Da li je Windows 8 američki Trojanski konj? Nemačke vlasti misle da bi mogao biti
Vesti, 23.08.2013, 09:50 AM
Dokumenti nemačkog ministarstva za ekonomske odnose do kojih je došao nemački Zeit Online otkrivaju da nemačka vlada sumnja da TPM (Trusted Platform Module) tehnologija koju koriste Windows 8 računari i tablet uređaji ima potencijal da bude alat za špijunažu američke Nacionalne bezbednosne agencije (NSA). Nemačka vlada je zbog toga preporučila saveznoj administraciji da ne koristi Windows 8, jer ovaj operativni sistem ima tajne ulaze u sistem koji se ne mogu kontrolisati pa ih NSA lako može zloupotrebiti.
Nemačka vlada je zabrinuta zbog verzije 2.0 standarda grupe Trusted Computing (TCG) koja postoji više od deset godina i koju čine veliki američki proizvođači hardvera i softvera kao što su Intel, HP, AMD, Dell i Microsoft. Problem je u čipu nazvanom Trusted Platform Module (TPM) koji je deo hardvera koga proizvode kompanije koje pripadaju ovoj grupi. TPM je promovisan 2006. godine kao zaštitna tehnologija koja čuva kriptografske ključeve u hardveru sve dok ne zatrebaju softveru, i sprečava izmene operativnog sistema od strane malvera, kao što je rootkit, ili hakera. Verzija 2.0 čipa koji se nalazi na računarima sa Windows 8 je sporna jer omogućava nesmetan daljinski pristup svakom računaru sa najnovijim Microsoft-ovim operativnim sistemom.
Dokumenti otkrivaju i da su nemački zvaničnici na sastancima sa TCG izrazili zabrinutost zbog mogućnosti zloupotrebe ali da su predstavnici američkih proizvođača odbacili ovakvu mogućnost. Zanimljivo je da su se predstavnici američke Nacionalne bezbednosne agencije koji su prisustvovali sastancima složili sa napuštanjem ove tehnologije u njenom sadašnjem obliku.
Nemački zvaničnici, uključujući i članove Federalne kancelarije za informatičku bezbednost, smatraju da je korišćenje ove tehnologije u njenom sadašnjem obliku neprihvatljivo za federalnu administraciju i važnu infrastrukturu, i da bi to značilo gubitak punog suveriniteta nad informacionim tehnologijama.
I dok sa jedne strane vlasti smatraju da TPM 2.0 sa Windows 8 nije upotrebljiv za nemačku administraciju i važnu infrastrukturu, stav nemačkih zvaničnika je da će Windows 7 biti bezbedan do 2020. nakon čega treba potražiti alternativno rešenje.
Procureli dokumenti su iz perioda pre objavljivanja Windows 8. U njima je objašnjeno kako su nemački stručnjaci iz Federalne kancelarije za informatičku bezbednost došli do ovog otkrića. Prema njihovoj tvrdnji, oni su otkrili da verzija 2.0 TPM ima mogućnost da odluči koji će program na računaru biti uključne ili isključen, kao i da mogućnost potpune daljinske kontrole. TPM 2.0 hardverski interfejs koji je predstavljen krajem 2011., se aktivira kada se pokrene računar, i ne može se isključiti.
U dokumentima se navodi i da su nemačke kompanije pokušale da se uključe u razvoj TPM 2.0 standarda, ali da su ih američki proizvođači hardvera odbili. Sa druge strane, NSA je navodno bila uključena u razvoj 2.0 verzije TPM a njena uloga je bila veoma značajna.
Nemačke vlasti strahuju da bi ova tehnologija mogla da bude zloupotrebljena od strane američkih špijunskih agencija. Pre nego što je uzbunjivač Edvard Snouden britanskom Gardijanu dostavio dokumente o tajnim špijunskim programima američke NSA, koji otkrivaju kako je NSA krišom prikupljala podatke internet korisnika, strahovanje nemačkih vlasti bi mnogi nazvali paranojom, međutim, posle Snoudena takav strah nije bez osnova.
Posle skandala u čijem je središtu bio Snouden koji je pobegao u Rusiju, ruske vlasti su donele odluku da za sve poverljive dokumente koriste pisaće mašine umesto računara.
I ako nema mogućnost da špijunira ceo internet, NSA ima ambicije da kontroliše svaku komunikaciju na internetu, a prema onome što smo doznali od Snoudena, velike američke tehnološke kompanije voljne su da pomognu agenciji u tome.
Iz finansijskih razloga, TPM je retko ugrađen u računare potrošača, iako bi dolazak Windows 8 trebalo tokom vremena da proširi njegovu upotrebu.
Ironija je da bi i kineske vlasti kao i NSA mogli da pristpaju podacima preko TPM 2.0 jer su mnogi TPM čipovi napravljeni upravo u Kini, smatra jedan od stručnjaka čije mišljenje citira Zeit Online.
Izdvojeno
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa
Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





