Umgehung der Festplattenschlüsselung, die TPM2 zur automatischen Entsperrung verwendet
Einer der Betreuer von Paketen in NixOS hat eine Angriffstechnik vorgestellt, die den Zugriff auf Daten auf verschlüsselten Festplattenteilen ermöglicht, in Konfigurationen, die bei der Bootzeit keine Eingabe eines Entsperrpassworts erfordern, indem Informationen zur Entschlüsselung im TPM2 (Trusted Platform Module) abgelegt werden. Solche Konfigurationen werden häufig auf Servern oder Mehrbenutzer-Arbeitsstationen verwendet, wo es problematisch ist, nach jedem Neustart manuell […] einzugeben.
