BBig
2017-03-04, 01:22:02
Servus zusammen,
in einem der Top Posts (https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/) of AMDs Reddit (https://www.reddit.com/r/Amd/) geht es um den Release des Source Codes vom Platform Security Processor (PSP), naja, um den Wunsch dessen.
Warum geht es?
Alle neueren x86-CPUs (und leider nicht nur die) haben Trusted Computing (wikipedia: DE (https://de.wikipedia.org/wiki/Trusted_Computing) | EN (https://en.wikipedia.org/wiki/Trusted_Computing)) mittels Trusted Execution Environment (wikipedia: DE (https://de.wikipedia.org/wiki/Trusted_Execution_Environment) | EN (https://en.wikipedia.org/wiki/Trusted_execution_environment)) onboard.
Die Umsetzung dessen ist bei jedem Hersteller etwas unterschiedlich.
Bei Intel nennt sich das Intel Management Engine (ME) (FAQ (https://libreboot.org/faq/#intelme) @ libreboot.org)
Bei AMD nennt sich das AMD Platform Security Processor (PSP) (FAQ (https://libreboot.org/faq/#amdpsp) @ libreboot.org
Schön und gut, aber worum geht es denn nun?
Ich weiß nicht, wie vielen bekannt ist, dass in eurem PC-System sich ein eigenes "Unter"-System verbirgt, das ihr weder sehen noch wirklich Einfluss nehmen könnt, ja, noch nicht mal nachvollziehen könnt, was es macht!
"MoneyQuote" von wikipedia (https://de.wikipedia.org/wiki/Trusted_Computing):
Trusted Computing bedeutet, dass der Betreiber eines PC-Systems die Kontrolle über die verwendete Hard- und Software an Dritte abgeben kann.
Streicht das "kann" und wem wird wohl "getrusted"? :rolleyes:
Aus den FAQ (https://libreboot.org/faq/) von libreboot.org:
The Intel Management Engine (Anm.: Auch AMDs PSP) with its proprietary firmware has complete access to and control over the PC: it can power on or shut down the PC, read all open files, examine all running applications, track all keys pressed and mouse movements, and even capture or display images on the screen. And it has a network interface that is demonstrably insecure, which can allow an attacker on the network to inject rootkits that completely compromise the PC and can report to the attacker all activities performed on the PC. It is a threat to freedom, security, and privacy that can't be ignored.
Übersetzung:
Die Intel Management Engine (Anm.: Auch AMDs PSP) mit ihrer proprietären Firmware hat vollständigen Zugriff auf den PC und kann ihn sogar steueren: Sie kann den PC einschalten oder herunterfahren, alle offenen Dateien lesen, alle laufenden Anwendungen untersuchen, alle Tasten und Mausbewegungen verfolgen und sogar Bilder speichern oder auf dem Bildschirm anzeigen. Sie hat eine Netzwerk-Schnittstelle, die nachweislich unsicher ist, was einem Angreifer im Netzwerk erlauben kann, Rootkits zu injizieren, die den PC vollständig kompromittieren und dem Angreifer alle auf dem PC ausgeführten Aktivitäten melden können. Es ist eine Bedrohung für Freiheit, Sicherheit und Privatsphäre, die nicht ignoriert werden kann.
Es ist ein völlig eigenständiges, unkontrolliertes System unter eurem System, auf den ihr keinen Einfluss habt, aber alles aufzeichnen kann, was ihr tut und es sogar weiterleiten (LAN) kann.
Manche würden nun sagen, bitte nicht übertreiben, aber was hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) gesagt:
„Durch den Verlust der vollen Oberhoheit über Informationstechnik“ seien „die Sicherheitsziele ‘Vertraulichkeit’ und ‘Integrität’ nicht mehr gewährleistet.“
Und warnte damit vor Windows 8 in Kombination mit TPM 2.0! (@Zeit.de (http://www.zeit.de/digital/datenschutz/2013-08/bsi-reaktion-windows-8-trusted-computing) oder Suche (https://www.heise.de/suche/?q=TPM+BSI&search_submit=Suchen&rm=search) @ heise.de)
=== === ===
Auf Reddit ist nun ein Post aufgetaucht, der auch noch "kiloweise" "up gevoted" wurde! Das finde ich schon mal toll, :up:
In diesem wird AMD gebeten, den Source Code der Platform Security Processor (PSP) zu öffnen und an Libreboot (https://libreboot.org/) zu geben.
