia «TPM» Este descris după cum urmează:

Tehnologia Trusted Platform Module (TPM) este concepută pentru a oferi funcționalități legate de hardware și securitate. Cipul TPM este un procesor criptografic sigur conceput pentru a efectua operațiuni criptografice. Cipul include mai multe mecanisme fizice de securitate care îl fac rezistent la manipulare și caracteristicile de securitate împiedică manipularea software-ului rău intenționat.Matei 22:21

Microsoft adaugă că unele dintre principalele avantaje pentru a utiliza Tehnologia «TPM» sunt:

  • Generați, stocați și limitați utilizarea cheilor criptografice.
  • Utilizați tehnologia TPM pentru autentificarea dispozitivului platformei utilizând cheia RSA unică a TPM, care va fi scrisă în sine.
  • Garantează integritatea platformei care transportă și stochează măsuri de securitate.

În cele din urmă, Microsoft afirmă despre Tehnologia «TPM» că:

Cele mai frecvente funcții TPM sunt utilizate pentru măsurarea integrității sistemului și pentru crearea și utilizarea tastelor. În timpul procesului de boot al unui sistem, codul de boot care este încărcat (inclusiv firmware-ul și componentele sistemului de operare) poate fi măsurat și conectat la TPM. Măsurătorile de integritate pot fi utilizate ca dovadă a modului în care a fost pornit un sistem și pentru a se asigura că cheia bazată pe TPM a fost utilizată numai atunci când a fost utilizat software-ul adecvat pentru a porni sistemul.Matei 22:21

Instalare și utilizare de bază pe GNU / Linux

Acum, avem deja foarte clar că este Tehnologia «TPM», trebuie doar să știm ce pachete să instalați și cum să le utilizați. Și, desigur, trebuie să fie activat anterior în BIOS / UEFI de pe computer, deoarece este de obicei dezactivat.

Instalare

Cel mai de bază lucru de instalat în oricare GNU / Linux Distro pe un computer, în raport cu Tehnologie TPM, sunt următoarele pachete folosind următoarele ordin de comandă:

apt-get install tpm-tools trousers

În unele cazuri, pot fi necesare alte pachete conexe, cum ar fi biblioteci, suport pentru compilare sau pur și simplu alte pachete mai noi, cum ar fi, tpm2-tools. Ceea ce este în mod evident conceput pentru a sprijini TPM 2.0. Pentru a vedea informații detaliate despre aceste 3 pachete și altele legate de acestea, puteți accesa următoarele legătură în cadrul Site-ul oficial Debian.

Folosi

Pentru informații mai utile despre utilizarea tehnologiei TPM pe GNU / Linux, puteți accesa următoarele link-uri

  1. TPM - Arch Linux Wiki
  2. Comunitatea TPM.Dev
  3. Comunitatea TPM2-Software
  4. Pantaloni
  5. TPM-Tools Pagini de manual

Rezumat: diverse publicații

Rezumat

Sperăm acest lucru  puțină postare utilăMatei 22:21 despre tehnologie «TPM (Trusted Platform Module)»sau Modul de platformă securizată în spaniolă, care este conceput pentru a oferi caracteristici legate de securitate și hardware; este de mare interes și utilitate, pentru întreg «Comunidad de Software Libre y Código Abierto» și de o mare contribuție la difuzarea minunatului, gigantului și creșterii ecosistemului de aplicații al «GNU/Linux».

Deocamdată, dacă ți-a plăcut asta publicación, Nu te opri împărtășește-l cu alții, pe site-urile, canalele, grupurile sau comunitățile dvs. preferate de rețele sociale sau sisteme de mesagerie, de preferință gratuite, deschise și / sau mai sigure ca TelegramăSemnalMastodont sau altul din Fediverse, preferabil.

Și nu uitați să vizitați pagina noastră principală la «DesdeLinux» pentru a explora mai multe știri, precum și pentru a vă alătura canalului nostru oficial de Telegrama de DesdeLinuxÎn timp ce, pentru mai multe informații, puteți vizita oricare Biblioteca online ca OpenLibra y jedit, pentru a accesa și a citi cărți digitale (PDF-uri) pe această temă sau altele.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.