Microsoft đưa ra lời khuyên bảo mật về mã hóa phần cứng ssd
Mục lục:
Video: Học EXCEL cơ bản - Bài 19 - Chèn kí tự đặc biệt 2024
Microsoft gần đây đã đưa ra một cảnh báo Tư vấn bảo mật (ADV180028) cho người dùng các ổ đĩa trạng thái rắn tự mã hóa (SSD) bằng hệ thống mã hóa Bitlocker.
Lời khuyên bảo mật này được đưa ra sau khi hai nhà nghiên cứu bảo mật đến từ Hà Lan, Carlo Meijer và Bernard van Gastel, đưa ra một bản thảo phác thảo các lỗ hổng mà họ phát hiện ra. Dưới đây là tóm tắt tóm tắt vấn đề:
Chúng tôi đã phân tích mã hóa toàn bộ phần cứng của một số ổ SSD bằng cách đảo ngược phần sụn của chúng. Về lý thuyết, các bảo đảm bảo mật được cung cấp bởi mã hóa phần cứng tương tự hoặc tốt hơn so với triển khai phần mềm. Trong thực tế, chúng tôi thấy rằng nhiều triển khai phần cứng có điểm yếu bảo mật quan trọng, đối với nhiều mô hình cho phép khôi phục hoàn toàn dữ liệu mà không cần biết bất kỳ bí mật nào.
Nếu bạn đã xem bài báo, bạn có thể đọc về tất cả các lỗ hổng khác nhau. Tôi sẽ tập trung vào hai cái chính.
Bảo mật mã hóa phần cứng SSD
Microsoft biết có vấn đề với SSD. Vì vậy, trong trường hợp SSD tự mã hóa, Bitlocker sẽ cho phép mã hóa được sử dụng bởi SSD. Thật không may, đối với Microsoft, điều này không giải quyết được vấn đề. Thông tin thêm từ Meijer và van Gastel:
BitLocker, phần mềm mã hóa được tích hợp trong Microsoft Windows sẽ phụ thuộc hoàn toàn vào mã hóa toàn bộ phần cứng nếu SSD quảng cáo được hỗ trợ cho nó. Do đó, đối với các ổ đĩa này, dữ liệu được bảo vệ bởi BitLocker cũng bị xâm phạm.
Lỗ hổng có nghĩa là bất kỳ kẻ tấn công nào có thể đọc hướng dẫn sử dụng SED đều có thể truy cập mật khẩu chính. Bằng cách truy cập vào mật khẩu chính, kẻ tấn công có thể bỏ qua mật khẩu do người dùng tạo và truy cập dữ liệu.
5+ Phần mềm bảo mật tốt nhất cho giao dịch tiền điện tử để bảo mật ví của bạn
Nếu bạn đang xem xét giao dịch tiền điện tử, cách tốt nhất để bảo mật máy tính của bạn là sử dụng phần mềm bảo mật chất lượng cao. Mất tiền điện tử của bạn không phải là điều tốt nhất có thể xảy ra với bạn; do đó, thật thiếu sót khi bạn cài đặt một công cụ như vậy. Sau khi cài đặt tùy chọn tốt nhất cho phần mềm bảo mật, bạn nên lên lịch quét phần mềm chống vi-rút thông thường. Giáo dục
Lỗ hổng bảo mật Iot bao gồm các vấn đề về mật khẩu và mã hóa
Các thiết bị thông minh IoT là một phần của thị trường rất sinh lợi và chi tiêu IoT của người tiêu dùng được thiết lập để đạt khoảng 62 tỷ đô la trong năm nay. Dòng thiết bị được kết nối từ cuộc sống của chúng tôi liên tục tăng, vì vậy không có gì ngạc nhiên khi bảo mật IoT là một trong những chủ đề hàng đầu tại Hội nghị RSA 2018. Đừng lấy bản của bạn
Bảo mật Windows chặn phần mềm độc hại và người dùng xóa các bản cập nhật bảo mật
Ứng dụng Windows Security hiện có một tính năng mới gọi là Tamper Protection chặn người dùng và phần mềm độc hại thay đổi cài đặt bảo mật cốt lõi.