Re: [閒聊] 一般人真的有需要用到TPM功能嗎?

PC購物

標籤:閒聊
34243

最近很擔心這個話題

都沒人擔心 TPM 是給 DRM (數位版權管理 a.k.a 防盜版)用的嗎?

中文維基說的不錯:tinyurl.com/ybtxuh7a

TPM 是整個信賴運算的核心。TPM 幾個我認為幾個跟 DRM 有關的核心功能:

1.
信賴鏈
:TPM 驗證 bootloader、bootloader 驗證作業系統,作業系統驗證應用程式
。所以除非破解 TPM 晶片 本身,任何作業系統或應用程式的竄改(例如破解檔)都
會被 TPM 直接或間接抓到,驗數位簽章就可以了。

2.
Sealed Storage
:只有正確的軟體、硬體組合可以請求 TPM 解密。

3.
Remote attestation
:遠端伺服器可以求本機 TPM 幫忙「自報家門」,關鍵軟體硬體
遠端伺服器都可以清清楚楚。每個 TPM 都有自己的金鑰和數位簽章,除非偽造大廠
數位簽章或破解電腦裡的 TPM 晶片,否則沒有辦法對 TPM 「自報家門」的結果做偽
造。

TPM 在 DRM 可以怎麼用?

你的數位音樂商店可以
強迫所有消費者開 TPM 加密
。你的數位音樂全部都用 TPM 加密。
只有官方播放軟體同意才能協同 TPM 解密。然後哪天數位音樂商店取消你的帳號,你原
本買的音樂就再也不能解密,甚至你冷備份的音樂也全部變成不能解密的亂碼。官方軟體
拒絕幫你解密,TPM 就不會幫你解密。

用破解版作業系統或破解版軟體開音樂?TPM 信賴鏈發現電腦軟體遭受竄改,執行環境不
安全,TPM 晶片拒絕解密

用有漏洞的舊版軟體開音樂?數位音樂商城 remote attestation 發現你用舊版,強制你
升級不然不傳輸解密資訊喔。

我用 Linux 或開放原始碼軟體來開音樂?TPM 表示只有「微軟 Windows + 官方播放軟體
」才能解密喔,其他都不行。

那我用虛擬機器或軟體模擬 TPM!你的 TPM 缺少「受信賴」大廠簽署的數位簽章,數位
音樂商店拒絕把解密資訊提供給你的野雞 TPM。


有人會說不要用盜版就好了。問題是 TPM + DRM 普及後,廠商不只可以防盜版還可以架
空你的合法權益,例如法律允許的合理使用也可以由廠商鎖死,
廠商的程式力量凌駕中華
民國法律
怎麼會沒有問題?

TPM 還可以用來防競爭,例如 Word 類軟體可以把所有文件全部 TPM 加密,美其名防止
病毒和木馬讀取文件內容,結果不只病毒木馬不能開文件,Openoffice 和 Liberoffice
也都不能開了,壟斷還可以用密碼學鎖死。

有人會說那就我自己拒用就好。但是
如果 TPM 普及率接近 100%,電腦軟體和數位內容廠
就可以把它強制列為標準配備
。就好像 DirectX 普及率夠高的時候,遊戲要求一定要有
DirectX 就沒人會反對一樣。
微軟如果強制以後的 Windows 都要有 TPM 晶片,猜猜 TPM
未來普及率會不會靠近 100%?


當然即使一堆服務都強制啟用 TPM,你還是可以把 TPM 關掉,只是你會發現你關了 TPM
,正版音樂通通不能撥,正版影片都不能看,數位商城和網頁全部拒絕連線,只有開了
TPM 才能進數位世界主大陸,沒 TPM 就是把自己鎖在數位孤島這樣。

至於用了 TPM 會更安全?對我個人而言,一個
可以由廠商遠端遙控,把屋主鎖在屋外,
屋主自己沒鑰匙
的「安全鎖」多安全都沒意義。Truecrypt、Veracrypt、PGP、GPG 都沒
用 TPM 難道就不安全?

「TPM 怎麼用」答案要看普及率而定,TPM 不夠普及就是消費者選擇性開 TPM 加密自己
的東西,夠普及就是廠商逼你加密了。

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.72.143 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1625834776.A.F4E.html
terry10431樓生命自己會找到出路 07/09 20:55
hn94804122樓水果用T2且出廠預設都會加密也沒 07/09 21:01
hn94804123樓有這樣的問題啊 07/09 21:01
hn94804124樓另外水果沒跟你說的是在他們早就 07/09 21:02
hn94804125樓在iPhone和iPad幹這種事了 07/09 21:02
我對水果的加密方案不熟,但如果要類比的話,TPM+DRM 不只硬碟強制加密。還要加上「 線上驗證正版,且未 JB iOS 才能開機讀硬碟」「硬碟資料原則上禁止任何匯出」比較類似
greg75756樓為什麼水果要jb 07/09 21:09
PeterHu08277樓意思是WIN11不會有盜版or破解序號? 07/09 21:18
hn94804128樓Apple T2基本是只要有跨越軟硬體通 07/09 21:26
hn94804129樓通都要過T2這關,包含你說的磁碟加 07/09 21:26
hn948041210樓密和驗證系統是否為官方簽署的憑證 07/09 21:27
hn948041211樓牽扯範圍太廣 07/09 21:28
hn948041213樓所以才有二手商抱怨有T2後更難賣 07/09 21:28
hn948041214樓因為使用者不會刻意去解除加密就賣 07/09 21:29
hn948041215樓給二手商,偏偏解密又需要Apple ID 07/09 21:29
terry104316樓win10筆電的bitlocker就很煩了 07/09 21:29
terry104317樓維修主機板回來就不能進系統了 07/09 21:30
terry104318樓根本不知道預設是開啟的 07/09 21:30
hn948041219樓https://tinyurl.com/243fdnaj 07/09 21:30
terry104320樓然後又沒綁微軟帳號 07/09 21:30
hn948041221樓然後水果原本只會抓iPhone電池是否 07/09 21:36
hn948041222樓為原廠現在又多了相機鏡頭和螢幕 07/09 21:36
flypenguin23樓APPLE 都用幾年了 0.0 07/09 21:48
flypenguin24樓MS 要跟上就一堆腦補質疑 XD 07/09 21:49
RaiGend051925樓同意一樓,生命會自己找到出路 07/09 21:52
yys31026樓就像渡渡鳥一樣 07/09 21:55
ksng109227樓是說...買斷式的數位音樂商店有哪些 07/09 22:15
ksng109228樓是有DRM的? 07/09 22:15
ksng109229樓如果買的東西一開始就沒有DRM,就根 07/09 22:16
ksng109230樓本不需要煩惱了啊XD 07/09 22:16
延伸閱讀
[閒聊] 藍色佛堂 3080 3070 3060ti 單買有貨
[閒聊]礦場大斷電賣場驚見「女生宿舍自用」顯卡
Re: [閒聊] 欣亞的訂單查詢跟客服好鳥...
Re: [閒聊] 4k小螢幕為何不風行
[閒聊] 欣亞的訂單查詢跟客服好鳥...
[閒聊] 華碩正在評估再生產TPM2.0模組,舊主機
Re: [閒聊] 4k小螢幕為何不風行
[閒聊] EVGA 水冷3080到貨