Auszug @ AMDs Reddit (https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/)
Dear AMD, could you please release the Platform Security Processor (PSP) source code to the Coreboot / Libreboot project? (or publicly) The current perception of AMD (and Intel) among FOSS groups like this is not exactly, stellar.
==> https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/
Vielen ist es leider nicht bewusst, was sie alles an "extra" kaufen, was im positiven Zweifelsfall keinen negativen Einfluss auf eure Computer-Aktivität hat, aber auf der anderen Seite "Tür und Tor" öffnen könnte. Ja, vielleicht sogar schon tut, denn nachvollziehen kann man es nicht. Und da es leider Intel und AMD onboard haben und Microsoft es auch forciert, kommt man heute zur Zeit nicht drum herum.
AMD hat in der Vergangenheit viel als OpenSource entwickelt oder freigegeben. Z.B. haben Gamer sicherlich schon von FreeSync (https://en.wikipedia.org/wiki/FreeSync) gehört, AMDs Mantle trug "dicke" zu Vulkan bei, die proprietären Treiber für Linux sind nun OpenSource oder auch AMDs GPUOpen (http://gpuopen.com/).
Es ist nur ein Reddit-Post, aber vielleicht habt ihr einen Account und möchtet auch was schreiben oder auch einfach nur einmal den Pfeil nach oben klicken.
Ich (ja, ich bin ein Linuxer) fände es super, wenn der Code von AMDs PSP bei Libreboot (https://libreboot.org/) landen würde, dann und nur dann wäre die komplette Kontrolle unserer Systeme wieder garantiert.
Gruß Bbig
in einem der Top Posts (https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/) of AMDs Reddit (https://www.reddit.com/r/Amd/) geht es um den Release des Source Codes vom Platform Security Processor (PSP), naja, um den Wunsch dessen.
Warum geht es?
Alle neueren x86-CPUs (und leider nicht nur die) haben Trusted Computing (wikipedia: DE (https://de.wikipedia.org/wiki/Trusted_Computing) | EN (https://en.wikipedia.org/wiki/Trusted_Computing)) mittels Trusted Execution Environment (wikipedia: DE (https://de.wikipedia.org/wiki/Trusted_Execution_Environment) | EN (https://en.wikipedia.org/wiki/Trusted_execution_environment)) onboard.
Die Umsetzung dessen ist bei jedem Hersteller etwas unterschiedlich.
Bei Intel nennt sich das Intel Management Engine (ME) (FAQ (https://libreboot.org/faq/#intelme) @ libreboot.org)
Bei AMD nennt sich das AMD Platform Security Processor (PSP) (FAQ (https://libreboot.org/faq/#amdpsp) @ libreboot.org
Schön und gut, aber worum geht es denn nun?
Ich weiß nicht, wie vielen bekannt ist, dass in eurem PC-System sich ein eigenes "Unter"-System verbirgt, das ihr weder sehen noch wirklich Einfluss nehmen könnt, ja, noch nicht mal nachvollziehen könnt, was es macht!
"MoneyQuote" von wikipedia (https://de.wikipedia.org/wiki/Trusted_Computing):
Trusted Computing bedeutet, dass der Betreiber eines PC-Systems die Kontrolle über die verwendete Hard- und Software an Dritte abgeben kann.
