Size: a a a

Инсайдеры Windows 10

2020 February 20

N

Niks in Инсайдеры Windows 10
Vadim Sterkin
а хостинг где? за рубежом?
написал бы гайд... хотя ты по WSL уже пишешь :)
По WSL руки никак не дойдут
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Vadim Sterkin
Битлокер делегирует аппаратному шифрованию
пример https://t.me/sterkin_ru/683
Telegram
Windows 10, etc - Вадим Стеркин
​🔒 Как включить программное шифрование BitLocker на SSD с аппаратной уязвимостью в шифровании

Речь об уязвимости в ряде SSD с отдельным чипом для шифрования, о которой вы можете прочесть здесь, например: https://t.me/alexmakus/2493 В принципе, Samsung и Crucial уже выпустили обновления прошивок, поэтому фирменные утилиты в помощь. Но вопрос интересен еще и с точки зрения Windows.

BitLocker опирается исключительно на аппаратное шифрование, если диск его поддерживает. Соответственно, шифрование BitLocker никак не защищено от аппаратной уязвимости. В связи с этим Microsoft выпустила объяснение, как перейти на программное шифрование https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180028

Для начала нужно проверить, используется ли аппаратное шифрование. Оно должно упоминаться в результатах команды
manage-bde -status c:

В этом случае для перехода к программному шифрованию:
1. Выключите политику `Configure use of hardware-based encryption for operating system drives`https://gpsearch.azurewe…
А, то есть фактически шифрование битлокера отключается, и включается вендорское, в которых насколько я слышал тут проблем больше, так?
источник

N

Niks in Инсайдеры Windows 10
Niks
По WSL руки никак не дойдут
источник

1

123 in Инсайдеры Windows 10
SamaelRanger
Если атакующий доберется до оперативной памяти (например, через DMA атаку по USB порту) и сдампит всю оперативку, то получит доступ ровно к тому, что находится в памяти. Шифрование - это сокрытие данных на носителе. Защита оперативных данных - это другая область (СЗИ, DLP и т.д.)
То есть, если в памяти после пробуждения до логина пользователя нет ключей для расшифровки диска, то можно не волноваться по этому поводу? Вопрос только в том, что есть в оперативке после пробуждени
источник

1

123 in Инсайдеры Windows 10
Vadim Sterkin
Битлокер делегирует аппаратному шифрованию
пример https://t.me/sterkin_ru/683
Telegram
Windows 10, etc - Вадим Стеркин
​🔒 Как включить программное шифрование BitLocker на SSD с аппаратной уязвимостью в шифровании

Речь об уязвимости в ряде SSD с отдельным чипом для шифрования, о которой вы можете прочесть здесь, например: https://t.me/alexmakus/2493 В принципе, Samsung и Crucial уже выпустили обновления прошивок, поэтому фирменные утилиты в помощь. Но вопрос интересен еще и с точки зрения Windows.

BitLocker опирается исключительно на аппаратное шифрование, если диск его поддерживает. Соответственно, шифрование BitLocker никак не защищено от аппаратной уязвимости. В связи с этим Microsoft выпустила объяснение, как перейти на программное шифрование https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180028

Для начала нужно проверить, используется ли аппаратное шифрование. Оно должно упоминаться в результатах команды
manage-bde -status c:

В этом случае для перехода к программному шифрованию:
1. Выключите политику `Configure use of hardware-based encryption for operating system drives`https://gpsearch.azurewe…
Спасибо за пример. На данный момент, наверно, уже можно и аппаратным пользоваться?
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
спасибо
источник

S

SamaelRanger in Инсайдеры Windows 10
123
То есть, если в памяти после пробуждения до логина пользователя нет ключей для расшифровки диска, то можно не волноваться по этому поводу? Вопрос только в том, что есть в оперативке после пробуждени
Для этого нужно знать схему. Если шифрует драйвер, то ключи в памяти. Если шифрует контроллер, то ключи, по идее, должны быть в памяти контроллера.
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Vasily Gusev
А, то есть фактически шифрование битлокера отключается, и включается вендорское, в которых насколько я слышал тут проблем больше, так?
битлокер управляет, но фактическое шифрование ведет устройство, а не ОС
по ссылке в посте канала

