11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
快科技5月2日消息,自Windows 11 24H2版起,微軟默認啟用BitLocker設(shè)備加密功能,以提高操作系統(tǒng)的安全性,但這似乎已經(jīng)導(dǎo)致許多用戶的數(shù)據(jù)丟失。Reddit用戶MorCJul發(fā)表了一篇標題為微軟強迫用戶接受安全功能,但BitLocker如今成為Windows 11上用戶數(shù)據(jù)的最大威脅”的帖子。MorCJul指出,微軟在用戶通過Microsoft賬戶登錄時會自動啟用BitLocker加密。他表示,微軟的默認安全”策略在Windows 11上已經(jīng)成為個人數(shù)據(jù)的最大風險,完全忽視了普通用戶的實際需求。對于那些不熟悉技術(shù)或不了解BitLocker功能的用戶來說,Windows 11 24H2版本中Bit
在混沌計算機俱樂部年度混沌通信大會上,黑客托馬斯蘭伯特茲展示了WindowsBitLocker:ScrewedwithoutaScrewdriver”的研究報告,展示了如何繞過BitLocker加密并獲取受保護數(shù)據(jù)。此前已報告修復(fù)的漏洞CVE-2023-21563,仍可被利用來攻擊當前版本的Windows,僅需一次性物理設(shè)備訪問和網(wǎng)絡(luò)連接。不過對于普通用戶來說這可能不是什么大問題,因為不太可能會有人現(xiàn)場嘗試解密其BitLocker加密,但對于企業(yè)和政府等就完全不一樣了。
日前微軟發(fā)布公告,承認7月的累積更新KB5040442存在BUG。該問題導(dǎo)致部分安裝更新后的Windows11設(shè)備,在重啟時無法正常進入桌面是直接進入BitLocker恢復(fù)界面。服務(wù)器端受影響的版本則涵蓋了從WindowsServer2022到2008R2的多個版本。
BitLocker可以說是最簡單高效的加密方式,Windows10/11Pro版本都內(nèi)置支持,但它也并非銅墻鐵壁,甚至能被輕松破解。油管博主stacksmashing就利用BitLocker里的一個漏洞,配合一個不到10美元的樹莓派Pico,僅僅花了43秒鐘,就繞過BitLocker的加密機制,偷走了主密鑰。如果你的TPM是內(nèi)置的,包括新的Intel、AMD處理器,就不會存在此漏洞。
?去年,微軟發(fā)布了有關(guān)固態(tài)硬盤驅(qū)動器(SSD)新漏洞的安全公告,該漏洞會影響SSD上基于硬件的加密。該漏洞是由荷蘭拉德堡德大學(xué)的荷蘭安全研究人員Carlo Meijer和Bernard von Gastel首次發(fā)現(xiàn)的,他們發(fā)表了一篇題為“自我加密欺騙:固態(tài)硬盤中的加密缺陷”的論文。