De acuerdo con las Preguntas frecuentes sobre VeraCrypt , con respecto a si los TPM son compatibles o no:
No. Esos programas utilizan TPM para protegerse contra ataques que requieren la atacante para tener privilegios de administrador, o acceso físico a la computadora, y el atacante necesita que uses la computadora después de tal acceso. Sin embargo, si se cumple alguna de estas condiciones, en realidad es imposible asegurar la computadora (ver más abajo) y, por lo tanto, debe deje de usarlo (en lugar de confiar en TPM).
Si el atacante tiene privilegios de administrador, puede, por ejemplo, reinicie el TPM, capture el contenido de la RAM (que contiene claves maestras) o contenido de los archivos almacenados en volúmenes de VeraCrypt montados (descifrados en el volar), que luego puede enviarse al atacante a través de Internet o guardado en una unidad local sin cifrar (desde la cual el atacante podría estar capaz de leerlo más tarde, cuando obtiene acceso físico a la computadora).
Tal vez me equivoque, pero el contenido de la RAM nunca contendrá las claves maestras, ¿verdad? El TPM se utilizará como un HSM, por lo que las operaciones criptográficas se realizarán dentro del TPM y no se almacenará nada acerca de las claves en la RAM. ¿Puedes confirmarme eso?
Si el atacante puede acceder físicamente al hardware de la computadora (y usted utilizarlo después de dicho acceso), puede, por ejemplo, adjuntar un malicioso componente (como un registrador de pulsaciones de hardware) que capturar la contraseña, el contenido de la RAM (que contiene claves maestras) o contenido de los archivos almacenados en volúmenes de VeraCrypt montados (descifrados en el volar), que luego puede enviarse al atacante a través de Internet o guardado en una unidad local sin cifrar (desde la cual el atacante podría estar Capaz de leerlo más tarde, cuando obtiene acceso físico a la computadora. de nuevo).
No estoy seguro de lo que ellos llaman "registrador de pulsaciones de hardware". ¿Es una especie de análisis electromagnético (DEMA)? Si es así, TPM está protegido de forma predeterminada contra él.