Muốn chơi xung quanh với công cụ Mô-đun nền tảng đáng tin cậy , tôi đã cài đặt TrouSerS và thử khởi động tcsd
, nhưng tôi đã gặp lỗi này:
TCSD TDDL ERROR: Could not find a device to open!
Tuy nhiên, kernel của tôi có nhiều mô-đun TPM được tải:
# lsmod | grep tpm
tpm_crb 16384 0
tpm_tis 16384 0
tpm_tis_core 20480 1 tpm_tis
tpm 40960 3 tpm_tis,tpm_crb,tpm_tis_core
Vậy, làm cách nào để xác định xem máy tính của tôi có thiếu TPM so với TrouSerS có lỗi không?
Không dmidecode
phải cũng không cpuid
xuất bất cứ điều gì về "tpm" hoặc "tin tưởng". Nhìn vào /var/log/messages
, một mặt tôi thấy rngd: /dev/tpm0: No such file or directory
, nhưng mặt khác tôi thấy kernel: Initialise system trusted keyrings
và theo nhân này, các khóa tin cậy của doc doc sử dụng TPM.
EDIT : Các menu thiết lập BIOS của máy tính của tôi không đề cập gì về TPM.
Ngoài ra, nhìn vào /proc/keys
:
# cat /proc/keys
******** I--Q--- 1 perm 1f3f0000 0 65534 keyring _uid_ses.0: 1
******** I--Q--- 7 perm 3f030000 0 0 keyring _ses: 1
******** I--Q--- 3 perm 1f3f0000 0 65534 keyring _uid.0: empty
******** I------ 2 perm 1f0b0000 0 0 keyring .builtin_trusted_keys: 1
******** I------ 1 perm 1f0b0000 0 0 keyring .system_blacklist_keyring: empty
******** I------ 1 perm 1f0f0000 0 0 keyring .secondary_trusted_keys: 1
******** I------ 1 perm 1f030000 0 0 asymmetri Fedora kernel signing key: 34ae686b57a59c0bf2b8c27b98287634b0f81bf8: X509.rsa b0f81bf8 []
dmesg | grep -w tpm
không đưa ra thông báo về việc khởi tạo một tpm thì bạn đã có một thông báo được kernel nhận ra. Hầu hết máy tính xách tay và máy tính để bàn không có TPM, chúng là tiêu chuẩn khá trên các máy được bán dưới dạng máy chủ (tức là những thứ đủ lớn để chạy IPMI), và trên cả chromebook nơi chúng là một phần của câu chuyện bảo mật.