Streicht das "kann" und wem wird wohl "getrusted"? :rolleyes:
Aus den FAQ (https://libreboot.org/faq/) von libreboot.org:
The Intel Management Engine (Anm.: Auch AMDs PSP) with its proprietary firmware has complete access to and control over the PC: it can power on or shut down the PC, read all open files, examine all running applications, track all keys pressed and mouse movements, and even capture or display images on the screen. And it has a network interface that is demonstrably insecure, which can allow an attacker on the network to inject rootkits that completely compromise the PC and can report to the attacker all activities performed on the PC. It is a threat to freedom, security, and privacy that can't be ignored.
Übersetzung:
Die Intel Management Engine (Anm.: Auch AMDs PSP) mit ihrer proprietären Firmware hat vollständigen Zugriff auf den PC und kann ihn sogar steueren: Sie kann den PC einschalten oder herunterfahren, alle offenen Dateien lesen, alle laufenden Anwendungen untersuchen, alle Tasten und Mausbewegungen verfolgen und sogar Bilder speichern oder auf dem Bildschirm anzeigen. Sie hat eine Netzwerk-Schnittstelle, die nachweislich unsicher ist, was einem Angreifer im Netzwerk erlauben kann, Rootkits zu injizieren, die den PC vollständig kompromittieren und dem Angreifer alle auf dem PC ausgeführten Aktivitäten melden können. Es ist eine Bedrohung für Freiheit, Sicherheit und Privatsphäre, die nicht ignoriert werden kann.
Es ist ein völlig eigenständiges, unkontrolliertes System unter eurem System, auf den ihr keinen Einfluss habt, aber alles aufzeichnen kann, was ihr tut und es sogar weiterleiten (LAN) kann.
Manche würden nun sagen, bitte nicht übertreiben, aber was hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) gesagt:
„Durch den Verlust der vollen Oberhoheit über Informationstechnik“ seien „die Sicherheitsziele ‘Vertraulichkeit’ und ‘Integrität’ nicht mehr gewährleistet.“
Und warnte damit vor Windows 8 in Kombination mit TPM 2.0! (@Zeit.de (http://www.zeit.de/digital/datenschutz/2013-08/bsi-reaktion-windows-8-trusted-computing) oder Suche (https://www.heise.de/suche/?q=TPM+BSI&search_submit=Suchen&rm=search) @ heise.de)
=== === ===
Auf Reddit ist nun ein Post aufgetaucht, der auch noch "kiloweise" "up gevoted" wurde! Das finde ich schon mal toll, :up:
In diesem wird AMD gebeten, den Source Code der Platform Security Processor (PSP) zu öffnen und an Libreboot (https://libreboot.org/) zu geben.
Auszug @ AMDs Reddit (https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/)
Dear AMD, could you please release the Platform Security Processor (PSP) source code to the Coreboot / Libreboot project? (or publicly) The current perception of AMD (and Intel) among FOSS groups like this is not exactly, stellar.
==> https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/
Vielen ist es leider nicht bewusst, was sie alles an "extra" kaufen, was im positiven Zweifelsfall keinen negativen Einfluss auf eure Computer-Aktivität hat, aber auf der anderen Seite "Tür und Tor" öffnen könnte. Ja, vielleicht sogar schon tut, denn nachvollziehen kann man es nicht. Und da es leider Intel und AMD onboard haben und Microsoft es auch forciert, kommt man heute zur Zeit nicht drum herum.
AMD hat in der Vergangenheit viel als OpenSource entwickelt oder freigegeben. Z.B. haben Gamer sicherlich schon von FreeSync (https://en.wikipedia.org/wiki/FreeSync) gehört, AMDs Mantle trug "dicke" zu Vulkan bei, die proprietären Treiber für Linux sind nun OpenSource oder auch AMDs GPUOpen (http://gpuopen.com/).
Es ist nur ein Reddit-Post, aber vielleicht habt ihr einen Account und möchtet auch was schreiben oder auch einfach nur einmal den Pfeil nach oben klicken.
Ich (ja, ich bin ein Linuxer) fände es super, wenn der Code von AMDs PSP bei Libreboot (https://libreboot.org/) landen würde, dann und nur dann wäre die komplette Kontrolle unserer Systeme wieder garantiert.
Gruß Bbig