全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: wawos

[疑问] CeraNetworks官方的机器主板有TPM芯片没有?

[复制链接]
发表于 2024-9-9 11:48:15 | 显示全部楼层
wawos 发表于 2024-9-9 11:38
如果在系统盘完全没有加载的情况下都能操作机子应该也可以,

这样的安全系数还是不如TPM芯片的, 因为控制 ...


IPMI/KVM不依赖于机器内部的操作系统

如果这个也不放心,我感觉就有点杞人忧天了。因为如果数据的价值高到值得在IPMI系统中植入后门,重装系统时可以加入后门:识别用户所使用的iso,自动替换为对应版本,但带有后门的iso文件。别人物理控制着机器,各种手段层出不穷,防不胜防。
发表于 2024-9-11 20:01:11 | 显示全部楼层
Skylake以后的应该有
发表于 2024-9-11 20:07:29 | 显示全部楼层
wawos 发表于 2024-9-9 11:38
如果在系统盘完全没有加载的情况下都能操作机子应该也可以,

这样的安全系数还是不如TPM芯片的, 因为控制 ...

有TPM也没用 机器在他那边 机房能拆机 一堆机构能做TPM取证 以前闲鱼上都有卖设备 用伪造的同序列号网卡截取TPM芯片释放给CPU的密钥
发表于 2024-9-11 21:02:45 | 显示全部楼层
wawos 发表于 2024-9-9 10:49
大厂网络都是统一的, 没有cn三网优化网

三网优化的拿来反代就行了啊
发表于 2024-9-11 23:03:42 | 显示全部楼层
FBI 这个我熟,不用教
发表于 2024-9-12 02:11:35 来自手机 | 显示全部楼层
有bitlocker,有tpm,一样是可以被取证的,一般人开bitlocker只会增加自己数据恢复的难度
发表于 2024-9-12 10:00:46 | 显示全部楼层
一般来说尔等p民没人关注。如果非要取证,tpm也没用,已经物理接触了,dma或冷启动直接读出来就行了。物理机还稍微有点取证难度,但vps就简单了,内存在线dump,直接抓取主密钥。东西在别人手里,还要加密,自欺欺人罢了。要安全就自建
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-22 02:02 , Processed in 0.057492 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表