On Windows computers with self-encrypting drives, BitLocker Drive Encryption™ manages encryption and will use hardware encryption by default. Administrators who want to force software encryption on computers with self-encrypting drives can accomplish this by deploying a Group Policy to override the default behavior. Windows will consult Group Policy to enforce software encryption only at the time of enabling BitLocker.
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
123
Спасибо за пример. На данный момент, наверно, уже можно и аппаратным пользоваться?
мне кажется, это отчасти вопрос доверия к реализации - вендор диска vs msft
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
123
То есть, если в памяти после пробуждения до логина пользователя нет ключей для расшифровки диска, то можно не волноваться по этому поводу? Вопрос только в том, что есть в оперативке после пробуждени
источник

1

123 in Инсайдеры Windows 10
@vsterkin , @SamaelRanger , спасибо за разъяснения и информацию
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Vadim Sterkin
мне кажется, это отчасти вопрос доверия к реализации - вендор диска vs msft
скорее ты вместо одного вендора, начинаешь доверять двум
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Vasily Gusev
скорее ты вместо одного вендора, начинаешь доверять двум
я непосредственно про шифрование, средствами чего оно выполняется
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Vadim Sterkin
я непосредственно про шифрование, средствами чего оно выполняется
Ну ключ я думаю подержать обоим удается. А с ключем шифрование не помеха
источник

N

Niks in Инсайдеры Windows 10
источник

N

Niks in Инсайдеры Windows 10
Интересно
источник

N

Niks in Инсайдеры Windows 10
Google adds a security warning for people using Microsoft Edge
https://www.windowslatest.com/2020/02/20/microsoft-edge-chrome-store-warning/
источник

N

Niks in Инсайдеры Windows 10
Ещё интересней
источник

RG

Ruslan Gaskarov in Инсайдеры Windows 10
Ребят, в чём может быть причина, если у меня ПК не выводит изображения и видеокарта крутит на полную мощность?
Я недавно писал, что ПК собрал.
источник

RG

Ruslan Gaskarov in Инсайдеры Windows 10
Ruslan Gaskarov
Ребята, собрал комп на Ryzen 5 3600 и Palit GTX 1660 Super.
Мать Gigabyte B450M s2h. ОЗУ Hyper X Fury 2400 (XMP 3200).
Но он не включился. Вытащил, подключил питание материнской платы, и он заработал.
Спустя время сделал тесты в AIDA64 на стабильность. В простое на ЦП скачет температура с 35 до 47. Во время 100% нагрузки от 75 до 85. При это стоит башня Deepcool Gammax 400, и она вообще не нагревается. Холодная. У друга боксовый кулер, и у него во время теста 65-67 градусов.
Затем началось ещё хуже: сняли башню, сменили термопасту, включаем ПК — включается, дико гудит кулер видеокарты первые 3 секунды, но изображения нет.
Стали включать, переподключать ОЗУ, по одной ставить, с видеокартой, без видеокарты. Всё время бипер выдавал 3 длинных.
В итоге, отсоединили питание матери, сняли башню, крепление процессора разжали, пошевелили легонько его. Установили всё на место - ОЗУ, видео, башню. Собрали всё, подключили - заработал. Включается. Но первые секунды 2-3 видеокарта шумит сильно прям.

Запустили Overwatch на Эпических настройках в FullHD - температура ЦП 50-61. И при этом, башня уже тёплая, трубки тёплые (до этого в тесте АИДА64 они холодные были), всё время разная с периодичностью 1-2 секунды. Видеокарта 71-73 градуса, загружена на 98%.

Как думаете, кто виноват? Процессор или Материнская плата?
В общем, думаем, что это Мать.
. Вот первоистория
источник