成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟反駁BitLocker有安全漏洞之說

安全
德國研究機構Fraunhofer旗下的網(wǎng)絡安全技術部門(Fraunhofer SIT)上周指出微軟Windows用來執(zhí)行硬盤加密的BitLocker含有安全漏洞,可讓黑客竊取加密的硬盤及資料,但微軟數(shù)天后反駁了Fraunhofer 的說法。德國研究機構Fraunhofer旗下的網(wǎng)絡安全技術部門(Fraunhofer SIT)上周指出微軟Windows用來執(zhí)行硬盤加密的BitLocker含有安全漏洞,可讓黑客竊取加密的硬盤及資料,但微軟數(shù)天后反駁了 Fraunhofer的說法。

Fraunhofer的網(wǎng)絡安全技術部門指出微軟Windows用來執(zhí)行硬盤加密的BitLocker含有安全漏洞,微軟則表示,微軟早就討論過類似的攻擊,此種目標式攻擊對于在真實世界中使用BitLocker的用戶而言風險相對較低。

德國研究機構Fraunhofer旗下的網(wǎng)絡安全技術部門(Fraunhofer SIT)上周指出微軟Windows用來執(zhí)行硬盤加密的BitLocker含有安全漏洞,可讓黑客竊取加密的硬盤及資料,但微軟數(shù)天后反駁了Fraunhofer 的說法。德國研究機構Fraunhofer旗下的網(wǎng)絡安全技術部門(Fraunhofer SIT)上周指出微軟Windows用來執(zhí)行硬盤加密的BitLocker含有安全漏洞,可讓黑客竊取加密的硬盤及資料,但微軟數(shù)天后反駁了 Fraunhofer的說法。

BitLocker為視窗系統(tǒng)中的加密功能,可加密儲存于磁盤中的所有個人資料及系統(tǒng)文件,并且支援具有高階安全功能的Trusted Platform Module(TPM)芯片。

Fraunhofer表示,該機構的研究人員發(fā)現(xiàn)可完全繞過BitLocker的安全機制,并攻擊Windows Vista、Windows 2008 Server及Windows 7的BitLocker加密硬盤。

Fraunhofer研究人員Jan Steffan表示,他們所采用的是類似攻擊ATM的手法,黑客可以透過另一個模擬PIN碼要求的其他程式來取代啟動BitLocker時的執(zhí)行程序,因而可在第二次重新啟動時取得使用者所輸入的PIN碼并藉以解開使用者所加密的文件。 Fraunhofer研究人員Jan Steffan表示,他們所采用的是類似攻擊ATM的手法,黑客可以透過另一個模擬PIN碼要求的其他程式來取代啟動BitLocker時的執(zhí)行程序,因而可在第二次重新啟動時取得使用者所輸入的PIN碼并借以解開使用者所加密的文件。

不過,微軟安全總監(jiān)Paul Cooke 認為 ,F(xiàn)raunhofer用來回復硬盤中加密cdkey的軟件,前提是可存取實體記憶體圖像,如果使用者遵循BitLocker的最佳實作準則,這種事便不會發(fā)生。不過,微軟安全總監(jiān)Paul Cooke 認為,F(xiàn)raunhofer用來回復硬盤中加密cdkey的軟件,前提是可存取實體記憶體圖像,如果使用者遵循BitLocker的最佳實作準則,這種事便不會發(fā)生。 Cooke強調,所有可用來回復資料的合法軟件都必須要能存取電腦上的實體記憶體圖像文件,才能取得BitLocker磁盤的加密cdkey,如果有人得以執(zhí)行系統(tǒng),那么他就能利用系統(tǒng)上的管理權限或像是DMA(direct memory access)等方式復制電腦上的記憶體內容。 Cooke強調,所有可用來回復資料的合法軟件都必須要能存取電腦上的實體記憶體圖像文件,才能取得BitLocker磁盤的加密cdkey,如果有人得以執(zhí)行系統(tǒng),那么他就能利用系統(tǒng)上的管理權限或像是DMA(direct memory access)等方式復制電腦上的記憶體內容。

Cooke分析,這樣的攻擊可能發(fā)生在使用者將筆記本忘記在飯店房間,而且有人可以進入房間并使用該筆記本,黑客必須要有第二次機會存取使用者的筆記本以取得使用者的PIN碼而完成攻擊。 Cooke分析,這樣的攻擊可能發(fā)生在使用者將筆記本忘記在飯店房間,而且有人可以進入房間并使用該筆記本,黑客必須要有第二次機會存取使用者的筆記本以取得使用者的PIN碼而完成攻擊。先前微軟就曾討論過類似的攻擊,此種目標式攻擊對于在真實世界中使用BitLocker的用戶而言風險相對較低。先前微軟就曾討論過類似的攻擊,此種目標式攻擊對于在真實世界中使用BitLocker的用戶而言風險相對較低。

Cooke指出,即使Windows 7已強化了BitLocker功能,但光有BitLocker并非是一個完整的安全解決方案,安全保護除了技術外,還需要教育使用者以及注重實體環(huán)境安全。 Cooke指出,即使Windows 7已強化了BitLocker功能,但光有BitLocker并非是一個完整的安全解決方案,安全保護除了技術外,還需要教育使用者以及注重實體環(huán)境安全。
 

責任編輯:王文文 來源: eNet硅谷動力
相關推薦

2014-03-02 15:06:33

2010-09-07 14:19:29

2009-02-19 17:36:13

Windows MobMy Phone

2023-07-14 11:58:43

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2021-06-15 10:58:17

微軟officeMSGraph安全漏洞

2009-10-10 13:57:42

微軟windows 7補丁

2012-04-28 14:00:06

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡安全

2013-05-07 13:32:25

2010-07-26 15:37:12

telnet安全漏洞

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2010-08-11 14:59:35

2014-05-04 12:58:10

安全漏洞修復補丁

2022-06-06 14:32:36

安全漏洞微軟

2023-03-17 21:50:03

2014-06-03 09:23:41

2014-06-03 11:36:18

2010-09-29 14:05:23

2009-10-12 13:04:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久免费 | 亚洲人成免费 | 亚洲乱码国产乱码精品精98午夜 | 欧美日韩久久精品 | 中文成人无字幕乱码精品 | 成人免费看黄 | 青青草中文字幕 | 欧美综合久久久 | 日韩精品免费视频 | 伊人网91| 91中文字幕在线 | 国产精品jizz在线观看老狼 | 日韩一区二区三区精品 | 福利网站在线观看 | 欧美一级毛片在线播放 | 欧美在线日韩 | 久久亚洲综合 | 亚洲黄色网址视频 | 精品免费国产一区二区三区四区介绍 | 国产精品欧美大片 | 久久中文视频 | 久草新在线 | aaaaaa大片免费看最大的 | 一区二区三区四区不卡 | 亚洲一区二区三区在线播放 | 国产sm主人调教女m视频 | 亚洲欧洲小视频 | 精品国产乱码久久久久久果冻传媒 | 视频在线一区二区 | 久久久久久国产精品三区 | 狠狠的干| 亚洲日本免费 | 男人的天堂中文字幕 | 成人精品在线观看 | 欧美男人天堂 | 亚洲一区二区高清 | 国产欧美日韩精品一区 | 中文字幕福利视频 | 日韩网站免费观看 | 欧美成人精品一区二区三区 | 国产精品久久久久久久久久久免费看 |