Como uso o TPM para vedar dados em um sistema inicializado com UEFI?

14

Eu gostaria de fechar arquivos no meu sistema usando chaves armazenadas no TPM. Como meu sistema usa o UEFI para inicializar, não posso mais usar o TrustedGrub como gerenciador de inicialização para manter minha cadeia de confiança. Existem alternativas / maneiras de usar o TPM em sistemas UEFI? Pode o Grub2 talvez manter a cadeia de confiança ao inicializar o UEFI?

    
por Marcus 12.07.2013 / 16:40

2 respostas

1

Não existe atualmente nenhuma versão do TrustedGRUB, respectivamente do TrustedGRUB2, suportando o UEFI e o TPM ao mesmo tempo. A boa notícia é que o TrustedGRUB2 suporta o TPM, mas não o UEFI ao mesmo tempo. Então, uma parte do seu pedido é possível.

link

1.2 Recursos - Suporte a TPM com detecção de TPM (somente modo legado / mbr, a UEFI não é suportada no momento)

    
por 09.08.2015 / 12:05
1

Matthew Garrett tem um fork do GRUB2 com suporte a TPM no modo UEFI.

link

    
por 18.02.2016 / 20:19