Prijavi se z GoogleID

» »

Microsoft pri šifriranju ne zaupa več proizvajalcem SSD-jev

Microsoft pri šifriranju ne zaupa več proizvajalcem SSD-jev

Slo-Tech - Nekateri proizvajalci SSD-jev svoje izdelke reklamirajo kot sposobne avtomatičnega šifriranja podatkov. Podatkov na takih diskov načeloma ni treba še enkrat šifrirati, če jih želimo zaščititi, pri čemer pa moramo seveda zaupati proizvajalčevi implementaciji. Microsoftov program za šifriranje BitLocker je doslej to spoštoval. Če je disk oglaševal sposobnost šifriranja, BitLocker ni še enkrat programsko šifriral datotek. To se je sedaj spremenilo.

Od 24. septembra (posodobitev KB4516071) bo BitLocker predpostavljal, da noben disk ničesar ne šifrira ne glede na informacijo, ki jo bo dobil. Spremembo bomo opazili na novih diskov, medtem ko bo na obstoječih stanje ostalo nespremenjeno.

Zakaj se je Microsoft odločil za to potezo, ni težko razumeti. V preteklosti so raziskovalci že večkrat pokazali, da je proizvajalčevo šifriranje v diskih često nezanesljivo ali luknjičasto. Nekateri so uporabljali slabe algoritme, drugi so imeli luknjičasto implementacijo. Pogosto so uporabljali predvidljiva, tovarniško prednastavljena gesla, ki jih je lahko uganil vsakdo. Zaradi tega je bilo že doslej znano, da uporaba tega šifriranja ni varno početje.

Ali zaupati BitLockerju, je drugo vprašanje. Obstajajo odprtokodne alternative (npr. VeraCrypt), ki so načeloma varne oziroma vsaj nimajo znanih lukenj.

2 komentarja

PH03N1X ::

Nima Veracrypt (naslednica TrueCrypt) žegen neke vlade (TC pa ne)?

Matthai ::

No ja, bo pa vsaj Dislocker povsod deloval ;)

https://www.linuxuprising.com/2019/04/h...
All those moments will be lost in time, like tears in rain...
Time to die.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kako šifrirati zunanji disk Bitlocker ali WD?

Oddelek: Pomoč in nasveti
16843 (174) MrStein
»

Samsungovi in Crucialovi SSD-ji ne znajo varno šifrirati

Oddelek: Novice / Varnost
314006 (762) bbbbbb2015
»

Možni načini dostopa do podatkov na disku

Oddelek: Strojna oprema
131483 (1142) Lakotnik29
»

Enkriptiranje datotek z BitLocker-jem

Oddelek: Informacijska varnost
173418 (2900) karafeka
»

Sifriranje diska ali servis za obvescanje

Oddelek: Informacijska varnost
153448 (2649) Jux

Več podobnih tem