Gdy nieudana aktualizacja unieruchomi platformę, a wbudowane mechanizmy ratunkowe zawiodą, sięgamy po programator pamięci SPI. Dotyczy to firmware platformy, w którym przy fTPM przechowywany jest jego stan.
Wyjaśniamy, czego programator dotyczy, a czego nie.
Czego dotyczy programator
Firmware platformy i stan firmware TPM siedzą w kości pamięci SPI na płycie. Programator pozwala odczytać i nadpisać tę kość, gdy zwykłe odzyskiwanie — jak tryb awaryjny BIOS — już nie działa.
To ratunek dla unieruchomionej platformy, nie sposób na obejście zabezpieczeń modułu.
Ważne rozróżnienie
Osobny, dyskretny układ TPM ma własne, wewnętrzne firmware aktualizowane tylko podpisanym narzędziem producenta — tego nie wgrywa się generycznym programatorem. Programator obejmuje firmware platformy i stan fTPM w pamięci SPI.
Mieszanie tych dwóch rzeczy prowadzi do błędnych oczekiwań.
Skutki dla kluczy
Nadpisanie pamięci SPI resetuje stan fTPM, więc klucze przepadają — dlatego wcześniej dbamy o klucz odzyskiwania. Po odzyskaniu firmware konfigurujemy moduł od nowa.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.