https://www.techpowerup.com/351550/amd-acknowledges-tpm-vulnerability-but-everything-is-now-patched
Для Ъ: в референсной реализации TPM 2.0 от AMD(так называемый fTPM) обнаружена уязвимость, которая позволяет вытащить из TPM внутренние ключики, которые используются в том числе для подписи. Уязвимы какдесктопные райзены от 3000 до 9000 серий так и мобильные. AMD релизнула agesa с фиксом для них. Дело за вендорами mobo(выпустить обновление bios) и пользователями (прошить его в конкретный девайс)
Возникает два вопроса:
- подозрительная тишина про серверные epyc-и
- значит ли это что если уязвимость уже проэксплуатирована и ключик уже утек, то нужно перешифровывать bitlocker/luks диск после прошивки патченого bios?
Что скажете, уважаемые специалисты по всему?




