Microsoft izdod drošības ieteikumus par ssd aparatūras šifrēšanu
Satura rādītājs:
Video: SSD диск PLEXTOR LiteOn MU 3 PH6-CE120, распаковка и обзор 2024
Microsoft nesen izdeva drošības ieteikumu (ADV180028) brīdinājumu lietotājiem, kuri izmanto paššifrētus cietvielu diskus (SSD), izmantojot Bitlocker šifrēšanas sistēmas.
Šis drošības padoms nāca pēc tam, kad divi drošības pētnieki no Nīderlandes - Karlo Meijers un Bernards van Gastels - izdeva dokumenta projektu, kurā aprakstīja viņu atklātās ievainojamības. Šeit ir abstrakts problēmas kopsavilkums:
Mēs esam analizējuši vairāku SSD disku aparatūras pilna diska šifrēšanu, izmantojot to programmaparatūras reverso inženieriju. Teorētiski aparatūras šifrēšanas piedāvātās drošības garantijas ir līdzīgas vai labākas par programmatūras ieviešanu. Patiesībā mēs atklājām, ka daudzām aparatūras ieviešanām ir kritiskas drošības nepilnības, daudziem modeļiem ļauj pilnībā atjaunot datus, nezinot par noslēpumu.
Ja esat redzējis rakstu, varat izlasīt par visām dažādajām ievainojamībām. Es koncentrēšos uz diviem galvenajiem.
SSD aparatūras šifrēšanas drošība
Microsoft zināja, ka ir problēma ar SSD. Tātad paššifrētu SSD gadījumos Bitlocker ļautu pārņemt SSD izmantoto šifrēšanu. Diemžēl Microsoft tas neatrisināja problēmu. Vairāk no Meijera un van Gastela:
BitLocker, šifrēšanas programmatūra, kas iebūvēta Microsoft Windows, paļausies tikai uz aparatūras pilna diska šifrēšanu, ja SSD reklamē to atbalstītu. Tādējādi šiem diskdziņiem tiek apdraudēta arī BitLocker aizsargātā informācija.
Ievainojamība nozīmē, ka ikviens uzbrucējs, kurš var izlasīt SED lietotāja rokasgrāmatu, var piekļūt galvenajai parolei. Iegūstot piekļuvi galvenajai parolei, uzbrucēji var apiet lietotāja izveidoto paroli un piekļūt datiem.
Dell jaunākās drošības ielāpi nesen atklāja uzņēmuma aparatūras ievainojamību
Dell klēpjdatori nav tik satraucoši kā, piemēram, Lenovo, taču uzņēmums vēlas pārliecināties, vai visas iespējamās nepilnības tiek novērstas. Tādā veidā Dell izlaida jaunu atjauninājumu specializētai programmatūrai viņu mašīnās, kas novērsīs drošības trūkumus, kas nesen atklāti tās Sonicwall globālajā vadības sistēmā (GMS). Saskaņā ar dažādiem ziņojumiem no…
Efail ir kritiska e-pasta drošības kļūda, kas pārtrauc Outlook šifrēšanu
Drošības pētnieki sūta brīdinājumu visai pasaulei par kritiskām OpenPGP un S / MIME e-pasta šifrēšanas rīku nepilnībām. Ievainojamības kods ir EFAIL, un tā ļauj uzbrucējiem iegūt visu teksta saturu no visiem jūsu nosūtītajiem / saņemtajiem ziņojumiem.
Daudzās drošības nepilnībās ietilpst ar paroli un šifrēšanu saistītas problēmas
IoT viedierīces ir daļa no ļoti ienesīga tirgus, un ir paredzēts, ka patērētāju IoT izdevumi šogad sasniegs aptuveni USD 62 miljardus. Pievienoto ierīču pieplūdums no mūsu dzīves turpina pieaugt, tāpēc nav pārsteigums, ka IoT drošība bija viena no vadošajām tēmām 2018. gada RSA konferencē. Nesaņem savu ...