<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html</link>
    <description>Группа исследователей из Вустерского политехнического института, Любекского университета и Калифорнийского университета в Сан-Диего разработала метод атаки по сторонним каналам, позволяющий восстановить значение закрытых ключей, хранимых в TPM (Trusted Platform Module). Атака получила кодовое имя TPM-Fail и затрагивает fTPM (программная реализация на базе прошивки, работающая на отдельном микропроцессоре внутри CPU)  от компании Intel (CVE-2019-11090) и аппаратные TPM  на  чипах STMicroelectronics ST33 (CVE-2019-16863)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51862&lt;br&gt;</description>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (Andrey Mitrofanov_N0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#34</link>
    <pubDate>Mon, 18 Nov 2019 09:02:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Для ECDSA определения даже нескольких битов&lt;br&gt;&amp;gt; лол &lt;br&gt;&lt;br&gt;Какой &quot;лол&quot;?!  Где взлом, реверс и захват iME и aPSP ??!!  Рисёрчеры, б&#091;-ай-&#093;я&#091;-й-яй&#093;.  :(((~~~&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#33</link>
    <pubDate>Sun, 17 Nov 2019 20:43:18 GMT</pubDate>
    <description>&amp;gt; с целью повышения уровня образованности &lt;br&gt;&lt;br&gt;пох дело говорит. Хотя реализации могут отличаться.&lt;br&gt;Я бы вам советовал глянуть wiki https://ru.wikipedia.org/wiki/Trusted_Platform_Module&lt;br&gt;там достаточно кратко, и в то же время достаточно красочно. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#32</link>
    <pubDate>Sat, 16 Nov 2019 11:04:08 GMT</pubDate>
    <description>Что это с ней? У неё ж вроде и видеокарт нормальных нет, и процессоры бракованные постоянно. Факап за факапом. И с китайцами поссорилась только что. Хм. А помните 2008?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#31</link>
    <pubDate>Fri, 15 Nov 2019 14:26:42 GMT</pubDate>
    <description>выполняется, разумеется - обычные ключи неизвлекаемы.&lt;br&gt;Собственно, именно в этом и уязвимость - обычно неизвлекаемы, но есть один ньюанс...&lt;br&gt;&lt;br&gt;Впрочем, у приличных людей таки infineon, а в нем этой проблемы пока не нашлось.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (commiethebeastie)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#30</link>
    <pubDate>Fri, 15 Nov 2019 11:45:56 GMT</pubDate>
    <description>О, чуть чуть до исторического хая осталось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#29</link>
    <pubDate>Fri, 15 Nov 2019 11:31:02 GMT</pubDate>
    <description>Покупай оптероны сокет F и G34 (61xx) - будет радость. Главное чтобы на материнке не распаяли.&lt;br&gt;Asus-Supermicro-Tyan ещё есть на ибее.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#28</link>
    <pubDate>Fri, 15 Nov 2019 11:27:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; повышенный уровень опасности и безнадёжности.&lt;br&gt;&lt;br&gt;- исправил.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (vitalif)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#27</link>
    <pubDate>Fri, 15 Nov 2019 08:40:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; просто обо**ались в реализации NVMe.&lt;br&gt;&amp;gt; maсOS работает (но это не интересно), Windows работает. Но как Linux не &lt;br&gt;&amp;gt; работает, то тут ясно-понятно производитель железа облажался.&lt;br&gt;&amp;gt; Интересная логика.&lt;br&gt;&lt;br&gt;Посмотри патч и поймёшь что таки да. Суть костыля: буфер под все команды NVMe надо выделить в 2 раза больше и 2-ю половину ... забить нулями.&lt;br&gt;&lt;br&gt;https://github.com/Dunedan/mbp-2016-linux/issues/71&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость TPM-Fail, позволяющая восстановить ключи, хранимы... (iPony129412)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118998.html#26</link>
    <pubDate>Fri, 15 Nov 2019 07:35:56 GMT</pubDate>
    <description>&amp;gt; только Windows 10&lt;br&gt;&lt;br&gt;Тук-тук. У Microsoft на ОСНОВНОЙ поддержке только Windows 10.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
