უსაფრთხოების მკვლევარებმა გამოავლინეს ახალი მოწყვლადობა Bitlocker, რადგან ისინი ცდილობდნენ გამოიყენონ ეს ინსტრუმენტი მის ძირითად და ნაკლებად ინტრუზიულ კონფიგურაციაში.
BitLocker ძირითადად არის სრული მოცულობის დაშიფვრის სისტემა, რომელიც მომხმარებლებს საშუალებას აძლევს დაშიფვრა კი მთლიანი ტომი მონაცემთა დაცვის მიზნით. ინსტრუმენტი იყენებს AES დაშიფვრის ალგორითმს XTS რეჟიმში (128 ბიტიანი ან 256 ბიტიანი გასაღები) ან AES დაშიფვრის ალგორითმს შიფრაკის ბლოკის ჯაჭვში (CBC).
ის Windows– ის თითოეული ვერსიის განუყოფელი ნაწილია Vista. როგორც სწრაფი შეხსენება, Windows 10 სისტემების მომხმარებლებს TPM 1.2 ან 2.0 ჩიპით მოეთხოვებათ განაახლეთ და აწარმოონ Pro, Enterprise ან Education ვერსიები.
მკვლევარი განბლოკილია Surface Pro 3 და HP ლეპტოპი
მკვლევარები მიზნად ისახავდნენ ამ პოპულარობას Windows- ის დაშიფვრის პლატფორმა თავისი ხარვეზების დემონსტრირებისთვის.
ერთ-ერთი უახლესი მცდელობა მოიცავს რომანის ტექნიკას გამოქვეყნდა გასულ კვირას პულსის უსაფრთხოების თანამშრომლის დენის ანძაკოვიჩის მიერ.
იდეა აიხსნება შემდეგნაირად:
შეგიძლიათ ნაგულისხმევი BitLocker გასაღებები ნაგულისხმევ კონფიგურაციაში, TPM1.2 ან TPM2.0 მოწყობილობიდან, ჭუჭყიანი იაფი FPGA (40 $ 40 NZD) და ახლა საჯაროდ ხელმისაწვდომი კოდი, ან საკმარისად ლამაზი ლოგიკით ანალიზატორი. ჩხვლეტის შემდეგ შეგიძლიათ დისკის გაშიფვრა.
ამის იდეა იმაში მდგომარეობს, რომ თუ ლეპტოპი მოიპარეს და თავდამსხმელმა არ იცის თქვენი პაროლი, მათ არ შეუძლიათ გაიყვანონ დისკი და წაიკითხონ შინაარსი.
ამასთან, რედმონდთა გიგანტმა უკვე აღნიშნა, რომ მომხმარებლებმა უნდა გამოიყენონ ნებისმიერი ტიპის უსაფრთხოების დამატებითი ზომები, მათ შორის PIN, ამ ტექნოლოგიის გამოყენების დროს.
როგორ დავიცვათ დაცვა?
მკვლევარები ვარაუდობენ, რომ დაცული უნდა იყვნენ დაცვის ორი ღონისძიების დაცვით. უმარტივესი არის გამოყენების არიდება BitLocker TPM- ით ამ სტანდარტულ მდგომარეობაში.
მეორეც, ასევე შეგიძლიათ შეასრულოთ ეს მარტივი ნაბიჯები:
- კონფიგურაცია USB ფლეშ დრაივი, რომელიც შეიცავს გაშვების გასაღებს
- დააყენეთ PIN წვდომა
აღსანიშნავია, რომ შეგიძლიათ ორივე გამოიყენოთ ერთდროულად და დაამატოთ მრავალფაქტორიანი ავტორიზაცია.
დაკავშირებული სტატიები, რომელთა შესამოწმებლად საჭიროა:
- რა უნდა გააკეთოს, როდესაც BitLocker– მა ვერ შეძლო დისკის დაშიფვრა
- 9 საუკეთესო ანტივირუსული პროგრამა დაშიფვრაში თქვენი მონაცემების დასაცავად 2019 წელს
- შეასწორეთ: BitLocker პაროლის სწრაფი ეკრანის პრობლემა Windows 10-ზე