„Microsoft“ teigia, kad „Thunderbolt 3“ nėra saugus paviršiaus produktams

Naujas nutekėjimas suteikė šiek tiek supratimo apie tai, kodėl „Microsoft“ „Surface“ serijos nėra Thunderbolt 3 prievadai. Remiantis vidinio paviršiaus inžinerijos internetiniu seminaru, kurį socialiniame tinkle „Walking Cat“ paskelbė socialiniame tinkle „Walking Cat“.

Paviršių nėra Perkūnas nes nesaugu??? pic.twitter.com/lb7YYOOQ4Y

– „WalkingCat“ (@h0x0d) 2020 m. balandžio 25 d

Vaizdo įraše kalbančio darbuotojo teigimu, „Microsoft Surface“ serijoje nėra „Intel“ „Thunderbolt“ technologijos nes „tai netiesioginė prieiga prie atminties“. Tiesioginės prieigos prie atminties atakos pažeidžiamumas visada buvo su Perkūnas technologija, tačiau „Microsoft“ išlieka vienintelis gamintojas, atsisakęs ją naudoti.

Susijęs

  • „Qualcomm“ teigia, kad jos nešiojamieji kompiuteriai naikina „Intel“ lustus vykdydami dirbtinio intelekto užduotis
  • Ženklai rodo, kad „Microsoft“ pagaliau atsisako „Surface Connect“ prievado
  • Samsung Galaxy Book 3 Ultra vs. 16 colių MacBook Pro

Darbuotojas taip pat paaiškina, kaip asmuo, turintis blogų ketinimų ir turintis daug žinių apie įsilaužimą bei tinkamus įrankius, gali naudoti technologiją ir prievadą, kad pasiektų įrenginyje saugomus duomenis.

Rekomenduojami vaizdo įrašai

„Jei turite gerai paruoštą atmintuką, galite įdėti į tiesioginės atminties prieigos prievadą, tada galėsite pasiekti visą atmintyje esantį įrenginį ir visus atmintyje saugomus duomenis. Šiuo metu netikime, kad „Thunderbolt“ gali užtikrinti iš įrenginių saugumą, kurio tikrai reikia“, – sako darbuotojas.

Vaizdo įrašo autentiškumas abejotinas, bet The Verge praneša, kad galėjo patikrinti, ar tai tikras. Vaizdo įraše kalbantis „Microsoft“ darbuotojas, matyt, yra Nyderlanduose ir dirba su kompanija 10 metų. „Microsoft“ vaizdo įrašo dar nekomentavo.

„Microsoft“ „Surface“ įrenginiai yra vieni iš vienintelių aukščiausios kokybės įrenginių nešiojamieji kompiuteriai ir du viename, kad neįtrauktų „Thunderbolt 3“. Kiti gamintojai, tokie kaip HP, Dell, Apple ir Lenovo, pasirinko įtraukti prievadą, kuris leidžia greitai perduoti duomenis, įkrauti išmaniuosius telefonus ir palaikyti išorinius GPU.

Nepaisant naudos, rizika iš tikrųjų yra. Saugumo tyrinėtojai 2019 m atskleidė pažeidžiamumą panašus į tą, kurį „Microsoft“ aptarė nutekintame vaizdo įraše. Tačiau „Microsoft“ turi naują funkciją, vadinamą Branduolio DMA apsauga, integruotas sistemoje ir „Windows 10“, kurios tam tikrais lygiais gali to išvengti. „Apple“ taip pat turi a T2 saugos lustas „MacBooks“ ir „Mac“ įrenginiuose, kurie apsaugo „Touch ID“ duomenis ir saugyklą bei leidžia saugiai įkelti.

Išskyrus „Thunderbolt 3“, nutekintame vaizdo įraše taip pat aptariama, kodėl „Microsoft“ neleidžia vartotojams atnaujinti RAM Surface įrenginiuose. „Microsoft“ teigimu, tai taip pat yra grėsmė saugumui.

Vaizdo įraše paaiškinama, kad naudojant tinkamus įrankius blogų ketinimų turintis asmuo gali pasiekti įrenginio duomenis ir turinį „užšaldydamas atmintį skystu azotu, ištraukdamas atmintį, ir įdėkite jį į specialų skaitytuvą, kad pasiektumėte visus atmintyje saugomus duomenis. Žinoma, tai nėra lengva padaryti, tačiau tai paaiškina, kodėl vartotojai negali atnaujinti savo „Surface“ įrenginių.

Redaktorių rekomendacijos

  • Paviršiaus remonto dalių dabar galima įsigyti „Microsoft Store“.
  • „Surface Pro 10“: štai ko tikėtis iš naujos kartos
  • „Microsoft“ „Surface Laptop Studio 2“ gali labai padidinti našumą
  • Microsoft Surface Pro 9 vs. „Lenovo IdeaPad Duet 5i“: kuris „du viename“ yra geriausias?
  • Dėl visų priežasčių naujieji „Surface“ įrenginiai yra blogesni nei anksčiau

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.