Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
Trusted Platform Module, of kortweg TPM, is een microchip die kan worden geïnstalleerd om het onrechtmatig kopiëren van data tegen te gaan. TPM is een beveiligingsoplossing gebaseerd op zowel software als hardware. Aangezien dit dus ook een hardwarematige oplossing is, zullen de gegevens nu minder kwetsbaar zijn voor fysieke en/of logische aanvallen. (bron: wiki)

Op mijn zakelijke laptop wordt dan ook van TPM beveiliging gebruik gemaakt icm Bitlocker. Vandaar dat het mijn interesse heeft gewekt en ik mij er wat meer in ben gaan verdiepen.

Nu ben ik van plan om (prive) een nieuwe PC in elkaar te zetten met een TPM module (bijvoorbeeld deze.

Nu ben ik benieuwd wat jullie ervaringen zijn mbt een TPM module. Voor het geld hoef je het niet te laten, maar is het echt zinvol? en is het makkelijk te installeren op bijvoorbeeld een ASUS H170 Pro Gaming moederbord?

Tenzij je naam Google is hou op met te doen alsof je alles weet.


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Zo'n TPM-module werkt gewoon, ik heb ze (van het oudere type 1.2) ook in mijn desktop en mijn thuisservertje gestopt. Over of het echt zinvol is, valt te twisten denk ik, ik heb die dingen destijds vooral vanwge de evil maid* genomen...

[ Voor 58% gewijzigd door begintmeta op 26-11-2016 21:23 ]


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 11-09 22:35

Compizfox

Bait for wenchmarks

Wat wil je ermee?

TPM wordt, zover ik begrijp, vooral gebruikt door derden om de PC en software die daarop draait te beschermen tegen uitlezen/modificeren door de gebruiker. Je kunt op zo'n TPM namelijk een key zetten waar de gebruiker niet bij kan, waarmee je dingen kunt versleutelen/ontsleutelen. Het kan ook voor DRM ingezet worden. Allemaal nogal controversieel dus (en niet zonder reden).

Dus ja, wat wil je ermee?

EDIT: Ik zie nu dat Bitlocker op Windows TPM vereist. Dat wist ik niet (en verklaart een hoop). Met LUKS heb je dat (logischerwijs) niet.

[ Voor 22% gewijzigd door Compizfox op 26-11-2016 21:27 ]

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
De TPM is alleen echt nuttig als je Bitlocker gebruikt vind ik. Ik heb er zelf 1tje in gebruik met Bitlocker. Een ander voordeel is dat je beschermt bent tegen bootsector virussen en rootkits.

Ga je Bitlocker gebruiken ? Doen. Anders zou ik het lekker laten zitten.

Installeren is trouwens super simpel. Gewoon op het bord prikken en aanzetten in de UEFI. Windows 10 installeert de software voor de TPM verder automatisch.

Ik weet zo niet of een TPM gebruiken zonder Bitlocker er ook voor zorgt dat het werkt tegen bootsector virussen en rootkits. Als het zo is zou dat nog een goede reden kunnen zijn natuurlijk.
Compizfox schreef op zaterdag 26 november 2016 @ 21:20:
EDIT: Ik zie nu dat Bitlocker op Windows TPM vereist. Dat wist ik niet (en verklaart een hoop). Met LUKS heb je dat (logischerwijs) niet.
Kan ook zonder hoor. Je hoeft dan alleen iets in Windows aan te passen. Toen ik mijn huidige moederbord ging gebruiken was de 14-1 pin TPM net nieuw. Er was toen nergens een TPM te krijgen die op het bord kon. Heb toen een jaar zonder TPM Bitlocker gebruikt en bij een herinstallatie de TPM toen ie wel te koop was er op gezet.

[ Voor 73% gewijzigd door PilatuS op 26-11-2016 21:30 ]


Acties:
  • 0 Henk 'm!

  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Voor mij is het 'grote doel' van een TPM onderdeel zijn van een measured boot, met redelijke manupulatiebestendigheid, en liefst ook met een open source en simpele firmware. helaas is men nog niet zo ver....

Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
Helder, ik zie geen tegens blijkens jullie reacties dus ik ben overtuigd (er was eigenlijk niet veel voor nodig om mij te overtuigen, maar toch) Bedankt allen!

Tenzij je naam Google is hou op met te doen alsof je alles weet.


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
freestyler2 schreef op zaterdag 26 november 2016 @ 21:38:
Helder, ik zie geen tegens blijkens jullie reacties dus ik ben overtuigd (er was eigenlijk niet veel voor nodig om mij te overtuigen, maar toch) Bedankt allen!
Dan moet je er natuurlijk wel gebruik van maken. Puur dat ding er in stoppen en aanzetten doet niets.

Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
PilatuS schreef op zaterdag 26 november 2016 @ 21:39:
[...]


