Alle Google Meet-hardwareapparaten worden geleverd met een beveiligingsmodule die een aantal beveiligingsfuncties op hardwareniveau biedt.
Waarvoor gebruikt Chrome OS de beveiligde module?
- Voorkom het terugdraaien van software- en firmwareversies.
- Bewaar informatie om overgangen tussen de normale modus en de ontwikkelaarsmodus te detecteren.
- Bescherm de sleutels voor gegevensversleuteling.
- Bescherm bepaalde gebruikerssleutels ("hardware-ondersteunde" certificaten).
- Lever bewijsmateriaal aan dat de installatiekenmerken niet hebben gemanipuleerd.
- Bescherm de encryptiesleutels van stateful partities.
- Bevestig de hardwarematige sleutels van de beveiligde module.
- Test de apparaatmodus.
Let op : geen enkele externe computer heeft toegang tot de beveiligde module.
Waarvoor gebruikt Chrome OS de beveiligde module niet?
- Vertrouwde opstart (de beveiligde module wordt niet gebruikt als onderdeel van de geverifieerde opstartoplossing van Chrome OS).
- Meting van de configuratie van het runtimeplatform.
- Volledige schijfversleuteling. Het beveiligde module wordt met name niet gebruikt om een versleutelingssleutel te ontsleutelen tijdens het opstartproces.