stalagg schrieb:
Welche der Sicherheits- und Datenschutzkatastrophen die wir die letzten 2 Jahre gefühlt täglich erleben hätte durch ein TPM verhindert werden können?
Durch das TPM selbst wird garnichts verhindert. Aber viele Datenschutz Pannen die z.B. durch unsachgemäß entsorgte Computer bzw. HDDs oder SSDs passiert sind (etwa hier:
https://www.datenschutz-notizen.de/...-loeschen-aussortierter-datentraeger-4922942/) liessen sich durch konsequente Verschlüsselung der Datenträger vermeiden. Ich frage mich immer, warum das bei Desktop Betriebsystemen nicht längst Standard ist. „Löschen“ des Datenträgers geschieht trivial durch „wegwerfen“ des Schlüssels. Das TPM ist eine (wenn auch nicht die Einzige) Möglichkeit den Schlüssel zu speichern.
Es ist durchaus möglich, dass Microsoft die Einführung von Ab-Werk verschlüsselten Geräten vorbereitet und dafür gerne ein TPM hätte.
So viel ändert sich durch die Neuerung ja sowieso nicht, die überwiegende Anzahl aller fertigen PCs erfolgt ja schon heute mit aktivem TPM und Secure Boot.
rgbs schrieb:
Wenn MS über Secure Boot mit TPM bestimmen kann, was auf meinem Rechner läuft, ist das für mich kein Sicherheitsgewinn.
Secure Boot und TPM haben erst mal nicht direkt was miteinander zu tun. Bei Secure Boot bestimmt immer noch der Hersteller der Hardware oder, falls die Firmware die Installation eigener Keys zulässt, der Besitzer, welches Betriebsystem gebootet werden kann.
Es gab ja einen großen Hype bei der Einführung von Secure Boot, das Microsoft die Installation von Linux verhindern wird. Das ist bis heute nicht passiert, und es wird auch nicht mehr passieren, Linux ist schon lange kein Feindbild für MS mehr und Microsoft ist es heute wichtiger das möglichst jeder ein Microsoft- oder Azure-AD (für Firmenkunden) Konto hat, als das überall Windows läuft.
Eines ist aber auch klar: Bei einer closed Source Black-Box wie Windows bestimmt in letzter Instanz Microsoft was für eine Software darauf läuft, ob mit oder ohne TPM. Allerdings auch nur das in den Grenzen, die der Markt zu akzeptieren bereit ist, siehe Windows Vista und 8.
Wer das nicht möchte, muss, anstatt rumzuheulen, konsequent sein und Linux nutzen.