楼主: 雨点有志向
收起左侧

[交流探讨] B站看到的驱动渗透绕卡巴主防

  [复制链接]
a27573
发表于 2022-4-8 22:31:45 | 显示全部楼层
本帖最后由 a27573 于 2022-4-8 22:39 编辑
Picca 发表于 2022-4-8 17:46
大佬,问个问题,国行surface搭载的TCM2.0,cn解得开吗?
TCM2.0和TPM2.0,安全性上哪个更好呀?

硬件实现上,这两个对于我们用户来说都是不透明的,没法比较

算法上,sm系列算法中大多数目前已经公开,原理和国际通用算法差不多,一些参数的选取或选取建议上不同
虽然之前NIST被怀疑推荐了有弱点的参数,但我没找到实锤
这个也只有精通密码学的数学大佬可以做比较

简而言之:我不知道

评分

参与人数 1人气 +3 收起 理由
Picca + 3 感谢解答: )

查看全部评分

Picca
发表于 2022-4-9 19:01:13 | 显示全部楼层
本帖最后由 Picca 于 2022-4-9 19:02 编辑
a27573 发表于 2022-4-8 22:31
硬件实现上,这两个对于我们用户来说都是不透明的,没法比较

算法上,sm系列算法中大多数目前已经公开 ...

刚刚找到一篇文章https://www.aqniu.com/vendor/76050.html
上面介绍安全体系上,TCM比TPM更厉害,能说说大佬是怎么看的吗?
a27573
发表于 2022-4-9 21:03:52 | 显示全部楼层
Picca 发表于 2022-4-9 19:01
刚刚找到一篇文章https://www.aqniu.com/vendor/76050.html
上面介绍安全体系上,TCM比TPM更厉害 ...

一言以蔽之,更加主动
zhuozhuo233
发表于 2022-4-9 22:09:49 | 显示全部楼层
蝙蝠BATGOD 发表于 2022-4-7 08:42
哎 这人玩不起
他甚至把我工作室所有人都拉黑了 笑死我了

我就说我怎么也被拉黑了,莫名其妙的

评分

参与人数 1人气 +3 收起 理由
蝙蝠BATGOD + 3 感谢解答: )

查看全部评分

Picca
发表于 2022-4-9 22:28:56 | 显示全部楼层
a27573 发表于 2022-4-9 21:03
一言以蔽之,更加主动

谢谢解答,看来不干坏事的话,国行surface的安全性还是可以相信的
BloodSilen
发表于 2022-4-10 00:21:47 | 显示全部楼层
病毒都用驱动进入内核核心了,相当于跟杀软具有相同权限,不触发不是正常的很吗。还震惊,这标题就很营销啊
yfdyh000
发表于 2022-4-10 07:52:04 | 显示全部楼层
Picca 发表于 2022-4-9 19:01
刚刚找到一篇文章https://www.aqniu.com/vendor/76050.html
上面介绍安全体系上,TCM比TPM更厉害 ...

TPM是密码机黑盒,而“防护部件由TCM、TPCM和可信软件基TSB(Trusted Software Base)构成,防护部件拥有独立于主机的软硬件资源,能够主动访问主机所有资源,为可信计算平台提供防护功能,实现运算的同时进行安全防护,变被动模式为主动模式,使主动免疫防御成为可能。”听上去是TPM+Intel ME,能主动帮你杀毒,清除“恶意数据”。

评分

参与人数 1人气 +1 收起 理由
Picca + 1 感谢解答: )

查看全部评分

CreatorHusky
发表于 2022-4-10 11:37:50 | 显示全部楼层
anxiety520 发表于 2022-4-6 16:31
这人换的另一个号,他原来就是那个starlight glimmer virus的作者,卡饭有号(但不知名),见怪不怪了。PDM ...

没换号,改名而已
tdsskiller
发表于 2022-4-10 12:11:25 | 显示全部楼层
BloodSilen 发表于 2022-4-10 00:21
病毒都用驱动进入内核核心了,相当于跟杀软具有相同权限,不触发不是正常的很吗。还震惊,这标题就很营销啊

杀毒软件会对进入内核严防死守,重点应该是在绕过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:02 , Processed in 0.131123 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表