Hirdetés

Új hozzászólás Aktív témák

  • vicze

    félisten

    válasz Tim82 #105166 üzenetére

    "TPM chip tárolja a BIOS jelszót"
    Csak a félreértések elkerülése érdekében, nem a TPM tárolja, az elég veszélyes lenne, pusztán azért, mert a TPM nullázható akár Windows alól is.

    A BIOS Supervisor jelszó a BIOS chipben egy "secure element" tárolja.
    Régebbi Thinkpadek esetében a megfelelő BIOS lábak összeérintésével a BIOS-ba lehet lépni és felülírni a jelenlegit. (T440-ig tudom, hogy ez működik újabbakra passz)
    Újabb gépek esetében, a BIOS SPI-n keresztül kell kiolvasni, és a binárisban kiütni a jelszót, majd visszaírni az egészet a chipre.
    Mivel a BIOS-ok kifejezetten erős tanúsítvány védelemmel rendelkeznek, így pusztán software-ből lehetetlen jelenleg. (Ehhez ki kéne szivárogjon a Lenovo gyökér tanúsítványa, a BIOS updatek aláírásához.)

    Nyilván valóan egyik se veszélytelen és amennyiben ha nem tudod mit csinálsz jó eséllyel nyírod ki a gépet teljesen. A többit a Google témaköre.

    Még érdekességként, maga a jelszó(mind a 3) többszörösen hashelve és saltolva van tárolva, a gép sorozatszámával egybefűzve, így magát a begépelendő jelszót abszolút lehetetlen visszafelejteni.

Új hozzászólás Aktív témák