Dan moet je er natuurlijk wel gebruik van maken. Puur dat ding er in stoppen en aanzetten doet niets.
Jep lijkt me logisch, ik zal het gaan gebruiken icm Windows en Bitlocker (en uiteraard de tpm module activeren)

Tenzij je naam Google is hou op met te doen alsof je alles weet.


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
Als je Bitlocker gaat gebruiken en je moet nog onderdelen kopen, zou ik een SSD kopen die encryptie hardwarematig ondersteunt.

Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
PilatuS schreef op zaterdag 26 november 2016 @ 22:09:
Als je Bitlocker gaat gebruiken en je moet nog onderdelen kopen, zou ik een SSD kopen die encryptie hardwarematig ondersteunt.
Heb je een voorbeeld van een ssd? Ik was van plan namelijk om het morgen allemaal te gaan halen. Ik kon zo snel Geen details vinden van wat je precies bedoeld.

Tenzij je naam Google is hou op met te doen alsof je alles weet.


Acties:
  • 0 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
freestyler2 schreef op zondag 27 november 2016 @ 14:48:
[...]

Heb je een voorbeeld van een ssd? Ik was van plan namelijk om het morgen allemaal te gaan halen. Ik kon zo snel Geen details vinden van wat je precies bedoeld.
Ik gebruik zelf de 850 Pro van Samsung, maar er zijn nog genoeg andere. Het voordeel van hardware encryptie is dat er geen snelheids verlies is.

Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
Het gaat een beetje off topic maar is de
Crucial MX300, 525 GB SSD ook geschikt?

Als ik de specificaties mag geloven biedt deze ssd ook encryptie en zie ik als bijkomend voordeel tov de 858 pro 256gb (welke qua prijs nagenoeg gelijk is) geen verschil behalve de (dubbele) opslagruimte van de schijf.
Of zou je dan toch de 850 pro aanraden?

Tenzij je naam Google is hou op met te doen alsof je alles weet.


Acties:
  • +1 Henk 'm!

  • PilatuS
  • Registratie: September 2002
  • Niet online
De MX300 kan dit ook.

Zie ook het volgende voor een guide: Meh: Gigabyte Z97X-SLI with Bitlocker and Crucial MX300 SED

Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
Nog even een update voor de geïnteresseerden:

Moederbord Asus h170 pro gaming werkt perfect icm ASUS TPM-M R2.0 en MX300 ssd

Bitlocker ingeschakeld via Windows 10 pro en er wordt nu netjes om wachtwoord gevraagd om de hdd/ssd te unlocken nadat pc is ingeschakeld. (na Tweaking via gpedit.msc want Out Of The Box Bitlocker vereist geen wachtwoord als dit wordt geactiveerd)

Tenzij je naam Google is hou op met te doen alsof je alles weet.


Acties:
  • 0 Henk 'm!

  • freestyler2
  • Registratie: Februari 2007
  • Niet online
Na herinstallatie van Windows 10 loop ik tegen het volgende probleem aan. Ik krijg nu de melding "de TPM is klaar voor gebruik, met verminderde functionaliteit. Information Flags: 0x80000.

Ik had wellicht e.e.a. eerst moeten uitschakelen/deactiveren voor ik mijn HDD heb gewist en Windows 10 er opnieuw had geknald, maar daar is het nu dus te laat voor. Ik krijg met geen mogelijkheid meer het wachtwoord geactiveerd welke ik voorheen altijd had voordat Windows opstartte. Verder kan ik Windows gewoon gebruiken zonder verdere belemmeringen... alleen dat is nu juist het probleem :'( ik wil juist dat hij hier wel om vraagt tijdens het opstarten.

Bitlocker op de interne HDD's zelf werkt overigens nog wel gewoon, maar als iemand mijn Windows Wachtwoord weet (en een Windows wachtwoord is nu eenmaal makkelijk te kraken) dan kan hij of zij dus direct mijn HDD's benaderen.

tpm

Nu heb ik al geprobeerd om de TPM module te wissen, waarna er een automatische herstart plaatsvind met het verzoek of ik hiermee akkoord ben (F12). Dit heb ik dan vervolgens ook gedaan maar na herstart blijft dezelfde melding staan zoals jullie kunnen zien in het gemaakte screenshot. Daarnaast heb ik ook middels de BIOS een TPM reset proberen uit te voeren, maar ook dit is zonder resultaat. Loskoppelen en de TPM module weer in het mobo pluggen geeft ook niet het gewenste resultaat.

Iemand enige suggestie? of moet ik nu een nieuwe TPM module kopen?

[ Voor 35% gewijzigd door freestyler2 op 09-06-2017 16:01 ]

Tenzij je naam Google is hou op met te doen alsof je alles weet.

Pagina: 1