Podatność TPM-FAIL dotyczy określonych wersji firmware, w których czas operacji zdradzał fragmenty klucza. Diagnoza ustala, czy moduł jest podatny i czy w danym zastosowaniu ryzyko jest istotne.
Pokazujemy, jak ocenić to rzetelnie, zanim wgramy aktualizację.
Na czym polega diagnoza
Najpierw ustalamy, czy firmware modułu należy do wersji objętych podatnością. TPM-FAIL dotyczyła zarówno firmware TPM w procesorach, jak i części osobnych układów, więc identyfikacja jest kluczowa.
To pierwszy krok do oceny realnego zagrożenia.
Ocena ryzyka
Atak czasowy wymaga sprzyjających warunków i precyzyjnych pomiarów, więc nie zagraża każdemu w równym stopniu. W środowiskach o wysokich wymaganiach traktujemy go jednak poważnie, w domowych ważymy proporcjonalnie.
Diagnoza obejmuje więc nie tylko podatność, ale i kontekst użycia.
Decyzja
Gdy ryzyko jest istotne, rekomendujemy aktualizację firmware do wersji z poprawką i, jeśli trzeba, regenerację kluczy. Przy znikomym ryzyku doradzamy spokojnie i bez przymusu.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.