TPM: Malce vsega o modulu Trusted Platform. In njegova uporaba v Linuxu!

TPM: Malce vsega o modulu Trusted Platform. In njegova uporaba v Linuxu!

TPM: Malce vsega o modulu Trusted Platform. In njegova uporaba v Linuxu!

Od takrat je izšel v zadnjih dneh Windows 11, in minimalne tehnološke zahteve glede strojne opreme to mora imeti Računalniki kje bo nameščen, izraz dobro znan «TPM» tehnologija. Takšna je tehnologija, zasnovana tako, da ponuja varnostne in strojne funkcije.

Zato bomo malo raziskali «TPM» tehnologija in njena uporaba na GNU / Linux. Ker ni namenjen izključni uporabi nobenega Platforma.

Libremov ključ

Zdaj pa tudi za namestite Windows 11 sorazmerno sodobni računalniki (+/- 5 let) so nujno potrebni za TPM 2.0, CPU 64 Bit, 4 GB RAM y 64 GB ROM -a, ki odpre a široka prednost razširiti uporabo GNU / Linux na več namiznih računalnikih.

TPM in njegova uporaba na GNU / Linux

Preden začnete podrobno, vsebino vklopite "TPM" in njegova uporaba na GNU / Linux, spodaj bomo pustili nekaj povezav do povezane prejšnje objave s temo, tako da tisti, ki jo želijo poglobiti na različne resnične aplikacije "TPM", lahko to enostavno naredi po končanem branju:

"Varnostni ključ Librem Key USB je prvi in ​​edini ključ, ki temelji na OpenPGP in ponuja vdelano programsko opremo Heads, vgrajeno z zaščitnim predpogojem. Zasnovan je tako, da uporabnikom prenosnih računalnikov Librem omogoča, da ugotovijo, ali je nekdo pri zagonu računalnika posegal v njihovo računalniško programsko opremo.

Librem Key podpira čip TPM (Trusted Platform Module) z omogočenimi glavami, ki je na voljo v novih prenosnikih Librem 13 in 15. Po navedbah Purism, ko je varnostni ključ vstavljen, utripa zeleno, da uporabnikom pokaže, da prenosni računalnik ni bil. tako, da lahko nadaljujejo od tam, kjer so končali, če utripa rdeče, pomeni, da je bil prenosnik posežen."

Libremov ključ
Povezani članek:
Purism je predstavil svoj prvi varnostni ključ USB za prenosnike, ki je odporen proti nedovoljenim spremembam
redhat
Povezani članek:
Red Hat Enterprise Linux 7.6 Beta sprosti zdaj
coreboot
Povezani članek:
X11SSH-TF prva matična plošča strežnika, ki uporablja CoreBoot

TPM: Trusted Platform Module

TPM: Trusted Platform Module

Kaj je TPM?

Po mnenju Trusted Computing Group (TCG)

Po uradna spletna stran od Skupina za zaupanja vredne računalnike, Ali preprosto Zaupanja vredna računalniška skupina (TCG) v angleščini, «TPM» tehnologija Opisano je na naslednji način:

"TPM (Trusted Platform Module) je računalniški čip (mikrokrmilnik), ki lahko varno shrani predmete, ki se uporabljajo za preverjanje pristnosti platforme (vašega osebnega ali prenosnega računalnika). Ti predmeti lahko vključujejo gesla, potrdila ali šifrirne ključe.

Zato lahko TPM čip uporabimo tudi za shranjevanje meritev platforme, da zagotovimo zanesljivost platforme. Preverjanje pristnosti (ki zagotavlja, da platforma lahko dokaže, da je tisto, kar trdi, da je) in potrjevanje (postopek, ki pomaga dokazati, da je platforma zaupanja vredna in ni ogrožena), sta nujna koraka za zagotovitev varnejšega računalništva v vseh okoljih. Zaupanja vredne module lahko uporabljate v računalniških napravah, ki niso osebni računalniki, kot so mobilni telefoni ali omrežna oprema."

Več dragocenih in zanesljivih informacij o «TPM» tehnologija, v angleščini, lahko neposredno najdete naslednje povezave s spletnega mesta Zaupanja vredna računalniška skupina (TCG): Povezava 1 y Povezava 2.

"Trusted Computing Group (TCG) je de facto mednarodni organ za standardizacijo, ki ga sestavlja približno 120 podjetij, ki se ukvarjajo z oblikovanjem specifikacij, ki opredeljujejo "TPM-je" za osebne računalnike, skrbniške module za druge naprave, zahteve za infrastrukturo zaupanja, API-je in protokole, potrebne za delovanje zaupanja vrednega okolja. Ko so specifikacije izpolnjene, jih dajo na voljo tehnološki skupnosti za prenos s njihovega spletnega mesta."

