Login
Newsletter
Werbung

Thema: Librem-Notebooks neutralisieren Intel Management Engine

2 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
2
Von ... am Di, 14. März 2017 um 13:11 #

Für PSP gibt es gerade eine Petition, damit der Sourcecode freigelegt wird. AMD hat wohl (Gerücht) auch angekündigt sich das zumindest anschauen zu wollen. Ich vermute, die haben vielleicht Third-Party-Code da drin, was die Sache wieder schwierig macht.

Andererseits wurde eine Spezifikation der Schnittstellen ja ausreichen.

[
| Versenden | Drucken ]
  • 1
    Von santaclause am Di, 14. März 2017 um 13:40 #

    Ja, stimmt, das war ein Reddit AMA...

    AMD Reddit AMA

    Die AMD Antwort ist aber bestenfalls als vage zu bezeichnen:

    "Thanks for the inquiry. Currently we do not have plans to release source code but you make a good argument for reasons to do so. We will evaluate and find a way to work with security vendors and the community to everyone's benefit."

    Während es gut ist, dass AMD spürt dass sich Leute dafür interessieren, so ist die Forderung meiner Meinung nach aber nur begrenzt sinnvoll und etwas naiv.

    Denn selbst wenn der Source Code freigelegt würde, so bringt das herzlich wenig. Die PSP bleibt was sie ist, nämlich der Boss auf dem System und unter der Kontrolle von AMD. Es ist nicht ein einfacher Chip der einen bestimmten Code ausführt, sondern eben ein universeller Rechner der maximale Privilegien auf dem System hat und potentiell beliebig Software nachladen und ausführen kann. Zudem sind kryptographische Schlüssel in die PSP eingebrannt die nur dem Hersteller bekannt sind. Nur mit diesen Schlüsseln kann man die PSP unter Kontrolle bekommen, es wird nur signierter Code ausgeführt. Die Schnittstellen alleine nutzen also wenig.

    Und zu guter letzt ließe sich niemals verifizieren, dass sich tatsächlich dieser Quellcode in der PSP befindet. Das interne ROM ist unzugänglich.

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung