Sicheres Modul für Google Meet-Hardware

Alle Google Meet-Hardwaregeräte werden mit einem Sicherheitsmodul ausgeliefert, das verschiedene Sicherheitsfunktionen auf der Hardwareebene bietet.

Wozu verwendet Chrome OS das Sicherheitsmodul?

  • Um ein Zurücksetzen der Software- und Firmwareversion zu verhindern
  • Um Informationen zur Erkennung von Übergängen zwischen dem normalen und dem Entwicklermodus zu speichern
  • Datenverschlüsselungsschlüssel schützen
  • Um bestimmte Nutzerschlüssel zu schützen (hardwaregestützte Zertifikate)
  • Um Nachweise für die Manipulation von Installationsattributen zur Verfügung zu stellen
  • Verschlüsselungsschlüssel für zustandsorientierte Partitionen schützen
  • Hardwaregestützte Schlüssel des Sicherheitsmoduls bestätigen
  • Gerätemodus bestätigen

Hinweis: Remotecomputer haben keinen Zugriff auf das Sicherheitsmodul.

Wozu verwendet Chrome OS das Sicherheitsmodul nicht?

  • Zu einem vertrauenswürdigen Start – das Sicherheitsmodul ist kein Bestandteil der Lösung für den bestätigten Bootmodus von ChromeOS
  • Zur Messung der Plattformkonfiguration zur Laufzeit
  • Verschlüsselung des gesamten Datenträgers. Das Sicherheitsmodul wird nicht zum Decodieren eines Verschlüsselungsschlüssels während des Startvorgangs verwendet.