|
| |
TCPA und TCG
Trusted Computing Group (TCG):
www.trustedcomputinggroup.org.
Hardware : TCPA und TCG
: Übersicht
11-Sep-2003/09-Jan-07
Übersicht
Die Trusted Computing Group (TCG), vormals TCPA,
entwickelt Spezifikationen für eine Plattform, die mit Hilfe von
Zertifikaten und einem Hardware- Bauteil, dem so genannten TPM-Chip,
weitreichende Kontrollmöglichkeiten über die auszuführende Software auf
PCs schaffen soll.
Dabei ist eine strikte Trennung in signierten und
unsignierten, privilegierten und unprivilegierten Code vorgesehen. Das
System wird vor allem von Bürgerrechtlern, Verbraucherschützern und
Entwicklern freier Software kritisiert, da es Unternehmen weitreichende
Möglichkeiten zum unkontrollierten Eingriff in die Systeme von Anwendern
gibt.
Der größte Unterschied zwischen TCG und TCPA liegt in
der Organisationsstruktur, ansonsten verfolgen beide Gruppen identische
Ziele. Die Ziele der TCG entsprechen denen der TCPA, wobei deren
Spezifikationen übernommen und weiterentwickelt werden. Zudem soll die
TCG plattformspezifische Implementierungsrichtlinien erarbeiten und ein
Logo-Programm entwickeln.
Der im Frühjahr 2003 gegründeten TCG gehören inzwischen
rund 40 Firmen an. Das sind deutlich weniger als die etwa 200
Unternehmen, die sich einst dem Vorgänger TCPA angeschlossen hatten. Zu
den Führungsmitgliedern der TCG gehören AMD, IBM, Intel, HP, Sun
Microsystems (seit 09/2003) und Microsoft.
Enforcer
enforcer.sourceforge.net.
Mit dem Enforcer Project alias The Bear
haben Rich MacDonald, Sean W. Smith, John Marchesini und Omen Wild vom
Dartmouth College eine TCPA- bzw. TCG- Implentierung für Linux
veröffentlicht. Dabei stellen sie neben dem Kernel- Modul Enforcer
eine TCG-fähige Version des Bootmanagers LILO und eine TCG-Bibliothek
für Applikationen zur Verfügung.
Das Enforcer- Modul soll dabei die Integrität eines
Linux- Computers sicherstellen. Es läuft ständig im Hintergrund und
berechnet den SHA1-Hash jeder Datei, die geöffnet wird, und vergleicht
diesen mit einem zuvor gespeicherten Wert. Dabei ist das Modul so
ausgelegt, dass es zusammen mit entsprechender TCG-Hardware und einem
TCG-fähigen Bootloader ein sicheres Starten ermöglicht.
Entdeckt das Enforcer- Modul eine modifizierte Datei,
kann es je nach Datei den Zugriff verweigern, einen Eintrag ins Log-File
schreiben, das System in einen Panic-Zustand versetzen oder die
TCG-Hardware abriegeln, um einen Neustart mit einem unmodifizierten
System zu erzwingen.
Noch befindet sich das Projekt allerdings in einer sehr
frühen Alpha-Phase. Nach der Installation greifen die normalen
Sicherheitsmechanismen von Linux nicht mehr, das bedeutet jeder Nutzer
verfügt praktisch über Root- Rechte. Auch ein Administrations- Werkzeug
existiert derzeit nicht. Die gesamte Software steht unter der GNU GPL.
Netmarks
TCPA.FAQ,
www.cl.cam.ac.uk/~rja14/tcpa-faq.html.
Bear: An Open-Source Virtual Secure Coprocessor based on TCPA,
www.cs.dartmouth.edu/~sws/abstracts/msmw03.shtml.
Golem.de: "Enforcer - TCPA/TCG für Linux. Kernel-Modul,
Bootloader und Bibliotheken veröffentlicht" (Software), 10.09.2003,
17:13,
www.golem.de/0309/27385.html.
Anmerkungen
| |
TCPA und TCG: |
|
Name: Besucher.
Online: 6 aktive User.
|
| Login |
Logout
|
|
|
Benachrichtigen bei Änderungen: |
|
|
|
|
Debian GNU/Linux 3.1 »Sarge«,
mit Debian-Anwenderhandbuch.

DVD-ROM +
Bonus-DVD
EUR
49,90
(versandkostenfrei)
|
Debian GNU/Linux Power Pack.
von
Peter H. Ganten und
Wulf Alex.

946 Seiten, zwei DVDs
EUR 69,95
(versandkostenfrei) |
Ubuntu: |
Ubuntu/Kubuntu 5.10,
mit Handbuch.

EUR
29,90
(versandkostenfrei)
|
SuSE
Linux: |
SUSE
Linux 10.0 deutsch.
von Novell

EUR
48,95
(versandkostenfrei)
|
SuSE
Linux 9.3 Professional
von Novell.

EUR
82,99
(versandkostenfrei)
|
SuSE
Linux 9.3 Professional Update.
von Novell

EUR 59,95
(versandkostenfrei) |
Red
Hat Linux: |
|
Red Hat Linux
Professional Workstation.

EUR 99,95
(versandkostenfrei)
|
Red Hat Linux 9 Personal.
Red Hat Linux 9 Professional.

ab EUR 39,99
(versandkostenfrei) |
|
 |
Thematisch verwandte Subsites:
Apple,
BSD,
Hardware,
Internet,
Microsoft Windows,
Networking,
Open Content,
Open Source & Free Software,
Politik,
Recht,
Safety,
Security,
Shopping,
Software,
The Tark,
Webworking,
Wissen. |
 |
|
|