Alle Google Meet-Hardwaregeräte werden mit einem Sicherheitsmodul ausgeliefert, das verschiedene Sicherheitsfunktionen auf der Hardwareebene bietet.
Wozu verwendet Chrome OS das Sicherheitsmodul?
- Um ein Zurücksetzen der Software- und Firmwareversion zu verhindern
- Um Informationen zur Erkennung von Übergängen zwischen dem normalen und dem Entwicklermodus zu speichern
- Datenverschlüsselungsschlüssel schützen
- Um bestimmte Nutzerschlüssel zu schützen (hardwaregestützte Zertifikate)
- Um Nachweise für die Manipulation von Installationsattributen zur Verfügung zu stellen
- Verschlüsselungsschlüssel für zustandsorientierte Partitionen schützen
- Hardwaregestützte Schlüssel des Sicherheitsmoduls bestätigen
- Gerätemodus bestätigen
Hinweis: Remotecomputer haben keinen Zugriff auf das Sicherheitsmodul.
Wozu verwendet Chrome OS das Sicherheitsmodul nicht?
- Zu einem vertrauenswürdigen Start – das Sicherheitsmodul ist kein Bestandteil der Lösung für den bestätigten Bootmodus von ChromeOS
- Zur Messung der Plattformkonfiguration zur Laufzeit
- Verschlüsselung des gesamten Datenträgers. Das Sicherheitsmodul wird nicht zum Decodieren eines Verschlüsselungsschlüssels während des Startvorgangs verwendet.