Microsoftov ključ za enkripciju bitlokera hakiran je putem jeftine fgpa
Sadržaj:
Video: Шифрование файлов на компьютере 2024
Sigurnosni istraživači identificirali su novu ranjivost u Bitlockeru dok su pokušavali koristiti alat u njegovoj osnovnoj i najmanje nametljivoj konfiguraciji.
BitLocker je u osnovi sustav šifriranja punog volumena koji korisnicima omogućuje šifriranje čak i čitavih svezaka radi zaštite podataka. Alat koristi algoritam AES enkripcije u XTS načinu rada (128-bitni ili 256-bitni ključ) ili AES algoritam šifriranja u šifriranju blokova šifriranja (CBC).
Bio je sastavni dio svake verzije sustava Windows, počevši od Viste. Korisnici brzih podsjetnika moraju nadograditi i pokrenuti se na Pro, Enterprise ili Education verziji za korisnike sustava Windows 10 s čipom TPM 1.2 ili 2.0.
Istraživač je otključao Surface Pro 3 i HP prijenosno računalo
Istraživači ciljaju ovu vrlo popularnu platformu za šifriranje sustava Windows kako bi pokazali njezine nedostatke.
Jedan od najnovijih pokušaja uključuje romansku tehniku koju je prošlog tjedna objavio zaposlenik Pulse Securitya Denis Andzaković.
Ideja je objašnjena kao:
Možete njuškati BitLocker ključeve u zadanoj konfiguraciji, bilo sa TPM1.2 ili TPM2.0 uređaja, koristeći jeftini FPGA (~ 40 USD) i sada javno dostupan kod ili s dovoljno fantastičnim logičkim analizatorom. Nakon njuškanja možete dešifrirati pogon.
Ideja iza ovoga je da ako ukradeni laptop, a napadač ne zna vašu lozinku za prijavu, ne može povući pogon i pročitati sadržaj.
Međutim, Redmond gigant već je spomenuo da bi korisnici trebali koristiti bilo koju vrstu dodatnih sigurnosnih mjera, uključujući PIN, dok koriste ovu tehnologiju.
Kako ostati zaštićen?
Istraživači savjetuju da ostanu zaštićeni slijedeći dvije mjere zaštite. Najlakše je izbjeći korištenje BitLocker-a s TPM-ovima u ovom zadanom stanju.
Drugo, možete slijediti i ove jednostavne korake:
- Konfigurirajte USB flash pogon koji sadrži tipku za pokretanje
- Postavljanje pristupa PIN-u
Značajno je da možete istovremeno koristiti oboje dodavanjem višefaktorne provjere identiteta.
Sada možete razgovarati putem skypea putem riječi i PowerPointa u programu Office
Suradnja je ključ uspjeha i Skype to zna. Iz tog razloga, tvrtka je uvela novu značajku koja omogućuje korisnicima da razgovaraju na Skypeu u sustavu Office Online. Ova je značajka trenutno dostupna samo za Word i PowerPoint dokumente. Sada možete nastaviti razgovor uz dokumente na kojima radite, bez prebacivanja između prozora. ...
Microsoftov račun hakiran: kritične stvari koje treba učiniti
Jeste li primijetili da je vaš Microsoft račun hakiran? Ako sigurno znate da je netko drugi koristio vaš osobni račun ili ako primijetite da su e-poruke ili osobni podaci uklonjeni s vašeg računa, tada morate odmah poduzeti neke mjere kako biste obnovili datoteke i zaštitili svoj…
Edge, najsigurniji Microsoftov preglednik, hakiran je na pwn2own
Microsoft je bezbroj puta izjavio da je Edge najsigurniji preglednik koji su njegovi inženjeri ikada stvorili. Međutim, hakeri na bijeli šešir nedavno su dokazali drugačije. Pwn2Own je najpoznatije svjetsko hakersko natjecanje na kojem se mnogi hakeri okupljaju i pokušavaju identificirati i iskoristiti softverske ranjivosti. Na ovogodišnjem izdanju, softverska rješenja poput Oracle VirtualBox, Microsoft…