fTPM linux
AMD sin 6000-serie bærbar-brikker og visse Linux-kernels er fremdeles utsatt for hakking grunnet en feil med fTPM. Bilde: AMD

Annonse


“La oss bare deaktivere hele den teite greia”

Som “sjef” for Linux-kjernen har ikke Linus Torvalds har tid til å insinuere ting, om man han føler noe ikke er som det skal.

Et problem på moderne maskiner

For å si det forsiktig snakker Torvalds rett fra levra som det heter på godt norsk, som da han gjorde denne gesten i retning Nvidia. Noen år senere sa han seg enig i at han måtte jobbe med seg selv, og at han ikke en fan av sosiale medier.

Og det kan se ut om “arbeidet med seg selv” har fungert, for han viser verken fingeren eller banner denne gang, men er direkte nok til å mene at “la oss bare deaktivere hele den teite fTPM hwrnd-greia.”

Det Linux-skaperen sikter til er ikke Windows 11, men AMD sin integrasjon av fTPM (mer spesifikt “Random Number Generator”) i maskinvaren. fTPM står for “Firmware Trusted Platform Module” og er ment som et ytterligere sikkerhetslag mot hackere som ønsker å tukle med fastvaren, altså BIOS/UEFI.

Annonse


Trådstarter hos bugzilla.kernel.org skriver at feilen kan reproduseres med 6.4.3-kjernen på Asus sin bærbare GA402RJ (AMD Ryzen 7 6800HS, Rembrandt-serien CPU-er), men løsningen er rett frem: “Kompiler kjernen uten CONFIG_HW_RANDOM_TPM-alternativet.”

Var også et Windows-problem

Problemene i form av hakking startet i Windows med CPU-er, inkludert versjon 11, startet tidlig i år. Feilen ble senere rettet, men det er fremdeles brukere som opplever problemene med visse Linux-kernels. For å gjøre saken enda noe mer merkelig, har Asus til og med gitt visse brukere en modifisert BIOS som rett og slett deaktiverer fTPM, akkurat som Torvalds ønsket seg.

“Jeg ser ingen ulemper ved å bare si “den ftpm-tingen fungerer ikke”. Selv om det ender opp med å fungere i fremtiden, finnes det alternativer som ikke er dårligere,” mener Torvalds som nok har fått langt mer oppmerksomhet rundt problemet nå. Da håper vi produsentene finner en midlertidig løsning til Linux-samfunnet kanskje klarer å overbevise til å bruke en av Torvalds løsninger.

Annonse