Microsoft mengeluarkan nasihat keselamatan pada enkripsi perkakasan ssd
Isi kandungan:
Video: SOLO VS SQUAD || WITH THE SHADOW RED BUNDLE 🔥 !!!! 2024
Microsoft baru-baru ini mengeluarkan amaran Penasihat Keselamatan (ADV180028) untuk pengguna pemacu keadaan pepejal yang disulitkan diri (SSD) menggunakan sistem penyulitan Bitlocker.
Penasihat keamanan ini datang setelah dua penyelidik keamanan dari Belanda, Carlo Meijer dan Bernard van Gastel, mengeluarkan draf kertas yang menggariskan kerentanan yang mereka temukan. Berikut adalah abstrak yang merumuskan masalah:
Kami telah menganalisis perkakasan penyulitan cakera penuh beberapa SSD oleh kejuruteraan terbalik firmware mereka. Secara teori, jaminan keselamatan yang ditawarkan oleh penyulitan perkakasan adalah sama atau lebih baik daripada pelaksanaan perisian. Pada hakikatnya, kami mendapati bahawa banyak perlaksanaan perkakasan mempunyai kelemahan keselamatan kritikal, untuk banyak model yang membolehkan pemulihan lengkap data tanpa mengetahui apa-apa rahsia.
Jika anda telah melihat kertas, anda boleh membaca tentang semua kelemahan yang berbeza. Saya akan menumpukan perhatian kepada dua perkara utama.
Keselamatan Penyulitan Perkakasan SSD
Microsoft tahu ada masalah dengan SSD. Jadi dalam kes SSDs yang disulitkan sendiri, Bitlocker akan membolehkan penyulitan yang digunakan oleh SSD untuk mengambil alih. Malangnya, untuk Microsoft, ini tidak menyelesaikan masalah. Lebih dari Meijer dan van Gastel:
BitLocker, perisian penyulitan yang dibina ke dalam Microsoft Windows akan bergantung semata-mata kepada enkripsi cakera penuh perkakasan jika iklan SSD disokong untuknya. Oleh itu, untuk pemacu ini, data yang dilindungi oleh BitLocker juga dikompromi.
Kerentanan itu bermakna bahawa mana-mana penyerang yang boleh membaca manual pengguna SED, boleh mengakses kata laluan induk. Dengan mendapat akses kepada kata laluan utama, penyerang boleh memintas kata laluan yang dijana pengguna dan mengakses data.
Eset mengeluarkan keselamatan internet baru 10 dan 10 produk premium keselamatan pintar
Barisan perkhidmatan ESET kini diperbaharui dengan dua produk baru: ESET Internet Security 10 dan ESET Smart Security Premium 10. Produk pertama, ESET Internet Security 10, adalah produk kebanyakan orang yang menggunakan perkhidmatan ESET akan terbiasa. Sama seperti Smart Security, ia menyediakan ciri-ciri tambahan seperti penapis anti-spam, ...
Tetap: dengan selamat mengalih keluar perkakasan dan mengeluarkan ikon media tidak muncul atau anda tidak boleh mengeluarkan media dalam windows 8.1
Terdapat beberapa masalah yang menjengkelkan yang berkaitan dengan kefungsian port USB 3.0 di Windows 8.1 Tetapi dengan bantuan kemas kini dan patch kerap, Microsoft sentiasa cuba untuk memperbaiki ini. Kami kini mengambil kira kemas kini yang kecil tetapi penting yang telah digunakan baru-baru ini. Sebagai sebahagian daripada kemas kini November baru-baru ini, ...
Samsung meminta maaf kerana memberi nasihat kepada pengguna terhadap memasang tetingkap 10
Untuk meningkatkan atau tidak naik taraf: ini adalah soalan. Dalam perdebatan ini, Microsoft pasti ada di kem itu, dengan mengambil kesempatan untuk mempromosikan banyak ciri-ciri dan peningkatan yang hebat dalam Windows 10. Sebaliknya, pengguna yang jahat mengabaikan terutamanya kerana mereka merasakan gergasi teknologi memaksa mereka untuk menaik taraf terhadap ...