Microsoft, ssd donanım şifrelemesinde güvenlik danışmanlığı yayınladı
İçindekiler:
Video: Установится ли Windows 98 на SSD диск? (500мб/сек SATA 3) 2024
Microsoft kısa süre önce Bitlocker şifreleme sistemlerini kullanan, kendi kendine şifrelenmiş katı hal sürücüleri (SSD'ler) kullanıcıları için bir Güvenlik Danışma Belgesi (ADV180028) uyarısı vermiştir.
Bu güvenlik danışma belgesi, Hollanda'dan iki güvenlik araştırmacısı Carlo Meijer ve Bernard van Gastel'den sonra, keşfettikleri güvenlik açıklarını belirten bir taslak rapor yayınladı. İşte problemi özetleyen özet:
Çeşitli SSD'lerin donanım tam disk şifrelemesini, bellenimlerini tersine çevirerek analiz ettik. Teoride, donanım şifrelemesi tarafından sunulan güvenlik garantileri yazılım uygulamalarına benzer veya daha iyi. Gerçekte, birçok donanım uygulamasının, herhangi bir sır bilmeden verilerin tamamen kurtarılmasını sağlayan birçok model için kritik güvenlik zayıflıklarına sahip olduğunu bulduk.
Makaleyi gördüyseniz, tüm farklı güvenlik açıklarını okuyabilirsiniz. İki ana üzerinde yoğunlaşacağım.
SSD Donanım Şifreleme Güvenliği
Microsoft, SSD'lerde bir sorun olduğunu biliyordu. Bu nedenle, kendiliğinden şifrelenmiş SSD'lerde, Bitlocker, SSD'ler tarafından kullanılan şifrelemenin devralmasına izin verecektir. Ne yazık ki, Microsoft için bu sorunu çözmedi. Meijer ve van Gastel'den daha fazlası:
BitLocker, Microsoft Windows'da yerleşik olan şifreleme yazılımı, SSD tarafından desteklendiğini bildirirse, yalnızca donanım tam disk şifrelemesine güvenir. Böylece, bu sürücüler için, BitLocker tarafından korunan veriler de tehlikeye girer.
Güvenlik açığı, SED kullanıcı kılavuzunu okuyabilen herhangi bir saldırganın ana şifreye erişebileceği anlamına gelir. Ana parolaya erişerek, saldırganlar kullanıcı tarafından oluşturulan parolayı atlayabilir ve verilere erişebilir.
Microsoft ve adobe, microsoft edge'da adobe flash player için yeni bir güvenlik düzeltme eki yayınladı
Adobe ve Microsoft, Microsoft’un Microsoft’un tarayıcısındaki Adobe Flash Player’da kritik bir güvenlik sorununu keşfetmesinin yol açtığı bir hamle olan Microsoft Edge’deki güvenlik açıklarını gideren bir güncelleme yayınladı. Adobe, Windows, Mac ve Linux'ta güncelleme ile 20 güvenlik açığı için bir düzeltme eki yayınladı. Ancak Adobe Flash Player’dan beri…
Kb4467696 ve kb4467691'de donanım ve güvenlik açıkları düzeltildi
Kasım 2018 güncellemesi - Spekülatif Mağaza Baypasına ilişkin KB4467696 ve KB4467691. Yeni işletim sistemi özellikleri içermeyen kalite iyileştirme.
Microsoft şubat güvenlik düzeltme eklerini yayınladı
Windows, platformları için birçok güncelleme sağladığı biliniyor ve kullanıcıların her ay bekledikleri düzenli güncellemelerden biri Patch Tuesday. Ancak, bu ay, Microsoft'un "son dakika sorunu" nedeniyle Şubat ayındaki güncellemelerin yayınlanmasını erteleyeceğini açıkladığı için insanlar oldukça hayal kırıklığına uğradı. Derhal memnuniyetsizlik belirtileri geldi ...