Vysvětlení bezpečnostních čipů: Co potřebujete vědět

Vysvětlení bezpečnostních čipů: Co potřebujete vědět
Čtenáři jako vy pomáhají podporovat MUO. Když provedete nákup pomocí odkazů na našich stránkách, můžeme získat provizi přidružené společnosti. Přečtěte si více.

Pokud si chcete koupit nové zařízení, můžete ve specifikacích vidět bezpečnostní čipy. Většina lidí tyto informace rychle přelétne, aniž by skutečně zvážili, co to znamená.





jak sledovat využití šířky pásma každého zařízení v síti wifi

Co jsou tedy bezpečnostní čipy? Záleží na tom, jaký čip má vaše zařízení? A jak vlastně bezpečnostní čipy fungují?





VYUŽÍVÁNÍ VIDEA DNE POKRAČOVÁNÍ V OBSAHU POKRAČUJTE PŘEJÍMÁNÍM

Co přesně jsou bezpečnostní čipy?

Bezpečnostní čipy jsou malé součásti zabudované do zařízení, které chrání jeho integritu.





Bezpečnostní čipy jsou mikroelektronika, která zajišťuje zabezpečení hardwaru a firmwaru vašeho zařízení. Na hardwarové úrovni zabraňují cizím osobám v neoprávněném zásahu do komponent a ve zneužívání zranitelností v hardwaru. Podobně bezpečnostní čipy usnadňují zabezpečení firmwaru tím, že šifrují data uložená v zařízení a zajišťují, že cizí uživatelé nemohou software upravovat.

Například v počítačích a telefonech se bezpečnostní čipy postarají o to, aby všechny ostatní komponenty byly kompatibilní a od doby, kdy opustily výrobní závod, s nimi nebylo manipulováno. Zvládají i bezpečnostní čipy bezpečné spouštění , ověřování hesel a správa pověření, stejně jako šifrování, mimo jiné funkce.



Konstrukce a konfigurace bezpečnostních čipů z nich nakonec činí bariéry pro fyzické a bezdrátové kybernetické útoky.

proč nemohu videohovor na skype

Proč by vás mělo zajímat, jaký typ bezpečnostního čipu máte?

Pokud jde o věci, které je třeba vzít v úvahu při nákupu nového hardwaru, bezpečnostní čipy často získají letmý pohled ve srovnání s funkcemi, jako je RAM, procesor, grafická karta a rozlišení displeje. To je pochopitelné, protože tyto funkce nesou většinu každodenních počítačových úloh. Ale jak jsme zjistili, když Microsoft vydal Windows 11, bezpečnostní čipy jsou stejně důležité. Mnoho uživatelů Windows 10 nemohlo aktualizovat na Windows 11, protože jejich zařízení postrádalo TPM 2.0. nainstalovat Windows 11 na nepodporovaný hardware .





Jak fungují bezpečnostní čipy?

  Fotografie zlatého ozubeného kola na černém pozadí

Pracovní postup bezpečnostního čipu bude záviset na jeho integraci – na desce jako samostatný vyhrazený modul, jako je TPM 2.0 a Titan M2 od Googlu, nebo přímo s CPU, jako je např. Bezpečnostní procesor Pluton společností Microsoft.

Titan M2 je samostatný modul, který komunikuje se zbytkem systému na čipu (SoC). Má vlastní flash paměť a mikrokernel, takže zařízení využívající čip fungují v izolovaném zabezpečeném prostředí. Flash paměť se stará o ukládání citlivých dat, zatímco mikrokernel je propojen se zbytkem operačního systému. Po spuštění mikrojádro kontroluje svůj firmware a ověřuje jeho součásti, aby se ujistil, že od posledního spuštění nenastaly žádné fyzické změny. Teprve po úspěšném auditu čip povolí přístup k flash paměti pro dokončení hardwarového bootování a ověření uživatele.





Mezitím, na rozdíl od čipů, které komunikují se zbytkem SoC, Pluton provozuje integrovaný bezpečnostní subsystém v CPU. Čip tak zvládne vše, včetně bezpečného spouštění, kryptografického ověření, ochrany přihlašovacích údajů a celkového zabezpečení zařízení, aniž by se spoléhal na další komponenty SoC. Tento systém je lepší pro zabezpečení, protože odstraňuje potenciální slabá spojení. Používání integrovaných subsystémů není pro Microsoft novou technologií. Konzole Xbox a Azure Sphere používají bezpečnostní procesory od roku 2013. Pluton na tom pouze staví.

Jak jsou bezpečnostní čipy napadeny?

Bezpečnostní čipy dosahují velkých skoků, které výrazně zlepšují jejich zabezpečení, ale to vyžaduje roky výzkumu, vývoje a testování. Přestože je firmware čipu neměnný, výrobci mají určitý prostor pro opravu drobných chyb prostřednictvím aktualizací firmwaru. Hackeři jsou tedy motivováni najít a využít zranitelnosti dříve, než výrobce opraví chyby nebo vydá lepší čip.

Útoky na bezpečnostní čipy se obvykle zaměřují na kompromitaci komunikace mezi bezpečnostním čipem a SoC. K tomu hackeři často spoléhají na kombinaci hardwarové útoky jako útoky postranním kanálem, pomocí logického analyzátoru a injekce chyb.

Co to pro vás znamená?

Zvažte nákup zařízení s nejnovějšími bezpečnostními standardy, zejména při nákupu upgradů nebo výměn. Na rozdíl od nefyzických kybernetických útoků, kde můžete přijmout opatření, jako je šifrování úložiště nebo používání silných hesel, proti fyzickým hackům můžete udělat jen málo, jakmile útočníci naruší bezpečnostní čip. V tu chvíli je ohroženo každé zařízení, které tento čip používá.

jak připnout příspěvky na facebook

To se však pravděpodobně nestane. Fyzické hackování není běžné, protože hackeři musí vlastnit požadovaný hardware, čímž se zvyšuje riziko, že budou dopadeni a zanechají stopy důkazů, které zhorší jejich právní odpovědnost. Jednoduše to nestojí za to, pokud cíl nevlastní hromadu cenných dat – například váš počítač drží přístupové klíče k bankomatům nebo jaderným reaktorům.

Bez ohledu na to byste neměli riskovat se starým hardwarem běžícím na zastaralých bezpečnostních čipech, protože by vás to stále mohlo vystavit zranitelnosti vůči bezdrátovým útokům.

Bezpečnostní čipy chrání i vás

Většina z nás zná a používá antivirový software jako první obrannou linii proti kyberzločincům a kybernetickým útokům, ale jen málo z nás si uvědomuje, že bezpečnostní čipy zajišťují bezpečnost našich zařízení a dat. Až budete příště nakupovat nový notebook nebo smartphone, nezapomeňte také prozkoumat bezpečnostní čipy.