Microsoft выпускает рекомендации по безопасности для аппаратного шифрования ssd
Оглавление:
Видео: РС DONI ft Ð¢Ð¸Ð¼Ð°Ñ Ð¸ Ð Ð¾Ñ Ð¾Ð´Ð° Ð Ñ ÐµÐ¼Ñ ÐµÑ Ð° клипа, 2014 2024
Недавно Microsoft выпустила предупреждение безопасности (ADV180028) для пользователей твердотельных накопителей (SSD) с самошифрованием, использующих системы шифрования Bitlocker.
Это уведомление о безопасности появилось после того, как два исследователя из Нидерландов, Карло Мейер и Бернард ван Гастел, опубликовали проект документа с описанием обнаруженных ими уязвимостей. Вот резюме, резюмирующее проблему:
Мы проанализировали аппаратное полное дисковое шифрование нескольких твердотельных накопителей путем обратного инжиниринга их прошивок. Теоретически, гарантии безопасности, предлагаемые аппаратным шифрованием, аналогичны или лучше, чем программные реализации. На самом деле мы обнаружили, что многие аппаратные реализации имеют критические недостатки безопасности, для многих моделей, позволяющих полностью восстановить данные без знания какого-либо секрета.
Если вы видели документ, вы можете прочитать обо всех различных уязвимостях. Я сосредоточусь на двух основных.
SSD Hardware Encryption Security
Microsoft знала, что есть проблема с твердотельными накопителями. Таким образом, в случае самошифруемых твердотельных накопителей Bitlocker позволяет использовать шифрование, используемое твердотельными накопителями. К сожалению, для Microsoft это не решило проблему. Больше от Мейера и ван Гастеля:
BitLocker, программное обеспечение для шифрования, встроенное в Microsoft Windows, будет полагаться исключительно на аппаратное полнодисковое шифрование, если реклама SSD поддерживает его. Таким образом, для этих дисков данные, защищенные BitLocker, также подвергаются риску.
Уязвимость означает, что любой злоумышленник, который может прочитать руководство пользователя SED, может получить доступ к главному паролю. Получив доступ к главному паролю, злоумышленники могут обойти сгенерированный пользователем пароль и получить доступ к данным.
Лаборатория безопасности Azure - новый вызов Microsoft для исследователей в области безопасности
Microsoft объявила о лаборатории безопасности Azure и пригласила исследователей безопасности протестировать атаки на сценарии IaaS в безопасной для пользователя облачной среде.
Microsoft выпускает важное обновление «семейной безопасности» для пользователей Windows 8.1
Функция семейной безопасности в Windows 8 позволяет родителям лучше контролировать деятельность своих детей и обеспечивает их безопасность на ПК. Windows 8.1 принесла некоторые новые улучшения, и теперь Microsoft выпустила еще одно важное обновление. Если вы беспокоитесь о безопасности своих детей, пока они находятся в опасности…
Microsoft по-прежнему имеет слабое место для Windows 8.1, выпускает обновление безопасности kb3175887
Вчера Microsoft выпустила новое обновление безопасности для Windows 8.1 в рамках патча, выпущенного в этом месяце. Обновление идет по номеру KB3175887 и устраняет уязвимость в Windows 8.1, которая позволяет злоумышленникам получать права пользователя. Вот что говорится в статье Microsoft Knowledge Base об обновлении KB3175887 для Windows 8.1: «Это обновление для системы безопасности устраняет уязвимость ...