1
German - Deutsch / Erweiterte Sicherheitsfunktionen der Protectli Vault Pro Serie
« on: March 12, 2024, 03:53:27 pm »
Hallo allerseits
Ich beschäftige mich gerade mit den Geräten von Protectli.
TPM: Einige der Boxen kann man mit einem TPM bestücken.
https://kb.protectli.com/kb/tpm-on-the-vault/
Weiss jemand, ob dahingehend irgendwelche OPNsense-Entwicklungsbestrebungen bestehen? Bis auf folgende feature requests habe ich nichts in diese Richtung gefunden.
https://github.com/opnsense/src/issues/159
Erweiterte Sicherheitsfunktionen. Zitat: "Our recommendation: If security is important, we recommend coreboot in general and the advanced security features available on the Vault Pro Series."
https://eu.protectli.com/buyers-guide/#security
Ich bin mir nicht sicher, ob mit den "advanced security features" die "coreboot Security Features" gemeint sind. Denn diese scheinen wiederum nur bei einer Teilmenge der Vault Pro series implementiert zu sein.
https://kb.protectli.com/kb/coreboot-security-features/
Weiss da jemand mehr dazu?
Bei diesen Boxen (VP4600 series und VP2420) wird auch die Intel ME standardmässig (nur soft) deaktiviert. Was mich auf die Idee bringt zu fragen, ob sich jemand von euch schon mal mit dem Thema Intel ME deaktivieren per "HAP / AltMeDisable bit (aka disabling ME)" beschäftigt hat?
https://docs.dasharo.com/osf-trivia-list/me/#HAP
Ich beschäftige mich gerade mit den Geräten von Protectli.
TPM: Einige der Boxen kann man mit einem TPM bestücken.
https://kb.protectli.com/kb/tpm-on-the-vault/
Weiss jemand, ob dahingehend irgendwelche OPNsense-Entwicklungsbestrebungen bestehen? Bis auf folgende feature requests habe ich nichts in diese Richtung gefunden.
https://github.com/opnsense/src/issues/159
Erweiterte Sicherheitsfunktionen. Zitat: "Our recommendation: If security is important, we recommend coreboot in general and the advanced security features available on the Vault Pro Series."
https://eu.protectli.com/buyers-guide/#security
Ich bin mir nicht sicher, ob mit den "advanced security features" die "coreboot Security Features" gemeint sind. Denn diese scheinen wiederum nur bei einer Teilmenge der Vault Pro series implementiert zu sein.
https://kb.protectli.com/kb/coreboot-security-features/
Weiss da jemand mehr dazu?
Bei diesen Boxen (VP4600 series und VP2420) wird auch die Intel ME standardmässig (nur soft) deaktiviert. Was mich auf die Idee bringt zu fragen, ob sich jemand von euch schon mal mit dem Thema Intel ME deaktivieren per "HAP / AltMeDisable bit (aka disabling ME)" beschäftigt hat?
https://docs.dasharo.com/osf-trivia-list/me/#HAP