Uus leke on andnud mõningase ülevaate sellest, miks Microsofti Surface'i tootevalikut ei ole Thunderbolt 3 porti. Põhjendus taandub turvaprobleemidele, selgub Surface Engineeringi sisemisest veebiseminarist, mille Walking Cat postitas Twitterisse.
Pindadel pole Äike sest see on ebakindel??? pic.twitter.com/lb7YYOOQ4Y
— WalkingCat (@h0x0d) 25. aprill 2020
Videos kõneleva töötaja sõnul ei kasuta Microsofti Surface'i tootevalikus Inteli Thunderbolti tehnoloogiat sest "see on kaudne juurdepääs mälule". Mälu otsese juurdepääsu rünnaku haavatavus on alati olnud koos
Seotud
- Qualcomm väidab, et tema sülearvutid hävitavad AI-ülesannetes Inteli kiipe
- Märgid viitavad sellele, et Microsoft loobub lõpuks Surface Connecti pordist
- Samsung Galaxy Book 3 Ultra vs. 16-tolline MacBook Pro
Samuti selgitab töötaja, kuidas halbade kavatsuste ja laialdaste häkkimisteadmiste ja õigete tööriistadega inimene saab tehnoloogiat ja porti kasutada seadmesse salvestatud andmetele ligi pääsemiseks.
Soovitatavad videod
“Hästi ettevalmistatud pulga korral saab otse mälupöördusporti panna, siis pääseb ligi kogu mälus olevale seadmele ja kõikidele mällu salvestatud andmetele. Me ei usu praegu, et Thunderbolt suudab seadmetelt pakkuda turvalisust, mida tõesti vaja on,“ ütleb töötaja.
Video ehtsus on küsitav, kuid The Verge teatab, et suutis kontrollida, et see on ehtne. Videos kõnelev Microsofti töötaja asub ilmselt Hollandis ja on ettevõttega töötanud 10 aastat. Microsoft pole videot veel kommenteerinud.
Microsofti Surface'i seadmed on ühed ainsatest esmaklassilistest seadmetest sülearvutid ja 2-in-1s, et mitte sisaldada Thunderbolt 3. Teised tootjad, nagu HP, Dell, Apple ja Lenovo, on otsustanud lisada pordi, mis võimaldab kiiret andmeedastuskiirust, nutitelefonide laadimist ja väliste GPU-de tuge.
Hoolimata eelistest on seal tõepoolest riske. 2019. aastal turvateadlased avalikustas haavatavuse sarnane sellele, mida Microsoft lekkinud videos käsitles. Microsoftil on aga uus funktsioon nimega Kerneli DMA kaitse, mis on süsteemi sisse ehitatud ja Windows 10-sse, mis võib seda teatud tasemetel takistada. Apple'il on ka a T2 turvakiip oma MacBooks ja Mac seadmetes, mis turvavad Touch ID andmed ja salvestusruumi ning võimaldavad turvalist käivitamist.
Peale Thunderbolt 3 arutletakse lekkinud videos ka selle üle, miks Microsoft ei luba kasutajatel uuendada RAM Surface'i seadmetes. Microsofti sõnul on see ilmselt ka turvaoht.
Videos selgitatakse, et õigete tööriistadega pääseb halbade kavatsustega inimene ligi seadme andmetele ja sisule, "külmutades mälu vedela lämmastikuga, eemaldades mälu, ja seejärel asetage see konkreetsesse lugejasse, et pääseda juurde kõikidele mällu salvestatud andmetele. Muidugi pole seda lihtne teha, kuid see selgitab, miks kasutajad ei saa oma Surface'i seadmeid uuendada.
Toimetajate soovitused
- Pinnaparandusosad on nüüd saadaval Microsoft Store'i kaudu
- Surface Pro 10: järgmine on see, mida järgmiselt põlvkonnalt oodata
- Microsofti Surface Laptop Studio 2 võib jõudlust oluliselt suurendada
- Microsoft Surface Pro 9 vs. Lenovo IdeaPad Duet 5i: milline kaks-ühes on parim?
- Kõik põhjused, miks uued Surface'i seadmed on varasemast hullemad
Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.