Po navedbah Microsofta

Glede na članek v Microsoftov razdelek o uradni dokumentaciji, ki se imenuje «Pregled tehnologije Trusted Platform Module«, «TPM» tehnologija Opisano je na naslednji način:

"Tehnologija Trusted Platform Module (TPM) je zasnovana tako, da zagotavlja strojno in varnostno funkcionalnost. Čip TPM je varen kriptografski procesor, zasnovan za izvajanje kriptografskih operacij. Čip vključuje več fizičnih varnostnih mehanizmov, zaradi katerih je odporen na nedovoljene posege, varnostne funkcije pa preprečujejo poseganje zlonamerne programske opreme."

Microsoft dodaja, da nekateri glavne prednosti za uporabo «TPM» tehnologija so:

  • Ustvari, shrani in omeji uporabo kriptografskih ključev.
  • Uporabite tehnologijo TPM za preverjanje pristnosti naprave z uporabo edinstvenega ključa RSA TPM, ki si ga bo zapisal sam.
  • Zagotovite celovitost platforme, ki nosi in shranjuje varnostne ukrepe.

Končno, Microsoft potrjuje glede «TPM» tehnologija da:

"Najpogostejše funkcije TPM se uporabljajo za meritve integritete sistema ter za ustvarjanje in uporabo ključev. Med postopkom zagona sistema lahko naloženo zagonsko kodo (vključno z vdelano programsko opremo in komponentami operacijskega sistema) izmerite in zabeležite v TPM. Meritve integritete lahko uporabimo kot dokaz, kako je bil sistem zagnan, in za zagotovitev, da je bil ključ, ki temelji na TPM, uporabljen le, če je bila za zagon sistema uporabljena ustrezna programska oprema."

Namestitev in osnovna uporaba na GNU / Linux

Zdaj že zelo jasno vemo, da je «TPM» tehnologija, samo vedeti moramo katere pakete namestiti in kako jih uporabljati. In seveda mora biti predhodno omogočeno v BIOS / UEFI iz računalnika, saj je običajno onemogočen.

Namestitev

Najosnovnejša stvar, ki jo je treba namestiti v katero koli GNU / Linux Distro v računalniku v zvezi z TPM tehnologija, so naslednji paketi z uporabo naslednjih ukazni vrstni red:

apt-get install tpm-tools trousers

V nekaterih primerih bodo morda potrebni drugi povezani paketi, kot so knjižnice, podpora za prevajanje ali preprosto novejši paketi, kot so tpm2-tools. Kar je očitno namenjeno podpori TPM 2.0. Če si želite ogledati podrobne informacije o teh treh paketih in drugih bolj povezanih, lahko dostopate do naslednjih povezava znotraj Uradna spletna stran Debian.

Uporaba

Za več koristnih informacij o uporaba tehnologije TPM na GNU / Linux, lahko dostopate do naslednjih povezav

  1. TPM - Arch Linux Wiki
  2. Skupnost TPM.Dev
  3. Skupnost programske opreme TPM2
  4. Motnje
  5. Stran z orodji TPM

Povzetek: Različne publikacije

Povzetek

Upamo, da to "koristna majhna objava" o tehnologiji «TPM (Trusted Platform Module)»ali Modul varne platforme v španščini, ki je zasnovana tako, da ponuja varnostne in strojne funkcije; je za celotno zelo zanimivo in uporabno «Comunidad de Software Libre y Código Abierto» in velik prispevek k širjenju čudovitega, velikanskega in rastočega ekosistema aplikacij «GNU/Linux».

Za zdaj, če vam je bilo to všeč publicación, Ne nehaj delite z drugimi na vaših najljubših spletnih mestih, kanalih, skupinah ali skupnostih v družabnih omrežjih ali sistemih za sporočanje, po možnosti brezplačno, odprto in / ali bolj varno kot TelegramSignalMastodon ali drug od Fediverse, po možnosti.

In ne pozabite obiskati naše domače strani na «DesdeLinux» da raziščete več novic in se pridružite našemu uradnemu kanalu Telegram z dne DesdeLinuxZa več informacij pa lahko obiščete katero koli Spletna knjižnica kot OpenLibra y jedit, za dostop in branje digitalnih knjig (PDF) na to temo ali drugih.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.