Ik denk dat ik het wat beter had moeten uitleggen; het heet een
firmware TPM, maar het is eigenlijk een
virtuele TPM. Er is dus geen fysieke TPM in of op dezelfde chip, en daar komen de zwakheden vandaan. De essenties en uitgangspunten die je beschrijft kloppen (in een perfecte wereld), maar zoals gezegd omdat hij gevirtualiseerd wordt is het veel moeilijker om die uitgangspunten en essenties te behalen. Ik weet zeker dat als je dit bij een echte hardware-TPM wilt uitspoken, je een de slag moet met laser of voltage glitching, en dus heel veel geld moet steken om de keys uit één specifieke hardware-TPM te hengelen, en daarmee worden mijn inziens jouw genoemde uitgangspunten en essenties behaald.
Ook van een hardware-TPM-chip kun je firmware-updates uitbrengen, maar het voordeel daarvan is dat de bescherming van het sleutelmateriaal deels of volledig in het chipontwerp zit in het silicium; ook met een kwaadaardige firmware in een hardware-TPM (als je dat überhaupt er al in krijgt met bijvoorbeeld de vendorkeys) kom je nergens, en vandaar dat je dan de chip fysiek moet aanvallen.
Waarom zou je dat willen? Wat heb je daar aan? Waarom zou je dit soort "aanvallen" niet verwachten bij Battlefield 6? Is het überhaupt een aanval als je je eigen computer "aanvalt"? Ik snap dat cheaten niet leuk is voor andere spelers, maar de cheater zelf kiest er voor om die software te draaien op z'n eigen computer.
Als je BF6 wilt spelen, dan moet je aan de TPM. Met een fTPM kun je prima uit de voeten, zonder dat je je PC 20 euro duurder hoeft te maken voor een SPI-TPM module die je in je moederbord steekt, als hij dat überhaupt ondersteunt. Een fTPM is ook prima voldoende voor de meeste mensen om BitLocker mee te kunnen gebruiken om de privégegevens en vakantiefoto's te beschermen; als de buurtjunk je laptop steelt hoef je je in ieder geval niet zo snel zorgen te maken om je gegevens.
De rest van je punt/punten over wel of niet verplicht mogen/moeten/willen stellen van Trusted Computing/SecureBoot om mee te mogen doen aan een spelletje acht ik niet echte relevant aan een technische discussie over firmware vs. hardware TPM's.
Daarmee komen we dan ook wel bij het punt waarom ik bezwaren heb tegen TPM. Die chip wordt (ook) gebruikt om te beveiligen tégen de eigenaar van de computer. Die mag niet zelf helemaal de baas zijn maar is ondergeschikt zijn aan schrijvers van de software. Als het gaat het tegen gaan van cheats is daar nog wel sympathie voor te voelen maar ik vind het principieel verkeerd.
Zie laatste punt vorige reactie
Een goede TPM zou nooit sleutelmateriaal moeten lekken, zelfs als een aanvaller (of de eigenaar) volledige controle heeft over de computer waar de TPM in zit en alle software die er op draait. Dat moet fysiek onmogelijk zijn zodat software bugs de keys niet kunnen laten lekken.
Eens! Zoals eerder gezegd, wil je dit, dan kun je echter het beste voor een hardware-TPM gaan, en niet een virtuele software-TPM, die zijn veel zwakker omdat deze niet hardwired in silicon zijn.