Bug ve Windows 11 může poškodit šifrovaná data

11. 8. 2022

Sdílet

 Autor: Microsoft
Microsoft upozorňuje na chybu ve Windows 11 související se šifrováním dat. Řešení nijak zvlášť uspokojivé není.

Microsoft upozorňuje, že ve Windows 11 se může objevit bug, který při shodě určitých okolností může vážně poškodit vaše data. Jednou z nich je zápis na šifrované disky s použitím BitLockeru. Opravné řešení přitom příliš nepovzbudí, jelikož může až na měsíc zpomalit výkon počítače.

Využíváte už některé z inovativních metod šifrování?

Funkce, kterých se bug týká, jsou dvě, a pravděpodobně jste o nich nikdy neslyšeli: jsou jimi operační režimy AES-XTS a AES-GCM, přičemž chyba může postihnout systémy běžící na procesorech Ice Lake a Rocket Lake, respektive generaci Zen 4 čipů od AMD. Obě funkce jsou využívány k šifrování dat, konkrétně AES-XTS byla přidána do Windows 10 za účelem podpory nástroje BitLocker, fungujícím v kooperaci s TPM modulem. 

V praxi zajišťuje, že ukradne-li vám někdo notebook, nedostane se k vašim datům bez vašeho PINu, otisku prstu nebo skenu tváře ve Windows Hello. Využívána je také k zabezpečení šifrovaných flash disků.

Pište pro Computerworld

 

Máte dobré nápady, máte co říct? Chcete se podělit o své znalosti se čtenáři Computerworldu?

Je tu ideální příležitost. V redakci neustále hledáme externí autory, kteří rozšíří náš záběr. Nabízíme možnost publikací zajímavých článků nejen na webu, ale také v našem tištěném magazínu.

Pokud máte zájem, ozvěte se šéfredaktorovi na e-mail: radan.dolejs@iinfo.cz

Dobrá zpráva je, že udržujete-li své PC aktualizované, riziko, že se bug projeví, je minimální. Microsoft totiž uvádí, že zranitelná je původní Windows 11 a že na bug reagovala bezpečnostní aktualizace vydaná v červnu. 

bitcoin školení listopad 24

Na druhou stranu, znepokojivé je upozornění, že po aktualizaci tímto balíkem může být výkon počítače zhruba na měsíc zpomalen. Proč, to Microsoft neupřesňuje. 

Pokud jste ale aktualizovali systém hned v červnu, je pravděpodobné, že období zpomalení už máte za sebou a ani bug vás nemusí znepokojovat.

 

Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí.  Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.