Cory Doctorow's linkblog · @pluralistic
44646 followers · 42926 posts · Server

At core, here's what they envision: inside your computer, they will nest *another* computer, one that is designed to run a very simple set of programs, none of which can be altered once it leaves the factory. This computer - either a whole separate chip called a "" or a region of your main processor called a - can tally observations about your computer: which operating system, modules and programs it's running.


#TrustedPlatformModule #secureenclave

Last updated 1 year ago

· @Shamar
255 followers · 2474 posts · Server

Ah la che è stata decriptata nel 2017 e bucata nel 2020?

Più o meno le stesse promesse offerte da Intel SGX le cui vulnerabilità sono ampiamente documentate (la mia preferita è la LVI)

Chi ha accesso fisico all'hardware può fare quel che vuole. E non è affatto difficile ottenerlo, perché il cellulare te lo porti dappertutto.

Leggi cosa riescono a farci i professionisti:

> a patto di avere con se un loro device


Nonostante tutte queste vulnerabilità, queste aziende investono su queste tecnologie proprio per poter avere tutte le uova di tutti nel proprio paniere.
Nemmeno una basilare differenziazione del rischio.

E se mai dovesse servire, loro possono inviarti un bell'aggiornamento di sicurezza personalizzato, prendere tutti i dati biometrici che tu ritieni al sicuro nella "Secure Enclave" e nascondere tutto prima del secondo riavvio.

Invece una password che sai solo tu e puoi cambiare quando ti pare non ti espone a questi rischi.

Ma io ne capisco poco eh... 😉



Last updated 2 years ago

akawee · @akawee
35 followers · 820 posts · Server

Deutsche iPhone-Preise: Effektive Preissteigerung von 47 Prozent
📱 💫 Ich frage mich gerade was die Studie bringt. Das Classic war damals auch schon teuer für das was es geliefert hat. Heute werden drei mit einer schlechten Linse verglichen. , , das ist so unglaublich.

#clickbait #secureenclave #faceid #lidar #linsen #iphone #shaarli

Last updated 3 years ago

Axel · @tetrapyloctomist
251 followers · 3441 posts · Server

I think that one of the biggest issues with |s is being forced to use them, @waterbear.
If they were optional, I would feel less uncomfortable using them. However, the current situation creates a compliance issue when using in a business environment in the EU, as the highest EU court has ruled that US servers cannot be considered |s anymore

#SafeHabour #signal #secureenclave

Last updated 4 years ago

ITSEC News · @itsecbot
687 followers · 32461 posts · Server