Microsoftov šifrirni ključ bitlockerja je bil prekinjen prek poceni fgpa
Kazalo:
Video: Ambienti TV Show - Apartment renovation / Maribor 2024
Varnostni raziskovalci so v Bitlockerju ugotovili novo ranljivost, ko so orodje poskušali uporabiti v njegovi osnovni in najmanj vsiljivi konfiguraciji.
BitLocker je v osnovi sistem šifriranja polne prostornine, ki uporabnikom omogoča šifriranje celo celotnih količin za zaščito podatkov. Orodje uporablja algoritem za šifriranje AES v načinu XTS (128-bitni ali 256-bitni ključ) ali algoritem za šifriranje AES v šifrirnem verižnem bloku (CBC).
Bil je sestavni del vsake različice sistema Windows, začenši z Vista. Za hiter opomnik morajo uporabniki sistemov Windows 10 s čipom TPM 1.2 ali 2.0 nadgraditi in zagnati različice Pro, Enterprise ali Education.
Raziskovalec je odklenil prenosnik Surface Pro 3 in HP
Raziskovalci ciljajo na to zelo priljubljeno šifrirno platformo Windows, da bi dokazali njene pomanjkljivosti.
Eden najnovejših poskusov vključuje novo tehniko, ki jo je prejšnji teden objavil uslužbenec Pulse Security Denis Andzaković.
Ideja je bila pojasnjena kot:
Ključe BitLocker lahko prikimavate v privzeti konfiguraciji iz naprave TPM1.2 ali TPM2.0 z uporabo poceni umazanije FPGA (~ 40 $ NZD) in zdaj javno dostopne kode ali z dovolj domišljijskim logičnim analizatorjem. Po smrkanju lahko dešifrirate pogon.
Ideja tega je, da če ukrademo prenosni računalnik in napadalec ne pozna vašega gesla za prijavo, ne more povleči pogona in prebrati vsebine.
Vendar je velikan Redmond že omenil, da morajo uporabniki med uporabo te tehnologije uporabljati kakršne koli dodatne varnostne ukrepe, vključno s PIN.
Kako ostati zaščiten?
Raziskovalci predlagajo, da ostanejo zaščiteni z dvema zaščitnima ukrepoma. Najlažje je, da se v tem privzetem stanju ne uporabljate BitLocker s TPM-ji.
Drugič, lahko sledite tudi tem preprostim korakom:
- Konfigurirajte bliskovni pogon USB, ki vsebuje zagonski ključ
- Nastavite dostop do PIN-a
Zlasti lahko oboje uporabite hkrati z dodajanjem večfaktorskih overitev.
Kako pridobiti poceni ključ izdelka Windows
Cena Windows 10 Home Edition znaša 119,99 USD, medtem ko Pro Edition stane 80 dolarjev več. V revnih državah živi veliko ljudi, ki menijo, da so te cene pretirane, zato ponavadi naložijo piratske kopije sistema Windows 10 iz interneta, namesto da bi porabili denar za diskontirano licenco, ki jo ponuja ...
Mit-ov novi šifrirni čip z javnim ključem bo povečal varnost iota
Internet je te dni vse prej kot varen in za to so krivi tako uporabniki kot proizvajalci. Žal varnost v zadnjem času ni bila največ pozornosti zaradi povečanega zanimanja za inovacije, ki je postalo glavni cilj. Po drugi strani se varnostni raziskovalci trudijo varovati infrastrukturo IoT. MIT deluje na ...
Pac prekinjen s strani vac: na varnih strežnikih ne morete igrati [fix]
Ali ste naleteli na izklopljeno povezavo s sistemom VAC: Ne morete igrati na varnih sporočilih o napaki strežnikov? Te težave odpravite trajno s temi rešitvami.