首页
社区
课程
招聘
[原创]Windows 10的TPM模块到底是不是美国全球监控体系的奠基石?
发表于: 2015-7-22 14:18 36190

[原创]Windows 10的TPM模块到底是不是美国全球监控体系的奠基石?

2015-7-22 14:18
36190
收藏
免费 3
支持
分享
最新回复 (56)
雪    币: 8744
活跃值: (5210)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
模块再多,研究的人也多,它的模块有没有它的用户数量多?有没有黑客多?
2015-7-28 10:39
0
雪    币: 8744
活跃值: (5210)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
我很赞同楼主的观点,未雨绸缪是很有必要的。
2015-7-28 10:41
0
雪    币: 389
活跃值: (967)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
28
鬼扯  美国人对你有没有偷税不感兴趣   对你有没有下载日本动作片也不感兴趣.....对这些信息感兴趣的人都在大陆呢
2015-7-28 16:01
0
雪    币: 44
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
说得好,未雨绸缪真的有必要!
2015-7-29 07:44
0
雪    币: 44
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
你说的正是这篇文章最想表达的!
2015-7-29 07:46
0
雪    币: 200
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
楼主说的很有道理,我们要有居安思危的意识
2015-7-29 08:43
0
雪    币: 420
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
你敢用国产系统吗?
2015-7-29 14:35
0
雪    币: 420
活跃值: (44)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
一群CRACK在这里未雨绸缪,居安思危,就像小偷在讨论用什么方式可以让JCSS更快的找到自己一样。
2015-7-29 14:37
0
雪    币: 954
活跃值: (123)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
LZ这文章其实是发错地方了。看雪上的人基本是DIAO丝程序员,过国家民族这些东西没啥概念也漠不关心。其实发到天涯猫扑步行街效果更好。
2015-8-1 22:32
0
雪    币: 9
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
没有自己的系统是无奈的。
2015-8-5 00:06
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
我就呵呵了,国内这里基本是最能知道内幕情况的地方了,也是最不好忽悠的地方了,真实情况大家都不说而已,免得被扣上大帽子进行道德LJ。
2015-8-5 05:39
0
雪    币: 44
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
这个我赞成,为什么发帖只发看雪,因为看雪的用户对操作系统的底层最最有发言权。
如果五年甚至十年后,若有人爆出微软的监控门,这个帖子自会重新捡起。
若没有,此贴自会沉沦,废贴一枚!
2015-8-5 14:41
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
没什么卵用……我觉得……

重要的部门都是物理隔离……只要制度执行到位 没有汉奸
后门什么的根本不怕
2015-8-5 15:14
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
物理隔离个毛线~
漏得犹如渔网似的~
2015-8-5 15:22
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
严格执行物理隔离绝对理论上是安全的
即使有漏洞 那也是执行上的问题
2015-8-5 16:35
0
雪    币: 1040
活跃值: (1293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
真的不是说很有必要,且不说任何操作系统都有后门,很简单的哲学问题,有代码的地方就有漏洞,而漏洞你永远不知道是不是人为加的,LINUX的操作系统难道就没有问题吗?最近爆出的那么多洞,有几个是故意的?人是最难揣摩的东西,有漏洞任何时候想要监听控制都可以,所以物理隔离确实是必须的,至于网站的屌丝……防君子就行了,国家层面的对抗参与的都不说话,说话的都没资格参与……
2015-8-5 17:24
0
雪    币: 687
活跃值: (320)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
微软想监控用户电脑需要这么复杂么- -更新一推就完事了- -
2015-8-6 16:33
0
雪    币: 9
活跃值: (344)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
公司可以不用外网,国家机构必须内外网同时使用,所以支持物理隔离
硬控制。

换句话说,假设十分高端的部门用内网,模块传送地址永远访问失败,只是浪费资源罢了。

VPN能不能对抗vpn外网ip悄悄传送米国服务器?这个就很难说了
2015-8-6 18:07
0
雪    币: 291
活跃值: (213)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
44
第一,关于TPM

