PQC対応TPMの主張を検証する手段、TCGの新ガイダンスがバイヤーに提供
Trusted Computing Groupは、Trusted Platform Module(TPM)を「量子耐性がある」と呼べるようにするために満たすべき要件を明文化した文書を公開しました。TPMとは、機器の鍵を保管し、そのファームウェアの測定値を記録するチップであり、これによりプラットフォームは後になっても改
Trusted Computing Groupは、Trusted Platform Module(TPM)を「量子耐性がある」と呼べるようにするために満たすべき要件を明文化した文書を公開しました。TPMとは、機器の鍵を保管し、そのファームウェアの測定値を記録するチップであり、これによりプラットフォームは後になっても改
各組織が量子コンピュータを悪用した攻撃に備えてシステムの将来的な安全性を確保しようと急ぐ中、ハードウェアが本当に量子耐性を備えているかをどう検証すればよいのかという疑問が残っています。新たな業界基準は、この問いに答えることを目指しています。 Trusted Computing Group(TCG)は8月24日、
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
あるセキュリティ研究者が、HP ThinProのバージョン8および9に存在する重大な設計上の欠陥を明らかにしました。この欠陥により、シンクライアントのストレージドライブに物理的にアクセスできる攻撃者が、TPMで保護されたLUKSディスク暗号化キーを抽出できてしまいます。 この脆弱性は、GRUBブートローダーは検証する
セキュリティ研究者が、Windows Hello for Business(WHFB)に関わる手法を公表しました。この手法を使えば、Windowsのアクティブなユーザーセッションにアクセスできる攻撃者が、被害者のPIN、生体認証、パスワードを一切必要とせずにMicrosoft Entra IDサービスへ認証できてしま
新たに公開された手法により、稼働中のWindowsユーザーセッションにアクセスできる攻撃者が、被害者のPINを知らずとも、また生体認証をトリガーすることもなく、Windows Hello for Business(WHFB)の暗号鍵を悪用できることが明らかになりました。 この手法により、クラウド認証、Microsof
パスワードレス認証への移行 パスワードは、デジタル認証の主要な手段としての地位を徐々にパスキーへと譲りつつあります。しかし、アカウントのセキュリティは依然として、Webブラウザが関連する暗号データをどのように保存・検証するかに大きく依存しています。Unit 42のセキュリティ研究者らは、3種類の異
セキュリティ研究者たちが、侵害されたWindowsデバイス上のマルウェアがGoogle同期パスキーで保護されたアカウントを乗っ取れる一連の攻撃手法を明らかにしました。この攻撃はパスワードを盗むことも、指紋を採取することも、被害者にデバイスのロック解除を求めることもなく実行可能です。Securitytraining c
Microsoftは、Key Management Service(KMS)インフラに大幅なセキュリティ強化を発表しました。TPMベースのハードウェア認証を導入し、アクティベーション不正への対策とエンタープライズWindows展開全体でのデバイスID検証の強化を図ります。 組織はこれまで、Windowsデバイスを大規
Microsoftは、Windows Serverのアクティベーションを強化する新機能「KMS Hardware-Secured」を発表しました。この機能はTPM(Trusted Platform Module)ベースのアテステーションを利用して、Key Management Service(KMS)ホストがWind
すべての記事を読み込みました