Microsoft upozorňuje, že ve Windows 11 se může objevit bug, který při shodě určitých okolností může vážně poškodit vaše data. Jednou z nich je zápis na šifrované disky s použitím BitLockeru. Opravné řešení přitom příliš nepovzbudí, jelikož může až na měsíc zpomalit výkon počítače.
Využíváte už některé z inovativních metod šifrování?
Funkce, kterých se bug týká, jsou dvě, a pravděpodobně jste o nich nikdy neslyšeli: jsou jimi operační režimy AES-XTS a AES-GCM, přičemž chyba může postihnout systémy běžící na procesorech Ice Lake a Rocket Lake, respektive generaci Zen 4 čipů od AMD. Obě funkce jsou využívány k šifrování dat, konkrétně AES-XTS byla přidána do Windows 10 za účelem podpory nástroje BitLocker, fungujícím v kooperaci s TPM modulem.
V praxi zajišťuje, že ukradne-li vám někdo notebook, nedostane se k vašim datům bez vašeho PINu, otisku prstu nebo skenu tváře ve Windows Hello. Využívána je také k zabezpečení šifrovaných flash disků.
Pište pro Computerworld
Máte dobré nápady, máte co říct? Chcete se podělit o své znalosti se čtenáři Computerworldu?
Je tu ideální příležitost. V redakci neustále hledáme externí autory, kteří rozšíří náš záběr. Nabízíme možnost publikací zajímavých článků nejen na webu, ale také v našem tištěném magazínu.
Pokud máte zájem, ozvěte se šéfredaktorovi na e-mail: radan.dolejs@iinfo.cz
Dobrá zpráva je, že udržujete-li své PC aktualizované, riziko, že se bug projeví, je minimální. Microsoft totiž uvádí, že zranitelná je původní Windows 11 a že na bug reagovala bezpečnostní aktualizace vydaná v červnu.
Na druhou stranu, znepokojivé je upozornění, že po aktualizaci tímto balíkem může být výkon počítače zhruba na měsíc zpomalen. Proč, to Microsoft neupřesňuje.
Pokud jste ale aktualizovali systém hned v červnu, je pravděpodobné, že období zpomalení už máte za sebou a ani bug vás nemusí znepokojovat.
Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí. Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.