Microsoft emite um aviso de segurança sobre criptografia de hardware ssd
Índice:
Vídeo: Bitlocker Windows 10 (Criptografia de unidades fixas HD) 2024
A Microsoft emitiu recentemente um aviso do Security Advisory (ADV180028) para usuários de unidades de estado sólido (SSDs) auto-criptografadas usando sistemas de criptografia Bitlocker.
Este comunicado de segurança veio depois que dois pesquisadores de segurança da Holanda, Carlo Meijer e Bernard van Gastel, publicaram um rascunho do documento descrevendo as vulnerabilidades que descobriram. Aqui está o resumo resumindo o problema:
Analisamos a criptografia de disco completo de hardware de vários SSDs fazendo engenharia reversa de seu firmware. Em teoria, as garantias de segurança oferecidas pela criptografia de hardware são semelhantes ou melhores que as implementações de software. Na realidade, descobrimos que muitas implementações de hardware têm deficiências críticas de segurança, para muitos modelos, permitindo a recuperação completa dos dados sem o conhecimento de qualquer segredo.
Se você viu o artigo, pode ler sobre todas as diferentes vulnerabilidades. Vou me concentrar nos dois principais.
Segurança de criptografia de hardware SSD
A Microsoft sabia que havia um problema com SSDs. Portanto, nos casos de SSDs auto-criptografados, o Bitlocker permitiria a criptografia usada pelos SSDs. Infelizmente, para a Microsoft, isso não resolveu o problema. Mais de Meijer e van Gastel:
O BitLocker, o software de criptografia embutido no Microsoft Windows, dependerá exclusivamente da criptografia de disco completo do hardware se o SSD anunciar suporte para isso. Portanto, para essas unidades, os dados protegidos pelo BitLocker também são comprometidos.
A vulnerabilidade significa que qualquer invasor que possa ler o manual do usuário dos SEDs poderá acessar a senha mestra. Ao obter acesso à senha mestre, os invasores podem ignorar a senha gerada pelo usuário e acessar os dados.
Desativar: pop-up "aviso de segurança" java no windows 8, 8.1, 10
Se você está cansado do mesmo alerta pop-up de Aviso de segurança toda vez que deseja executar uma nova ação no seu computador, considere desabilitar esse recurso Java interno.
Como desativar o aviso de segurança de arquivo aberto no windows 10
O aviso de segurança Abrir arquivo pode aparecer na versão do Windows e hoje vamos mostrar como desativar esse aviso no Windows 10, 8, 7.
O Viber reforça a segurança por meio de criptografia de ponta a ponta, chaves de criptografia e bate-papos ocultos
O Viber deu aos usuários mais controle sobre suas conversas particulares por meio de criptografia de ponta a ponta, bate-papos ocultos e exclusão de mensagens. Esta é uma excelente notícia para mais de 700 milhões de usuários do Viber que agora podem se comunicar com mais segurança no serviço de mensagens. Graças à criptografia de ponta a ponta, o risco de interceptação de mensagens do Viber é muito baixo, independentemente do tipo de conversa…