TechFA
Lt. Commander
- Registriert
- Okt. 2018
- Beiträge
- 1.065
PhiE schrieb:Zwei Lücken mit hohem Schweregrad
AMD führt die Schwachstellen als CVE-2026-6726 und CVE-2026-6727. Beide stecken nicht in einer Eigenentwicklung des Prozessorherstellers, sondern im Referenzcode für TPM 2.0 der Trusted Computing Group (TCG). AMD hat den Bericht der Organisation geprüft und bestätigt, dass die eigenen Firmware-TPMs betroffen sind.
Ein weiterer Beweis dafür, daß dieser absolute Mist an Pseudo-Sicherheit wie TPM, Palladium, EFI und Konsorten ein absoluter Flickenteppich war, ist und immer bleiben wird – Ein ständig sperrangelweit offenes Einfallstor für Kriminelle, von denen die meisten bei den Software-Herstellern und im sogenannten Sicherheitsapparat der Staaten sitzen …
Allein der IP-Stack vom EFI ist der blanke Horror!
So ein Dreck gehört verboten, weil die unheimliche und mit den weitreichendsten Befugnissen ausgestattete Trusted Computing Group ist in Wirklichkeit ein Software-Kartell!