Společnost Microsoft vydává bezpečnostní poradenství týkající se hardwarového šifrování ssd
Obsah:
Video: KomaCrew 2024
Společnost Microsoft nedávno vydala varování týkající se zabezpečení (ADV180028) pro uživatele samostatně šifrovaných jednotek SSD používajících šifrovací systémy Bitlocker.
Toto bezpečnostní doporučení přišlo poté, co dva bezpečnostní vědci z Nizozemska, Carlo Meijer a Bernard van Gastel, vydali návrh dokumentu, který uvádí zranitelnosti, které objevili. Zde je abstraktní shrnutí problému:
Analyzovali jsme hardwarové šifrování celého disku několika SSD pomocí reverzního inženýrství jejich firmwaru. Teoreticky jsou bezpečnostní záruky nabízené hardwarovým šifrováním podobné nebo lepší než softwarové implementace. Ve skutečnosti jsme zjistili, že mnoho hardwarových implementací má kritické bezpečnostní nedostatky, protože mnoho modelů umožňuje úplnou obnovu dat bez znalosti jakéhokoli tajemství.
Pokud jste papír viděli, můžete si přečíst o všech různých zranitelnostech. Soustředím se na dva hlavní.
Zabezpečení hardwaru SSD
Microsoft věděl, že se u SSD vyskytl problém. Takže v případě samostatně šifrovaných SSD by Bitlocker umožnil převzetí šifrování používaného SSD. Bohužel pro Microsoft to problém nevyřeší. Více od Meijera a van Gastela:
BitLocker, šifrovací software vestavěný v systému Microsoft Windows, bude spoléhat výhradně na hardwarové šifrování celého disku, pokud to SSD inzerce podporuje. U těchto jednotek jsou tedy také chráněna data chráněná nástrojem BitLocker.
Tato chyba zabezpečení znamená, že jakýkoli útočník, který dokáže přečíst uživatelskou příručku SED, má přístup k hlavnímu heslu. Získáním přístupu k hlavnímu heslu mohou útočníci obejít uživatelské heslo a získat přístup k datům.
Nejnovější adresy společnosti Dell týkající se zabezpečení nedávno zjistily zranitelnost hardwaru společnosti
Notebooky Dell nejsou tak problematické jako například Lenovo, ale společnost chce zajistit, aby byly odstraněny všechny potenciální nedostatky. Tímto způsobem společnost Dell vydala na svých počítačích novou aktualizaci specializovaného softwaru, která odstraní bezpečnostní chybu nedávno objevenou v jejím Sonicwall Global Management System (GMS). Podle různých zpráv z…
Společnost Microsoft se přestěhovala do šifrování instalací aplikací, aby chránila vývojáře
Při vytváření aplikací systému Windows 10 vývojáři nemají způsob, jak chránit svou práci. To znamená, že jejich aplikace jsou otevřené pirátství a kdokoli se správným množstvím znalostí by mohl celou věc zvrátit. Společnost Microsoft nabídla dočasnou technologii, se kterou se dá pracovat, ale nestačilo to. Z tohoto důvodu je společnost nyní ...
Problémy s baterií Microsoft povrch pro 3 týkající se softwarového problému
Technologický svět bzučí problémy s bateriemi, které trápí Microsoft Surface Pro 3, přičemž uživatelé hlásí vadné kvůli náhlým poklesům energie - zamyslete se 90 až 50% za mrknutí oka. To je obrovský problém, protože se všichni snažíme najít způsoby, jak vydržet naši baterii, dokud ...