TPM 2.0 เชธเช‚เชฆเชฐเซเชญ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“ เชœเซ‡ เช•เซเชฐเชฟเชชเซเชŸเซ‹เชšเชฟเชช เชชเชฐเชจเชพ เชกเซ‡เชŸเชพเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡

TPM 2.0 (เชŸเซเชฐเชธเซเชŸเซ‡เชก เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฎเซ‹เชกเซเชฏเซเชฒ) เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชจเชพ เชธเช‚เชฆเชฐเซเชญ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชธเชพเชฅเซ‡เชจเชพ เช•เซ‹เชกเชฎเชพเช‚, เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€ (CVE-2023-1017, CVE-2023-1018) เชœเซ‡ เชซเชพเชณเชตเซ‡เชฒ เชฌเชซเชฐเชจเซ€ เชธเซ€เชฎเชพเช“เชฅเซ€ เช†เช—เชณ เชกเซ‡เชŸเชพ เชฒเช–เชตเชพ เช…เชฅเชตเชพ เชตเชพเช‚เชšเชตเชพ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡. เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช•เซ‹เชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซเชฐเชฟเชชเซเชŸเซ‹เชชเซเชฐเซ‹เชธเซ‡เชธเชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹ เชชเชฐเชจเชพ เชนเซเชฎเชฒเชพเชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เช•เซ€ เชœเซ‡เชตเซ€ เช“เชจ-เชšเชฟเชช เชธเช‚เช—เซเชฐเชนเชฟเชค เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชจเชฟเชทเซเช•เชฐเซเชทเชฃ เช…เชฅเชตเชพ เช“เชตเชฐเชฐเชพเชˆเชŸเซ€เช‚เช— เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. TPM เชซเชฐเซเชฎเชตเซ‡เชฐเชฎเชพเช‚ เชกเซ‡เชŸเชพเชจเซ‡ เช“เชตเชฐเชฐเชพเชˆเชŸ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฆเซเชตเชพเชฐเชพ เชคเซ‡เชฎเชจเชพ เช•เซ‹เชกเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเซ‡ TPMเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช—, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, TPM เชฌเชพเชœเซ เชชเชฐ เช•เชพเชฎ เช•เชฐเชคเชพ เช…เชจเซ‡ เชถเซ‹เชงเชพเชฏเซ‡เชฒ เชจ เชนเซ‹เชฏ เชคเซ‡เชตเชพ เชฌเซ‡เช•เชกเซ‹เชฐเซเชธเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎ เชฆเซเชตเชพเชฐเชพ.

เชจเชฌเชณเชพเชˆเช“ CryptParameterDecryption() เชซเช‚เช•เซเชถเชจเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเชพ เช•เชฆเชจเซ€ เช–เซ‹เชŸเซ€ เชšเช•เชพเชธเชฃเซ€เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ ExecuteCommand() เชซเช‚เช•เซเชถเชจเชจเซ‡ เชชเชธเชพเชฐ เช•เชฐเชพเชฏเซ‡เชฒเชพ เช…เชจเซ‡ TPM2.0 เช†เชฆเซ‡เชถ เชงเชฐเชพเชตเชคเชพ เชฌเชซเชฐเชจเซ€ เชธเซ€เชฎเชพเชจเซ€ เชฌเชนเชพเชฐ เชฌเซ‡ เชฌเชพเชˆเชŸ เชฒเช–เชตเชพ เช…เชฅเชตเชพ เชตเชพเช‚เชšเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชซเชฐเซเชฎเชตเซ‡เชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ€เชจเซ‡, เช“เชตเชฐเชฐเชพเชˆเชŸ เชฅเชˆ เชฐเชนเซ‡เชฒเซ€ เชฌเซ‡ เชฌเชพเชˆเชŸ เชจ เชตเชชเชฐเชพเชฏเซ‡เชฒ เชฎเซ‡เชฎเชฐเซ€ เช…เชจเซ‡ เชกเซ‡เชŸเชพ เช…เชฅเชตเชพ เชธเซเชŸเซ‡เช• เชชเชฐเชจเชพ เชชเซ‹เชˆเชจเซเชŸเชฐเซเชธ เชฌเช‚เชจเซ‡เชจเซ‡ เชฌเช—เชพเชกเซ€ เชถเช•เซ‡ เช›เซ‡.

TPM เชฎเซ‹เชกเซเชฏเซเชฒ (เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชชเชพเชธเซ‡ TPM เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชเช•เซเชธเซ‡เชธ เชนเซ‹เชตเซ€ เช†เชตเชถเซเชฏเช• เช›เซ‡) เชชเชฐ เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒเชพ เช†เชฆเซ‡เชถเซ‹ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชœเชพเชจเซเชฏเซเช†เชฐเซ€เชฎเชพเช‚ เชชเซเชฐเช•เชพเชถเชฟเชค เชฅเชฏเซ‡เชฒ TPM 2.0 เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃ เช…เชชเชกเซ‡เชŸเชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชพเชˆ เชนเชคเซ€ (1.59 เชคเซเชฐเซเชŸเชฟเชธเซ‚เชšเซ€ 1.4, 1.38 เชคเซเชฐเซเชŸเชฟเชธเซ‚เชšเซ€ 1.13, 1.16 เชคเซเชฐเซเชŸเชฟเชธเซ‚เชšเซ€ 1.6).

libtpms เช“เชชเชจ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€, TPM เชฎเซ‹เชกเซเชฏเซเชฒเชจเชพ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เช‡เชฎเซเชฏเซเชฒเซ‡เชถเชจ เช…เชจเซ‡ TPM เชธเชชเซ‹เชฐเซเชŸเชจเชพ เชนเชพเช‡เชชเชฐเชตเชพเช‡เชเชฐเชฎเชพเช‚ เชเช•เซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซ‡ เชชเชฃ เชธเช‚เชตเซ‡เชฆเชจเชถเซ€เชฒ เช›เซ‡. libtpms 0.9.6 เชฐเชฟเชฒเซ€เชเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