首先楼主要弄清楚,TPM只是一个标准规范,它可以由各家厂商生产相关的产品,并不是只有国外公司才能生产,国内公司也有少数生产的。其次,TPM芯片的主要功能是存储密钥和进行加解密,没有那些楼主说得神乎其神的功能。最后,符合TPM标准的芯片是硬件不是软件,不像Win 10,不是想推送部署就能随便推送的。如果电脑上没有,不去手工安装就不可能有。

如果楼主非得说境外生产的TPM芯片可能会被暗植什么神秘功能,那请不要忘了这两个国家规定(这些规定不是专门针对TPM芯片的):

2006年1月1日开始实行的《商用密码产品生产管理规定》第四条规定:

第四条 商用密码产品由国家密码管理局指定的单位(以下称商用密码产品生产定点单位)生产。未经指定,任何单位和个人不得生产商用密码产品。
  商用密码产品的品种和型号必须经国家密码管理局批准。


同日开始实施的《商用密码产品销售管理规定》第四条规定:

第四条 国家对商用密码产品销售实行许可制度。销售商用密码产品应当取得《商用密码产品销售许可证》。
  未经许可,任何单位和个人不得销售商用密码产品。


第十三条规定:
……
商用密码产品销售许可单位不得销售境外研制生产的密码产品。

因此,生产销售带有(未批准或者境外生产的)TPM芯片的电脑是违法行为。国内正规厂商生产销售的电脑都是不带TPM的。政府部门更不会采购带有境外TPM芯片的电脑。所以,国内是禁止使用境外TPM芯片的,这种情况下还拿TPM来说事,想必楼主根本就不知道还有这两条规定吧。至于什么欧洲美洲国家,你瞎替他们操心干啥。

最后提一下,中国也有一个类似TPM的国产标准,叫TCM。

第二,关于Win 10

Win 10的确是自动推送的,但并不是强制的,而且Windows的自动更新可不是从Win 10才开始的。15年之前的Windows 2000就有了。为什么特意拿Win 10来说事?不升级Win 10,用Win 7或者Win 8就没有自动更新了?另外,我国政府部门从Win 8开始就不采购了,也不可能去升级Win 10。

第三,关于Win 10和TPM

两者有什么关系么?是Win 10和TPM芯片捆绑销售了?是Win 10必须要有TPM芯片才能使用?还是用了TPM就一定要用Win 10?根本都不是。当系统中有TPM芯片的时候,Win 10可以利用TPM芯片进行密钥存储和加解密而已。如果没有,Win 10的其他功能也不会受到任何影响。事实上Win 10并不是第一个用TPM芯片的Windows系统,Win 7和Win 8都可以。

最后,结论

楼主又是提到TPM又是拿Win 10说事,事实上政府部门并不会去升级Win 10,一般用户的话,升级并不是强制的,而且老系统也不是没有推送更新的功能。至于TPM芯片,国外的TPM芯片早就被上面两个规定禁止了,国内的用户从正规渠道不会拿到有TPM芯片的电脑。文章煞有其事地渲染了Win 10 + TPM的一堆可怕的后果,实际上绝大部分只是阴谋论式的臆测而已。
2015-8-8 22:13
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
因果搞反了吧~
是因为可能有可怕的后果,才出的两个规定
防人之心不可无啊~
2015-8-8 22:32
0
雪    币: 9682
活跃值: (2486)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
同意观点!
2015-8-8 22:38
0
雪    币: 291
活跃值: (213)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
47
既然已经有了规定,就不应该再为原来的问题担心才对啊。要知道,这规定2005年就有了。
2015-8-8 22:53
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
说明tpm 是明知山有虎,偏向虎山行,死不悔改~
2015-8-8 23:51
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
49
居然在这个论坛看到这么神奇的帖子。

其实不论用什么操作系统,都有被监控的可能,只要接触可执行代码的设备就会有被监控的可能。
2015-8-9 00:42
0
雪    币: 123
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
50
同意该看法,要控制用户的计算机,推一个更新就可以了,不用搞什么TPM
2015-8-10 12:28
0
游客
登录 | 注册 方可回帖
返回
//