Η Microsoft εκδίδει συμβουλές ασφαλείας σχετικά με την κρυπτογράφηση υλικού SSD
Πίνακας περιεχομένων:
Βίντεο: 📱 Почему Microsoft не делает смартфоны 2024
Η Microsoft δημοσίευσε πρόσφατα μια προειδοποίηση για την παροχή συμβουλών ασφαλείας (ADV180028) για χρήστες κρυπτογραφημένων SSD (SSD) με χρήση κρυπτογραφικών συστημάτων Bitlocker.
Αυτή η συμβουλευτική για την ασφάλεια ήρθε μετά από δύο ερευνητές ασφαλείας από την Ολλανδία, Carlo Meijer και Bernard van Gastel, εξέδωσε ένα σχέδιο εγγράφου που περιγράφει τις ευπάθειες που ανακάλυψαν. Εδώ είναι η περίληψη που συνοψίζει το πρόβλημα:
Αναλύσαμε την κρυπτογράφηση πλήρους δίσκου υλικού από διάφορα SSD, αντιστρέφοντας την τεχνολογία του υλικολογισμικού τους. Θεωρητικά, οι εγγυήσεις ασφάλειας που προσφέρει η κρυπτογράφηση υλικού είναι παρόμοιες ή καλύτερες από τις εφαρμογές λογισμικού. Στην πραγματικότητα, διαπιστώσαμε ότι πολλές υλοποιήσεις υλικού έχουν κρίσιμες αδυναμίες ασφαλείας, για πολλά μοντέλα που επιτρέπουν την πλήρη ανάκτηση των δεδομένων χωρίς γνώση οποιουδήποτε μυστικού.
Αν έχετε δει το χαρτί, μπορείτε να διαβάσετε για όλα τα διαφορετικά σημεία ευπάθειας. Θα επικεντρωθώ στις δύο κύριες.
Ασφάλεια κρυπτογράφησης υλικού SSD
Η Microsoft ήξερε ότι υπάρχει πρόβλημα με SSD. Έτσι, σε περιπτώσεις κρυπτογραφημένων SSD, το Bitlocker θα επιτρέψει την ανάληψη της κρυπτογράφησης που χρησιμοποιείται από τα SSD. Δυστυχώς, για τη Microsoft, αυτό δεν λύνει το πρόβλημα. Περισσότερα από τον Meijer και τον van Gastel:
Το BitLocker, το λογισμικό κρυπτογράφησης που είναι ενσωματωμένο στα Microsoft Windows, θα βασίζεται αποκλειστικά σε κρυπτογράφηση πλήρους δίσκου υλικού, εάν το SSD διαφημίσεων υποστηρίζεται για αυτό. Έτσι, για αυτούς τους δίσκους, προστατεύονται επίσης τα δεδομένα που προστατεύονται από το BitLocker.
Η ευπάθεια σημαίνει ότι οποιοσδήποτε εισβολέας μπορεί να διαβάσει το εγχειρίδιο χρήσης του SEDs, μπορεί να έχει πρόσβαση στον κύριο κωδικό πρόσβασης. Παίρνοντας πρόσβαση στον κύριο κωδικό πρόσβασης, οι εισβολείς μπορούν να παρακάμψουν τον κωδικό πρόσβασης που έχει δημιουργήσει ο χρήστης και να έχουν πρόσβαση στα δεδομένα.
5+ Το καλύτερο λογισμικό ασφαλείας για κρυπτογράφηση για να ασφαλίσετε το πορτοφόλι σας
Εάν σκέφτεστε την κρυπτογράφηση, ο καλύτερος τρόπος για να ασφαλίσετε τον υπολογιστή σας είναι η χρήση λογισμικού ασφαλείας υψηλής ποιότητας. Η απώλεια της κρυπτογραφίας σας δεν είναι το καλύτερο δυνατό πράγμα που θα συμβεί σε σας. Ως εκ τούτου, είναι ορμητικό να εγκαταστήσετε ένα τέτοιο εργαλείο. Αφού εγκαταστήσετε την καλύτερη επιλογή για το λογισμικό ασφαλείας, συνιστάται να προγραμματίσετε ρουτίνες ανίχνευσης ιών. ...
Το Efail είναι ένα κρίσιμο σφάλμα ασφαλείας ηλεκτρονικού ταχυδρομείου που σπάει κρυπτογράφηση προοπτικής
Οι ερευνητές ασφάλειας στέλνουν μια προειδοποίηση σε ολόκληρο τον κόσμο σχετικά με ένα κρίσιμο κενό στα εργαλεία κρυπτογράφησης OpenPGP και S / MIME. Το θέμα ευπάθειας φέρει την κωδική ονομασία EFAIL και επιτρέπει στους εισβολείς να εξαγάγουν το περιεχόμενο χωρίς κείμενο από όλα τα μηνύματα που έχουν αποσταλεί / λάβει.
Συμβουλές για την ενίσχυση της ασφάλειας των Windows 10 στα δημόσια δίκτυα Wi-Fi
Αυτό το άρθρο παρουσιάζει τις βέλτιστες πρακτικές που θα σας βοηθήσουν να παραμείνετε ασφαλείς, ενώ η συσκευή σας με Windows 10 είναι συνδεδεμένη σε ένα δημόσιο Wi-Fi.