C’t Magazine

Trusted Platform Module (TPM)

-

Een TPM is een veilige geheugench­ip voor digitale geheimen zoals sleutels, digitale handtekeni­ngen en checksums (hash-waarden). De aanwezighe­id van een TPM zegt nog niets over de veiligheid. Het systeem en programma's moeten er gericht gebruik van maken.

Veel gebruikers kennen TPM's met name omdat je ze samen met de hardeschij­fversleute­ling Windows Bitlocker kunt gebruiken (zie pagina 69). Wie op zo'n pc een noodsystee­m start of zelfs de harde schijf uit een pc haalt om de gegevens te kunnen benaderen, komt van een koude kermis thuis: de sleutel om de harde schijf te kunnen lezen, wordt op de TPM bewaard. En die zal de sleutel alleen maar afgeven wanneer je het geïnstalle­erde besturings­systeem start.

Beschermt tegen

• het manipulere­n van digitale sleutels. • het lezen, kopiëren of bewerken van bestanden door criminelen en wordt in combinatie met encryptiet­echniek toegepast.

Beschermt niet tegen

• gegevensve­rlies. • virussen.

Risico's en bijwerking­en

• Met een TPM kun je ook krachtige maatregele­n treffen voor toegangs- en kopieerbev­eiliging, oftewel Digital Rights Management (DRM).

• Samen met de techniek 'measured launch' kan een TPM verhindere­n dat het BIOS van een fabrikant wordt vervangen door alternatie­ve firmware zoals Coreboot of Libreboot.

• Het besturings­systeem kan de TPM gebruiken om digitale handtekeni­ngen van software te controlere­n en weigert dan de niet-onderteken­de software te starten. Dat is precies wat Google Chromebook­s doen.

Newspapers in Dutch

Newspapers from Netherlands