מיקרוסופט מנפיקה ייעוץ אבטחה בנוגע להצפנת חומרה ssd
תוכן עניינים:
וִידֵאוֹ: ª 2024
לאחרונה פרסמה מיקרוסופט אזהרת ייעוץ בנושא אבטחה (ADV180028) למשתמשים בכונני מצפן מוצפן עצמיים (SSD) באמצעות מערכות הצפנת Bitlocker.
ייעוץ ביטחוני זה הגיע לאחר ששני חוקרי אבטחה מהולנד, קרלו מאייר וברנרד ואן גסטל, פרסמו טיוטת נייר המתאר את נקודות התורפה שגילו. להלן התקציר המסכם את הבעיה:
ניתחנו את קידוד הדיסק המלא לחומרה של מספר SSDs על ידי הנדסת רוורס הקושחה שלהם. להלכה, ערבויות האבטחה המוצעות על ידי קידוד חומרה דומות או טובות יותר מיישומי תוכנה. במציאות, מצאנו כי ליישומי חומרה רבים יש חולשות אבטחה קריטיות, עבור דגמים רבים המאפשרים שחזור מלא של הנתונים ללא ידיעה על סוד כלשהו.
אם ראית את העיתון, אתה יכול לקרוא על כל הפגיעויות השונות. אתרכז בשני העיקריים.
אבטחת הצפנת חומרה SSD
מיקרוסופט ידעה שיש בעיה ב- SSD. אז במקרים של SSD מוצפן עצמי, Bitlocker יאפשר להצפנה שמשתמשים ב- SSD להשתלט עליו. לרוע המזל, עבור מיקרוסופט, זה לא פתר את הבעיה. עוד מ- Meijer ו- van Gastel:
BitLocker, תוכנת ההצפנה המובנית במערכת Microsoft Windows תסתמך אך ורק על קידוד דיסק מלא של חומרה אם ה- SSD מפרסם הנתמך עבורו. לפיכך, עבור כוננים אלה, נתונים המוגנים על ידי BitLocker נפגעים גם הם.
פירוש הפגיעות הוא שכל תוקף שיכול לקרוא את הוראות SEDs יכול לגשת לסיסמת האב. על ידי קבלת גישה לסיסמת האב, התוקפים יכולים לעקוף את הסיסמה שנוצרה על ידי המשתמש ולגשת לנתונים.
12 פתרונות תוכנה להצפנת כונן הבזק מסוג usb בחלונות 10
אם אתה מחפש תוכנה להצפנת כונן הבזק מסוג USB שלך, קרא מדריך זה כדי ללמוד שהם הכלים הטובים ביותר לשימוש במחשב האישי שלך.
אזהרה: חלונות 10 ש 'מושפעים מבעיית אבטחה בדרגת חומרה בינונית
גוגל מצאה ועזרה להתייחס לכמה באגים במהלך החודשים האחרונים, במיוחד ב- Microsoft Edge וב- Windows 10. כעת, ענקית הטכנולוגיה חשפה נושא אבטחה "בינוני" במערכות שמאפשרות את שלמות קוד המשתמש (UMCI). מערכת Windows 10 S הייתה מערכת ההפעלה ששימשה כדוגמא מכיוון שהיא ...
תעזרו בעצמכם! Microsoft מנפיקה מחדש את תיקון ה- kb3150513 המעצבן
מיקרוסופט לפעמים אוכפת עדכונים וקשה להימנע מהם. כדי להחמיר את המצב, עדכונים כמו תיקון KB3150513 הם מסוכנים.