Une nouvelle fuite a donné un aperçu des raisons pour lesquelles la gamme Surface de Microsoft ne figure pas Ports Thunderbolt 3. Le raisonnement se résume à des problèmes de sécurité, selon un webinaire interne sur l'ingénierie Surface publié par Walking Cat sur Twitter.
Les surfaces n'ont pas Coup de tonnerre parce que ce n'est pas sécurisé??? pic.twitter.com/lb7YYOOQ4Y
– Chat qui marche (@h0x0d) 25 avril 2020
Selon l’employé parlant dans la vidéo, la gamme Surface de Microsoft ne dispose pas de la technologie Thunderbolt d’Intel. parce que "c'est un accès indirect à la mémoire". La vulnérabilité à une attaque par accès direct à la mémoire a toujours été présente avec
En rapport
- Qualcomm affirme que ses ordinateurs portables détruisent les puces Intel dans les tâches d'IA
- Des signes indiquent que Microsoft abandonne finalement le port Surface Connect
- Samsung Galaxy Book 3 Ultra contre. MacBook Pro 16 pouces
L'employé explique également comment une personne mal intentionnée, dotée de connaissances approfondies en matière de piratage et disposant des outils appropriés peut utiliser la technologie et le port pour accéder aux données stockées sur un appareil.
Vidéos recommandées
« Si vous disposez d'une clé bien préparée, vous pouvez l'insérer dans le port d'accès direct à la mémoire, vous pourrez alors accéder à l'intégralité de l'appareil en mémoire et à toutes les données stockées en mémoire. Nous ne pensons pas pour le moment que Thunderbolt puisse offrir la sécurité réellement nécessaire aux appareils », déclare l’employé.
L'authenticité de la vidéo est discutable, mais Le bord rapporte avoir pu vérifier son authenticité. L'employé de Microsoft qui parle dans la vidéo est apparemment basé aux Pays-Bas et travaille dans l'entreprise depuis 10 ans. Microsoft n'a pas encore commenté la vidéo.
Les appareils Surface de Microsoft sont l'un des seuls premium ordinateurs portables et 2-en-1 pour ne pas inclure Thunderbolt 3. D'autres fabricants comme HP, Dell, Apple et Lenovo ont choisi d'inclure le port, qui permet des taux de transfert de données rapides, le chargement des smartphones et la prise en charge des GPU externes.
Malgré les avantages, il existe effectivement des risques. En 2019, les chercheurs en sécurité a révélé une vulnérabilité similaire à celui dont Microsoft a discuté dans la vidéo divulguée. Microsoft propose cependant une nouvelle fonctionnalité appelée Protection DMA du noyau, intégré au système et à Windows 10, ce qui peut empêcher cela à certains niveaux. Apple a également un Puce de sécurité T2 dans ses appareils MacBook et Mac qui sécurise les données et le stockage Touch ID et permet un démarrage sécurisé.
Outre Thunderbolt 3, la vidéo divulguée explique également pourquoi Microsoft n'autorise pas les utilisateurs à mettre à niveau le RAM dans les appareils Surface. Selon Microsoft, il s'agit également apparemment d'une menace pour la sécurité.
La vidéo explique qu'avec les bons outils, une personne mal intentionnée peut accéder aux données et au contenu d'un appareil en « gelant la mémoire avec de l'azote liquide, en extrayant la mémoire, puis placez-le dans un lecteur spécifique pour accéder à toutes les données stockées en mémoire. Bien sûr, cela n’est pas facile à faire, mais cela explique pourquoi les utilisateurs ne peuvent pas mettre à niveau leurs appareils Surface.
Recommandations des rédacteurs
- Les pièces de réparation de surface sont désormais disponibles via le Microsoft Store
- Surface Pro 10: voici à quoi s’attendre de la prochaine génération
- Le Surface Laptop Studio 2 de Microsoft pourrait bénéficier d'une amélioration considérable des performances
- Microsoft Surface Pro 9 contre. Lenovo IdeaPad Duet 5i: quel 2-en-1 est le meilleur?
- Toutes les raisons pour lesquelles les nouveaux appareils Surface sont pires qu'avant
Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.