Εμφάνιση 1-6 από 6
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.573
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security_new
    Το BitLocker είναι μια λειτουργία πλήρους κρυπτογράφησης τόμου που εισήγαγε η Microsoft με τα Windows Vista. Η τεχνολογία μπορεί προφανώς να κρατήσει τα δεδομένα των χρηστών ασφαλή χάρη στον AES και άλλους προηγμένους αλγόριθμους κρυπτογράφησης, αλλά δεν είναι ασφαλής από σφάλματα και σοβαρές απόπειρες παραβίασης.

    Σύμφωνα με μια παρουσίαση κατά τη διάρκεια του συνεδρίου Chaos Communication Congress που πραγματοποιήθηκε πρόσφατα στο Chaos Computer Club (CCC), το BitLocker των Windows μπορεί να παραβιαστεί . Ένας χάκερ με το όνομα Thomas Lambertz βρήκε έναν τρόπο να εκμεταλλευτεί μια παλιά, υποτίθεται διορθωμένη ευπάθεια στην τεχνολογία κρυπτογράφησης της Microsoft, παρακάμπτοντας πολλά χαρακτηριστικά ασφαλείας για να θέσει σε κίνδυνο μια πλήρως ενημερωμένη ρύθμιση των Windows 11.

    Η ευπάθεια του λογισμικού που εκμεταλλεύτηκε ο Lambertz είναι επίσης γνωστή ως bitpixie (CVE-2023-21563). Η Microsoft το γνωρίζει από το 2022, αλλά ποτέ δεν κατάφερε να αντιμετωπίσει αποτελεσματικά το ζήτημα. Το ελάττωμα CVE-2023-21563 είναι μια «ευπάθεια παράκαμψης της λειτουργίας ασφαλείας BitLocker», δήλωσε η Microsoft. Μια επιτυχημένη επίθεση θα μπορούσε να παρακάμψει την πλήρη κρυπτογράφηση τόμου και να αποκτήσει πρόσβαση σε προστατευμένα δεδομένα, αν και θα χρειαζόταν φυσική πρόσβαση στο σύστημα-στόχο.

    Ο Lambertz μπόρεσε να « επαναπροσδιορίσει» το σφάλμα Bitpixie χρησιμοποιώντας την αμφιλεγόμενη τεχνολογία Secure Boot για να φορτώσει έναν ξεπερασμένο bootloader των Windows. Ο bootloader είναι καθοριστικός για την εξαγωγή του κλειδιού κρυπτογράφησης στη μνήμη, το οποίο μπορεί στη συνέχεια να ανακτηθεί με τη χρήση ενός λειτουργικού συστήματος Linux. Η παραβίαση απαιτεί εφάπαξ φυσική πρόσβαση στο σύστημα-στόχο, καθώς και μια λειτουργική σύνδεση δικτύου.

    Πηγή : Techspot

  2. #2
    Εγγραφή
    11-07-2008
    Μηνύματα
    712
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    Παλι καλα που το bitlocker ειναι υποχρεωτικο, σωθηκαμε....

  3. #3
    Εγγραφή
    22-10-2002
    Περιοχή
    Greece
    Μηνύματα
    1.417
    Downloads
    9
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1024/1024
    ISP
    Inalan
    Router
    ZTE F670L
    Λογισμικό ασφάλειας, που δεν είναι ανοικτού κώδικα κι άρα auditable, έχει λιγότερες πιθανότητες να είναι ασφαλές.

  4. #4
    Εγγραφή
    27-01-2020
    Ηλικία
    32
    Μηνύματα
    184
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από Tony_Ts Εμφάνιση μηνυμάτων
    Λογισμικό ασφάλειας, που δεν είναι ανοικτού κώδικα κι άρα auditable, έχει λιγότερες πιθανότητες να είναι ασφαλές.
    Και λογισμικό που δεν το ξέρει η μάνα του δεν έχει καμία πιθανότητα να είναι ασφαλές.

  5. #5
    Εγγραφή
    22-10-2002
    Περιοχή
    Greece
    Μηνύματα
    1.417
    Downloads
    9
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1024/1024
    ISP
    Inalan
    Router
    ZTE F670L
    Παράθεση Αρχικό μήνυμα από YaWnX Εμφάνιση μηνυμάτων
    Και λογισμικό που δεν το ξέρει η μάνα του δεν έχει καμία πιθανότητα να είναι ασφαλές.
    Έχω την εντύπωση πως έκανες ένα άλμα λογικής.... Ότι δηλαδή αν ένα λιγισμικό, είναι λογισμικό ανοικτού κώδικα, τότε έχει περισσότερες πιθανότητες να «μην το ξέρει η μάνα του». Αλλά ίσως να εννοείς και κάτι άλλο, που είτε δεν εξήγησες καλά είτε εγώ δεν κατάλαβα (είτε και τα δύο). Σε αυτή την περίπτωση, θα ήθελες να διευκρινίσεις πώς ακριβώς το μήνυμά σου σχετίζεται με το μήνυμά μου που παρέθεσες;

    Ίσως αξίζει να σου διευκρινίσω, πως με στο μήνυμά μου δεν έγραψα, ούτε εννόησα ότι ένα λογισμικό που είναι ανοικτού κώδικα, αυτομάτως είναι κι ασφαλές.

  6. #6
    Εγγραφή
    27-01-2020
    Ηλικία
    32
    Μηνύματα
    184
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από Tony_Ts Εμφάνιση μηνυμάτων
    Έχω την εντύπωση πως έκανες ένα άλμα λογικής.... Ότι δηλαδή αν ένα λιγισμικό, είναι λογισμικό ανοικτού κώδικα, τότε έχει περισσότερες πιθανότητες να «μην το ξέρει η μάνα του». Αλλά ίσως να εννοείς και κάτι άλλο, που είτε δεν εξήγησες καλά είτε εγώ δεν κατάλαβα (είτε και τα δύο). Σε αυτή την περίπτωση, θα ήθελες να διευκρινίσεις πώς ακριβώς το μήνυμά σου σχετίζεται με το μήνυμά μου που παρέθεσες;

    Ίσως αξίζει να σου διευκρινίσω, πως με στο μήνυμά μου δεν έγραψα, ούτε εννόησα ότι ένα λογισμικό που είναι ανοικτού κώδικα, αυτομάτως είναι κι ασφαλές.
    Τα Windows είναι όσο ασφαλή μπορούν να είναι. Η θεωρία του ότι επειδή δεν είναι open source δεν μπορεί να γίνει έλεγχος είναι πιο παλιά και από το dialup.

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας