He configurado un cifrado de disco en Linux utilizando LUKS con TPM con arranque seguro.
La clave de cifrado se carga desde TPM desde la memoria NV mediante el comando TPM_NV_ReadValueAuth.
El problema es que se lee como texto claro y se puede capturar en un bus LPC con un analizador lógico barato.
Mi suposición es que el atacante puede tener acceso físico a HW y, por lo tanto, podría obtener la clave y descifrar el disco.
¿Cómo evitar el envío de claves de texto claro desde TPM y evitar la interceptación o el rastreo de la clave que viaja de TPM a RAM?