Как стать автором
Обновить

Линус Торвальдс разочаровался в одном из решений AMD и сообщил, что устал от «глупых» ошибок fTPM

Время на прочтение2 мин
Количество просмотров12K
Всего голосов 22: ↑11 и ↓11+5
Комментарии9

Комментарии 9

Не увидел из новости, где Линукс кого-то обозвал "грубыми". Прошел по ссылке и там тоже не увидел. Кликбейт?


Максимум можно притянуть, что он назвал саму библиотеку "тупой".

Походил по ссылкам, и не увидел места, где Линус называет кого-либо грубым.

В данном случае имелось в виду, что идёт его сравнение действий разработчиков как crud (crud operations), исправил текст.

«Давайте просто отключим эту дурацкую штуку fTPM hwrnd. Зачем кому-то использовать эту дрянь, если она есть на любой машине? Я не вижу ничего плохого в том, чтобы просто сказать: "Эта штука с fTPM не работает". Даже если в будущем это сработает — альтернативы ничем не хуже. Исправления AMD, которые мы видели и о которых сообщали разработчики, "очевидно, не оправдались"», — пояснил Торвальдс.

А было бы неплохо не использовать прямую цитату, если Вы обрезаете переведенный текст. Из КМК важного в опущенном тексте Линус предлагает максимум использовать fTPM во время загрузки в качестве источника дополнительной энтропии, но не в рантайме. Он так же не говорит ничего про наличие fTPM "на любой машине". Его предпложение переводится как: "Почему кто-либо будет пользоваться этой дрянью [fTPM], когда любая машина на которой ее [fTPM] предположительно починили (а это очевидино и оказалось неправдой по факту) так же имеет инструкцию ЦПУ rdrand, с которой нет проблем?"

Примечательно, что Asus также решила кардинально решить эту проблему и в одном из обновлений BIOS просто отключила fTPM.

Очень сомнительный шаг, учитывая, что наоборот fTPM/PTT все вендоры шустро повключали, когда это стало требованием Windows по умолчанию.


Ну, и Линус, очевидно, не знает, что fTPM ещё и для доверенной загрузки может использоваться, а также усиливать (блокируя возможность исследовать накопитель на другой машине) и делать более удобным (автоматическая расшифровка при загрузке) полнодисковое шифрование, а не только выступать как источник энтропии. Сам он, видимо, этим не пользуется, но это не повод на голубом глазу заявлять, что, мол, никому fTPM больше не нужен.

Объясните мне тупому от чего это защищает ?

Ну и при чем тут ядро и Линус ?

Как и любая иная security\protection фича за последние 10 лет - это анальный зонд.

Я правильно понял что ядро за некоторыми криптографическими функциями обращается не в ЦПУ а в этот фтпм, а затем следует фейл?

У меня в биос есть переключатель, дизейблд\интернал\экстернал, но экстернал я так понимаю еще подключить надо...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости