Original von kismet
was ist den CSS und das klingt ja nicht sooo toll wenn ich einen Sicherheitschip deaktiviere....... wie mache ich das überhaupt und für was ist er gut...
danke
Der Sicherheitschip wird auch TPM genannt (Trusted Platform Module) und soll aus deinem Notebook eine Trusted Computing Platfrom im Sinne der TCG erschaffen.
Rein technisch gesehen ist ein TPM ein Chip, der auf das Mainboard gelötet ist und über einen Hardwarebus mit dem BIOS (genauer dem CRTM) verbunden ist.
Durch das CRTM und dem TPM ist das sog. Trusted Booting möglich. Das heisst, das beim Hochfahren des Notebooks diverse Software (auch Hardware möglich) auf Manipulation überprüft werden kann. Dadurch kann also festgestellt werden, ob dein Rechner noch in einem vertrauenswürdigen Zustand ist, also z.B. keine Viren auf deinem PC sind oder sonstiges unberechtigt an deiner Software verändert wurde. Allerdings muss diese Funktion vom Betriebssystem unterstützt werden. Windows XP bietet das derzeit nicht. Bei Windows Vista bin ich überfragt.
Ansonsten bietet das TPM viele andere lustige Funktionen, die auch von der Client Security Software von Lenovo unterstützt werden. So kannst du z.B. Daten auf deiner Festplatte über das TPM verschlüsseln. Wenn du den TPM beim ersten mal aktivierst, wird ein sog. Storage Root Key erstellt, dessen privater Schlüssel NUR im TPM selbst vorhanden ist. Anhand des SRK kannst du dann eine Schlüsselhierarchie aufbauen mit der du unter anderem Daten auf deiner Festplatte verschlüsselt aufbewahren kannst. der Clou an der Sache: Klaut einer deine Festplatte, USB-Stick, whatever, dessen Daten über deinen TPM verschlüsselt wurden, kann er die Daten nicht entschlüsseln, da der SRK nur im TPM abgelegt ist. Bevor jmd. also überhaupt deine Daten wieder entschlüsseln könnte, müsste er dein TPM knacken, was allerdings nicht gerade einfach ist. Auch ist es möglich, dass du deine Daten im Zusammenhang mit dem Softwarezustand deiner Plattform verschlüsseln kannst. Dein Rechner checkt beim Hochfahren (Trusted Booting) den Softwarezustand deines Notebooks und wenn der nicht genau dem Zustand entspricht wie zuvor (da Virus, Manipulationen etc.) können deine Daten nicht entschlüsselt werden.
Das TPM bietet aber noch mehr Möglichkeiten wie Signierung und AIKs, auf die ich aber jetzt nicht weiter eingehen möchte.
Mit der Client Security Solution habe ich selbst bisher noch kaum etwas gemacht. Mir ist nur bekannt, dass du deine Daten einfach nur über das TPM verschlüsselt sicher aufbewahren kannst. Es ist also einer Rogue Software nicht möglich, den Entschlüsselungsschlüssel auszuspionieren (um deine Daten zu entschlüsseln), da er fest im TPM gespeichert ist. Das ist nämlich die Schwäche der rein softwarebasierten Sicherheits-Tools. Auch kannst du - wie bereits erwähnt - Daten auf einem Datenträger abspeichern (z.B. USB-Stick), die bei einem Diebstahl ohne den Besitz deines Notebooks, nicht entschlüsselt werden können.
So, das wars von meiner Seite. Wurde ein ganz schöner Roman hab ich bemerkt *g*
Ich hoffe du konntest damit was anfangen
Ach ja, den Sicherheitschip kannst du jederzeit im BIOS deaktivieren.
Oh, ich habe noch etwas ganz vergessen. Wie gesagt musst du beim ersten aktivieren ein Passwort vergeben für den Storage Root Key. Falls du das Passwort vergisst, kommst du nie wieder an deine verschlüsselten Daten. Also merke es dir gut. Über das BIOS kannst du das Passwort auch wieder löschen, allerdings sind dann deine verschlüsselten Daten futsch. Also gut auf das Passwort aufpassen *g*