Hátrányok és Etika
1. Technikai korlátok és sebezhetőségek¶
A TPM, mint bármely hardveres biztonsági komponens, sebezhető lehet fizikai támadásokkal szemben. Bár robusztus, 2010-ben demonstrálták, hogy fizikai hozzáféréssel, belső buszok kémlelésével lehetséges lehet titkok kivonása egyes TPM 1.2 chipekből.
A TPM használata magas technikai komplexitást igényel. A TCG specifikációi maguk is beismerik ezt, és bevezették az Enhanced System API (ESAPI) és Feature API (FAPI) rétegeket a komplexitás elfedésére. A Linux alatt elérhető nyílt forráskódú eszközök, mint a tpm2-tools, bár hatalmas funkcionalitást kínálnak, megkövetelik a TCG architektúra és policy-k mély megértését. Ha a Policy-k (pl. a LUKS feloldáshoz szükséges PCR-ek) nincsenek helyesen konfigurálva, a felhasználó vagy a biztonsági előnyöket (pl. Secure Boot feltételek kikényszerítése) veszíti el, vagy akár a titkosított adatokhoz való hozzáférést is kockáztatja.
2. Etikai dilemmák és felhasználói kontroll¶
A TPM, mint a Trusted Computing (TC) koncepció központi eleme, etikai vitákat váltott ki a felhasználói kontroll és a bizalom kérdéseit illetően. A TC kritikusai szerint a technológia potenciálisan felhasználható a felhasználók feletti kontroll növelésére. A távoli attesztáció képessége révén a külső entitások (pl. szolgáltatók) ellenőrizhetik a platform állapotát, és megtagadhatják a szolgáltatáshoz való hozzáférést, ha a platform nem felel meg az integritási elvárásoknak.
Ezenkívül a TPM mélyreható integrációja az operációs rendszerekbe és hardverekbe a szállítói függőség (vendor lock-in) kockázatát hordozza magában. A saját technológiák használata, a bonyolult integrációk és a magas átállási költségek megnehezíthetik a váltást más rendszerekre vagy szolgáltatókra.
3. Tévhitek a DRM-mel kapcsolatban¶
Egy gyakran hangoztatott vád a TPM-mel szemben az, hogy a Digitális Jogkezelés (DRM) céljaira használják a streaming média dekódolásának végrehajtására, ezzel korlátozva a felhasználók képességét a médiafájlok kezelésére.
Ez az állítás azonban téves. Nincs bizonyíték arra, hogy a fő streaming média platformok (pl. Widevine, Playready) a TPM-et használnák a médiafolyamok dekódolására. A hardveres DRM funkcionalitások a gyakorlatban a GPU-ban vagy más dedikált hardverben kerülnek implementálásra, nem a TPM-ben. A TPM szerepe sokkal inkább a TEE-k hitelességének garantálására korlátozódik.