Sicheres Modul für Google Meet-Hardware

Alle Google Meet-Hardwaregeräte werden mit einem Sicherheitsmodul ausgeliefert, das verschiedene Sicherheitsfunktionen auf der Hardwareebene bietet.

Wozu verwendet Chrome OS das Sicherheitsmodul?

  • Um ein Zurücksetzen der Software- und Firmwareversion zu verhindern
  • Um Informationen zur Erkennung von Übergängen zwischen dem normalen und dem Entwicklermodus zu speichern
  • Um Datenverschlüsselungsschlüssel zu schützen
  • Um bestimmte Nutzerschlüssel zu schützen (hardwaregestützte Zertifikate)
  • Um Nachweise für die Manipulation von Installationsattributen zur Verfügung zu stellen
  • Verschlüsselungsschlüssel für zustandsorientierte Partitionen schützen
  • Um hardwaregestützte Schlüssel des Sicherheitsmoduls zu bestätigen
  • Um den Gerätemodus zu bestätigen

Hinweis: Remotecomputer haben keinen Zugriff auf das Sicherheitsmodul.

Wozu verwendet Chrome OS das Sicherheitsmodul nicht?

  • Zu einem vertrauenswürdigen Start – das Sicherheitsmodul ist kein Bestandteil der Lösung für den bestätigten Bootmodus von ChromeOS
  • Zur Messung der Plattformkonfiguration zur Laufzeit
  • Verschlüsselung des gesamten Datenträgers Zur Festplattenverschlüsselung – das Sicherheitsmodul wird nicht zum Decodieren eines Verschlüsselungsschlüssels während des Startvorgangs verwendet