<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html</link>
    <description>В коде с эталонной реализацией спецификации TPM 2.0 (Trusted Platform Module) выявлены уязвимости (CVE-2023-1017, CVE-2023-1018), приводящие к записи или чтению данных за границей выделенного буфера. Атака на реализации криптопроцессоров, использующих уязвимый код, может привести к извлечению или перезаписи хранящейся на стороне чипа информации, такой как криптографические ключи. Возможность перезаписи данных в прошивке TPM может быть использована атакующим для организации выполнения своего кода в контексте TPM, что, например, может быть использовано для реализации бэкдоров, работающих на стороне TPM и не определяемых из операционной системы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58758&lt;br&gt;</description>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#224</link>
    <pubDate>Fri, 10 Mar 2023 08:02:11 GMT</pubDate>
    <description>Ага, Луис знатно обозрел этот патент. Удивили - я думал, &quot;Тесла&quot; будет первой в антиутопическом тренде, но нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#223</link>
    <pubDate>Fri, 10 Mar 2023 07:58:13 GMT</pubDate>
    <description>Если ты чего-то не можешь, это не значит что другие тоже не могут. Смогли. goto fail.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (Ананимус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#220</link>
    <pubDate>Thu, 09 Mar 2023 13:32:34 GMT</pubDate>
    <description>Это очень странные рассуждения. Когда на рынок выходят новые машинки с более экологичными движками, люди продолжают какое-то время ездить на старых и меняют их по необходимости. То же самое с языками.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#219</link>
    <pubDate>Thu, 09 Mar 2023 08:56:17 GMT</pubDate>
    <description>&amp;gt; Насколько я знаю, в опциях сборки glib можно выбрать внешний FAM-бэкенд вместо &lt;br&gt;&amp;gt; встроенного, который будет мониторить файловую систему на предмет изменений.&lt;br&gt;&lt;br&gt;Ну дык, угадай кто автор:&lt;br&gt;https://cgit.freebsd.org/ports/plain/devel/glib20/files/kqueue_fnm.c&lt;br&gt;&amp;gt; * Author: Rozhuk Ivan &amp;lt;rozhuk.im&#064;gmail.com&amp;gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#218</link>
    <pubDate>Thu, 09 Mar 2023 08:17:55 GMT</pubDate>
    <description>&amp;gt; и кусок glib переписал, чтобы файловый мониторинг не жрал проц &lt;br&gt;&amp;gt; и вообще приложения не ронял.&lt;br&gt;&lt;br&gt;Насколько я знаю, в опциях сборки glib можно выбрать внешний FAM-бэкенд вместо встроенного, который будет мониторить файловую систему на предмет изменений.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (iZEN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#217</link>
    <pubDate>Thu, 09 Mar 2023 08:13:37 GMT</pubDate>
    <description>&amp;gt; Конденсаторы перепаяешь руками и паяльником за две сотни деревянных, они есть у тебя?&lt;br&gt;&lt;br&gt;На работе есть и за ~20 т.р. японские паяльные станции. Но моё время стоит дороже возни с неисправной материнской платой.&lt;br&gt;&lt;br&gt;&amp;gt; Но у меня пока проблем нет. Плата не АМ2, а АМ3.&lt;br&gt;&lt;br&gt;Поздравляю &amp;#8212; есть куда расти &amp;#8212; в AM3 можно вставить максимум AMD Phenom II X6 (без поддержки AVX-инструкций). Была бы плата с AM3+, можно было бы подобрать хороший Фуфыкс, полностью совместимый по системе команд с современными AMD Ryzen.&lt;br&gt;&lt;br&gt;&amp;gt; Пропускная способность PCI-e не сильно влияет на производительность. Там скорее число линий критично, а не поколение.&lt;br&gt;&lt;br&gt;И поколение, и число линий критично.&lt;br&gt;&lt;br&gt;&amp;gt; Странно такие вещи не знать.&lt;br&gt;&lt;br&gt;Да.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#216</link>
    <pubDate>Thu, 09 Mar 2023 06:58:55 GMT</pubDate>
    <description>Если эта симкарта после интеграции бэкдора по нужному запросу отдаст типа неизвлекаемые ключи - уже достаточно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (анонимит)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#214</link>
    <pubDate>Thu, 09 Mar 2023 05:33:10 GMT</pubDate>
    <description>это безопасно говорили они&amp;#129325;&amp;#129299;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в эталонной реализации TPM 2.0, позволяющие получ... (Онан сын Иуды)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/129931.html#213</link>
    <pubDate>Wed, 08 Mar 2023 19:04:43 GMT</pubDate>
    <description>Кстати да, есть Бартон 2500+, это 2003 год вроде. Достаю из шкафа и запускаю раз в пару лет, плача от умиления, удовольствия и ностальгии. Конденсаторы не перепаивались. Оперативка дохла.&lt;br&gt;</description>
</item>

</channel>
</rss>
