Apples Core-Duo-iMacs mit Trusted Platform Modules
Eine japanische Webseite zeigt Bilder eines zerlegten iMac mit Core-Duo-Prozessor, nach denen dieser Apple-Rechner ein Infineon-TPM enthält.
Die ersten Systeme mit Intels Pentium-4-Prozessoren, die Apple als Developer Transition Kits (DTK) ab Mitte 2005 an Mitglieds-Entwickler der Apple Developer Connection (ADC) verkauft hat (und jetzt im Rahmen des DTK Exchange Program gegen iMacs umtauscht), enthielten bereits ein fest auf dem Intel-Mainboard verlötetes Trusted Platform Module (TPM) von Infineon. Die japanische Webseite Kodwarisan zeigt nun Bilder eines zerlegten iMac mit Core-Duo-Prozessor, nach denen dieser Apple-Rechner wiederum ein Infineon-TPM enthält. Zwar lässt sich die Beschriftung auf dem 28-Pin-IC nahe der Intel-Southbridge (82801GBM, also ICH7-M) kaum ablesen, doch ist das Infineon-Logo eindeutig erkennbar und es handelt sich mit hoher Wahrscheinlichkeit um dem TCG-TPM-1.2-kompatiblen Baustein SLB 9635 TT 1.2.
Es ist etwas verwunderlich, dass Apple auf die Existenz dieses Bausteins, der bei Gegnern der TCPA/TCG-Inititiative für "Trusted Computing" auf harte Kritik stößt, in den bisher erreichbaren iMac-Spezifikationen nicht hinweist. Noch ist nicht klar, ob das TPM – wie bei den Entwickler-Modellen – standardmäßig aktiv und auch nicht abschaltbar ist.
Wie der Baustein konkret genutzt werden soll, ist ebenfalls unklar – bisher fungierte sein schlichtes Vorhandensein als eine Art Hardware-Dongle, der anscheinend die Installation von Mac OS X auf Mainboards ohne TPM verhindern sollte. Ein ohne explizite "Taking-Ownership"-Aktivierungsprozedur kontinuierlich aktives TPM scheint zunächst einmal nicht vereinbar mit dem Leitfaden "Best Practices and Principles" der TCG; in diesem Gremium ist Apple allerdings kein Mitglied. Und dass TPMs als Hilfsmittel zur Durchsetzung von Vorgaben eines Digital Rights Management taugen, erwähnt auch die TCG-FAQ ausdrücklich.
Die Fotos von Kodwarisan enthüllen übrigens zweifelsfrei, dass Apple den Mobil-Chipsatz i945GM verwendet und nicht dessen Varianten i945PM oder i945GT. Weshalb Apple zu der etwas teureren grafikfähigen Version des Chipsatzes greift und gleichzeitig einen separaten PCIe-Grafikchip einsetzt, ist unklar. Anders als bei den Desktop-Chipsätzen gehören bei den Laptop-Chipsätzen beide i945-Varianten zum Stable Image Platform Program. (ciw)