Spoločnosť Microsoft vydáva bezpečnostné poradenstvo týkajúce sa šifrovania hardvéru ssd
Obsah:
Spoločnosť Microsoft nedávno vydala upozornenie týkajúce sa zabezpečenia (ADV180028) pre používateľov diskov SSD s vlastným šifrovaním používajúcich šifrovacie systémy Bitlocker.
Toto bezpečnostné poradenstvo prišlo po tom, čo dvaja vedci z oblasti bezpečnosti z Holandska, Carlo Meijer a Bernard van Gastel, vydali návrh dokumentu, v ktorom načrtli zraniteľné miesta, ktoré objavili. Toto je zhrnutie problému:
Analyzovali sme hardvérové šifrovanie celého disku viacerých diskov SSD pomocou reverzného inžinierstva ich firmvéru. Teoreticky sú bezpečnostné záruky ponúkané hardvérovým šifrovaním podobné alebo lepšie ako implementácia softvéru. V skutočnosti sme zistili, že veľa hardvérových implementácií má kritické bezpečnostné nedostatky. Mnoho modelov umožňuje úplné obnovenie údajov bez vedomia akéhokoľvek tajomstva.
Ak ste videli dokument, môžete si prečítať všetky rôzne zraniteľné miesta. Zameriam sa na tie dve hlavné.
Bezpečnosť hardvéru šifrovania SSD
Microsoft vedel, že sa vyskytol problém s jednotkami SSD. Takže v prípade samošifrovaných SSD by Bitlocker umožnil prevzatie šifrovania používaného SSD. Bohužiaľ, pre spoločnosť Microsoft to problém nevyriešil. Viac od Meijera a van Gastela:
BitLocker, šifrovací softvér zabudovaný do systému Microsoft Windows, sa bude spoliehať výlučne na hardvérové šifrovanie celého disku, ak to SSD inzercia podporuje. V prípade týchto jednotiek sú teda tiež chránené údaje chránené nástrojom BitLocker.
Zraniteľnosť znamená, že každý útočník, ktorý dokáže prečítať používateľskú príručku SED, má prístup k hlavnému heslu. Tým, že útočníci získajú prístup k hlavnému heslu, môžu obísť heslo vygenerované používateľom a získať prístup k údajom.
Najnovšie bezpečnostné opravné adresy spoločnosti Dell nedávno zistili zraniteľnosť hardvéru spoločnosti
Notebooky spoločnosti Dell nie sú také náročné ako napríklad spoločnosti Lenovo, ale spoločnosť sa chce ubezpečiť, že sú odstránené všetky potenciálne nedostatky. Týmto spôsobom spoločnosť Dell vydala novú aktualizáciu špecializovaného softvéru na svojich počítačoch, ktorá odstráni bezpečnostnú chybu nedávno objavenú v jej globálnom systéme riadenia Sonicwall (GMS). Podľa rôznych správ z…
Spoločnosť Microsoft vydáva menšie aktualizácie týkajúce sa pošty a kalendára, máp Windows a wunderlistu
Spoločnosť Microsoft práve vydala niekoľko aktualizácií pre svoje aplikácie Mail & Calendar, Windows Mapy a Wunderlist pre Windows 10. Tieto aktualizácie sú menšie, pretože pre Windows Mapy a Wunderlist neboli vydané žiadne nové funkcie, zatiaľ čo Mail & Calendar konečne dostal možnosť prepojiť dve alebo viac doručených. Aktualizácie pre Mapy Windows a Wunderlist priniesli iba…
Spoločnosť Microsoft vydáva februárske bezpečnostné opravy
Systém Windows je známy tým, že poskytuje mnoho aktualizácií pre svoje platformy, a jednou z pravidelných aktualizácií, na ktoré sa používatelia každý mesiac tešia, je Patch Tuesday. Tento mesiac však boli ľudia dosť sklamaní, keďže spoločnosť Microsoft oznámila, že odloženie vydania februárových aktualizácií sa odloží kvôli „vydaniu na poslednú chvíľu“. Okamžité náznaky nelibosti pochádzajú z…