A TPM error (7) aufgetreten Versuch to read a pcr Wert
Das erste was ich machen würde, das wäre einen Blick ins BIOS.
Mein Thinkpad hat doch einen TPM-Chip! War dort aber immer deaktiviert. Bei mir findet man den TPM unter "Security".
Siehe Bilder in diesem Link:
http://csrdu.org/toqeer/2013/02/19/how-e…eck-pcr-values/
Ich kann dort auch einzeln auswählen, was der TPM protokolieren soll und was nicht.
Es stellt sich die Frage, TMP im BIOS abstellen oder nicht?
Früher wurde TMP in Linuxkreisen verteufelt. Das hat sich aber geändert. (Coreboot, eine freie Alternative zum [UEFI-]BIOS für bestimmte Rechner, hat nichts mehr dagegen).
TMP ist zumindest eine Hürde für Hacker.
Abstellen kann man TPM wie gesagt übers BIOS oder man blockiert es über die Blacklist in /etc/modprobe.d (vielleicht wird bei dir dort schon etwas blockiert? Die im Link erwähnte tps_tis.conf gibt es bei mir allerdings nicht. - Bearbeitet habe ich bisher immer nur die blacklist.conf)
https://bbs.archlinux.org/viewtopic.php?id=139415
Beim Link oben "how-enable-to-tpm-in-linux-and-check-pcr-value" gibt es bei mir auch ein paar Ungereimtheiten.
(Hinweis: Ich nehme immer apt-get statt aptitude; man soll sich für eines entscheiden).
|
Quellcode
|
1
|
ls -al /lib/modules/3.16.0-48-generic/kernel/drivers/char/tpm/
|
zeigt das alles in Ordnung sein sollte.
Wenn du wissen willst welcher Kernel gerade benutzt wird:
|
Quellcode
|
1
|
uname -rm
|
|
Quellcode
|
1
|
dmesg | grep -i tpm
|
geht auch ohne Fehler.
|
Quellcode
|
1
|
tpm_version
|
zeigt mir die Version 1.2.11.5 (es gibt seit 2013 die Version 2.0)
Bei dem Befehl, der bei dir, nach der pcr-Fehlermeldung oben, nicht funktionieren sollte, gibt es bei mir keine Probleme:
|
Quellcode
|
1
|
cat /sys/class/misc/tpm0/device/pcrs
|
Allerdings die Module tpm und tpm_bios führen bei mir nur zu der Meldung, daß sie nicht existieren. Kann sie auch nicht finden. Weder nach der Abfrage geladener, noch nach der Abfrage ungeladener Module.
https://wiki.ubuntuusers.de/kernelmodule
Aber ich muß mich in TPM auch noch erst reinarbeiten.
https://www.bsi.bund.de/DE/Themen/weiter…austruktur.html
https://de.wikipedia.org/wiki/Trusted_Platform_Module
Uli