Abo
  • Services:

CCC fragt: TCPA - Whom do we have to trust today?

IBM im Kreuzfeuer der Kritik

Unter dem Motto "TCPA - Whom do we have to trust today?" wurden im Rahmen des CCCeBIT-Treffens Forderungen des Chaos Computer Clubs in Bezug auf "trusted computing" an die IBM-Entwickler übergeben. Der CCC möchte damit in eine Diskussion über Sinn und Zweck von Trusted-computing-Konzepten und speziell des kommenden TCPA-Systems einsteigen.

Artikel veröffentlicht am ,

Das traditionelle CCCeBIT-Treffen fand dieses Jahr bei IBM statt, um das Thema TCPA (Trusted Computing Platform Alliance) anzusprechen. IBM wurden dabei, stellvertretend für die Konsortiumsmitglieder und speziell als bisheriger Förderer von Open-Source-Technologien, Forderungen für eine gesellschaftsverträgliche Gestaltung von TCPA übergeben.

Stellenmarkt
  1. über duerenhoff GmbH, Raum Aschaffenburg
  2. ADG Apotheken-Dienstleistungsgesellschaft mbH, Mannheim

TCPA ist ein Konsortium aus über 200 Firmen und formuliert Spezifikationen, die ein Verfahren definieren, das durch Zertifikate und ein Hardware-Bauteil (TPM-Chip) weitreichende Kontrollmöglichkeiten über die auszuführende Software schaffen soll. Es ist eine strikte Trennung in signierten und unsignierten, privilegierten und unprivilegierten Code vorgesehen. Hiermit wird eine Grundlage für Microsofts Palladium (inzwischen umbenannt in den Begriff "Next Generation secure Computing Base for Windows") geschaffen. Palladium soll sicherstellen, dass ein Anwender z.B. keine unsignierte Software ausführen kann. Befürchtet wird auch, dass man Daten, die der Industrie ein Dorn im Auge sind (MP3s, kritische Publikationen etc.) dann nicht mehr oder nur noch eingeschränkt auf TCPA-Systemen verarbeitet werden können.

IBM ist nicht nur Gründungsmitglied des Konsortiums, sondern hat bereits TPM-Chips in einigen Modellen seiner Notebook-Serie Thinkpad eingeführt, was in einer Linie mit anderen Chips mit ähnlichen Funktionen steht ("Fritz"-Chips). Zu diesem Chip wurde bereits ein Linux-Kernel-Modul bereitgestellt, das seine Funktionen testen kann. Gerade unter Berücksichtigung der bisherigen Unterstützung von OSS seitens IBM macht dies nach Meinung des CCC stutzig. Daher möchte der CCC von IBM erklärt haben, wie sich die IBM-Entwickler eine Verbindung von Open-Source-Engagement und die flächendeckende Einführung von TCPA vorstellen.

Um den Dialog auch in Zukunft weiterzuführen, werden die vom CCC erarbeiteten Forderungen für ein echtes "trusted computing" an IBM übergeben. Der Chaos Computer Club hofft, damit eine breitere Diskussion um Eigenschaften von TCPA und ihre Folgen für den generellen Rechnereinsatz anzuregen.

Der gemeinschaftliche Besuch der CeBIT ist immer mit einer Auszeichnung des CCC an einen ungeliebten Aussteller verbunden, dem CCCeBIT-Award. Der CCC übergibt diesen Preis nach Eigenangaben an ein Unternehmen, das sich im abgelaufenen Jahr oder kommend mit Aktivitäten in Richtung Monopolbildung oder -erhaltung, Einschränkung des Datenschutzes bewegt hat oder "einfach auch nur Mist baut".



Anzeige
Blu-ray-Angebote
  1. 4,99€
  2. 9,99€

Allons! 19. Mär 2003

Ja, in Tateinheit mit Monopolbildung und -erhaltung. Aber sie kriegen wahrscheinlich auch...

wux 19. Mär 2003

Den CCCeBIT Award müsste dann seit Jahren ja schon Microsoft, wegen "einfach nur Mist...


Folgen Sie uns
       


Cue Roboter - Test

Wir hatten Spaß mit dem frechen Cue.

Cue Roboter - Test Video aufrufen
Kailh KS-Switch im Test: Die bessere Alternative zu Cherrys MX Blue
Kailh KS-Switch im Test
Die bessere Alternative zu Cherrys MX Blue

Der chinesische Hersteller Kailh fertigt seit fast 30 Jahren verschiedenste Arten von Schaltern, unter anderem auch Klone von Cherry-MX-Switches für Tastaturen. Der KS-Switch mit goldenem Stempel und markantem Klick ist dabei die bessere Alternative zu Cherrys eigenem MX Blue, wie unser Test zeigt.
Ein Test von Tobias Költzsch

  1. Apple-Patent Krümel sollen Macbook-Tastatur nicht mehr stören
  2. Tastaturen Matias bringt Alternative zum Apple Wired Keyboard
  3. Rubberdome-Tastaturen im Test Das Gummi ist nicht dein Feind

Noctua NF-A12x25 im Test: Spaltlos lautlos
Noctua NF-A12x25 im Test
Spaltlos lautlos

Der NF-A12x25 ist ein 120-mm-Lüfter von Noctua, der zwischen Impeller und Rahmen gerade mal einen halben Millimeter Abstand hat. Er ist überraschend leise - und das, obwohl er gut kühlt.
Ein Test von Marc Sauter

  1. NF-A12x25 Noctua veröffentlicht fast spaltlosen 120-mm-Lüfter
  2. Lüfter Noctua kann auch in Schwarz
  3. NH-L9a-AM4 und NH-L12S Noctua bringt Mini-ITX-Kühler für Ryzen

Kryptographie: Der Debian-Bug im OpenSSL-Zufallszahlengenerator
Kryptographie
Der Debian-Bug im OpenSSL-Zufallszahlengenerator

Einer der schwerwiegendsten Fehler in der Geschichte der Kryptographie beschäftigte vor zehn Jahren Nutzer der Debian-Distribution. Wenn man danach sucht, findet man noch heute vereinzelt verwundbare Schlüssel.
Von Hanno Böck


      •  /