Microsoft sanoo, että Thunderbolt 3 ei ole turvallinen pintatuotteille

Uusi vuoto on tarjonnut jonkinlaisen käsityksen siitä, miksi Microsoftin Surface-kokoonpano ei toimi Thunderbolt 3 porttia. Päättely perustuu turvallisuuteen Walking Catin Twitterissä julkaiseman sisäisen Surface Engineering -webinaarin mukaan.

Pinnoilla ei ole Thunderbolt koska se on epävarma??? pic.twitter.com/lb7YYOOQ4Y

- WalkingCat (@h0x0d) 25. huhtikuuta 2020

Videolla puhuneen työntekijän mukaan Microsoftin Surface-kokoonpanossa ei ole Intelin Thunderbolt-tekniikkaa koska "se on epäsuora muistin käyttö". Haavoittuvuus suoralle muistin käyttöhyökkäykselle on aina ollut olemassa kanssa Thunderbolt teknologiaa, mutta Microsoft on edelleen ainoa valmistaja, joka kieltäytyy käyttämästä sitä.

Liittyvät

  • Qualcomm väittää, että sen kannettavat tietokoneet tuhoavat Intel-siruja tekoälytehtävissä
  • Merkit viittaavat siihen, että Microsoft lopulta luopuu Surface Connect -portista
  • Samsung Galaxy Book 3 Ultra vs. 16 tuuman MacBook Pro

Työntekijä kertoo myös, kuinka pahalla aikeilla, laajalla hakkerointitiedolla ja oikeilla työkaluilla omaava voi käyttää tekniikkaa ja porttia päästäkseen käsiksi laitteelle tallennettuihin tietoihin.

Suositellut videot

”Jos sinulla on hyvin valmisteltu tikku, voit laittaa sen suoramuistiporttiin, jolloin pääset käsiksi koko muistissa olevaan laitteeseen ja kaikkiin muistiin tallennettuihin tietoihin. Emme usko tällä hetkellä, että Thunderbolt pystyy tarjoamaan laitteilta sitä turvallisuutta, jota todella tarvitaan”, työntekijä sanoo.

Videon aitous on kyseenalainen, mutta The Verge kertoo pystyneensä varmistamaan, että se on aito. Videolla puhuva Microsoftin työntekijä on ilmeisesti kotipaikka Hollannissa ja on työskennellyt yrityksen kanssa 10 vuotta. Microsoft ei ole vielä kommentoinut videota.

Microsoftin Surface-laitteet ovat yksi ainoista premium-tuotteista kannettavat tietokoneet ja 2-in-1s eivät sisällä Thunderbolt 3:a. Muut valmistajat, kuten HP, Dell, Apple ja Lenovo, ovat valinneet portin, joka mahdollistaa nopean tiedonsiirron, älypuhelimien latauksen ja tuen ulkoisille GPU: ille.

Eduista huolimatta riskejä on todellakin. Vuonna 2019 turvallisuustutkijat paljasti haavoittuvuuden samanlainen kuin se, josta Microsoft keskusteli vuotaneessa videossa. Microsoftilla on kuitenkin uusi ominaisuus nimeltä Ytimen DMA-suojaus, joka on sisäänrakennettu järjestelmään ja Windows 10:een, joka voi estää tämän tietyillä tasoilla. Applella on myös a T2 turvasiru MacBookeissa ja Mac-laitteissaan, joka suojaa Touch ID -tiedot ja -tallennustilan sekä mahdollistaa turvallisen käynnistyksen.

Thunderbolt 3:n lisäksi vuotanut video käsittelee myös sitä, miksi Microsoft ei salli käyttäjien päivittää RAM Surface-laitteissa. Tämä on myös ilmeisesti turvallisuusuhka Microsoftin mukaan.

Videossa selitetään, että oikeilla työkaluilla pahat aikeet voivat päästä käsiksi laitteen tietoihin ja sisältöön "jäädyttämällä muistin nestemäisellä typellä, poistamalla muistin, ja aseta se sitten tiettyyn lukijaan, jotta pääset käyttämään kaikkia muistiin tallennettuja tietoja." Tämä ei tietenkään ole helppoa, mutta se selittää, miksi käyttäjät eivät voi päivittää Surface-laitteitaan.

Toimittajien suositukset

  • Pintojen korjausosia on nyt saatavilla Microsoft Storesta
  • Surface Pro 10: tässä on mitä odottaa seuraavalta sukupolvelta
  • Microsoftin Surface Laptop Studio 2 saattaa saada valtavan suorituskyvyn lisäyksen
  • Microsoft Surface Pro 9 vs. Lenovo IdeaPad Duet 5i: mikä 2-in-1 on paras?
  • Kaikki syyt, miksi uudet Surface-laitteet ovat huonompia kuin ennen

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.