CPP: 46% британцев используют один пароль

CPP: 46% британцев используют один пароль

...

Растущая активность разнообразных кибермошенников мало беспокоит рядовых обитателей Интернета. Как показали недавние исследования, для защиты доступа к самым разным своим сайтам почти половина британских пользователей использует один и тот же пароль.

По данным страховой компании CPP, 46% интернет-пользователей Великобритании признались, что их аккаунты в социальных сетях, банковских сервисах и онлайн магазинах защищены одним и тем же паролем. Еще 8% использует на разных сайтах вариации на тему все того же единственного исходного пароля.

Очевидно, что не все сайты обеспечивают высокий уровень защиты от фишинга. Однажды получив в свое распоряжение пароль, мошенники смогут проникнуть во все остальные аккаунты пользователя.

Кроме того, в исследовании отмечается, любовь интернет-пользователей к незатейливым и примитивным паролям. Хотя многие интернетчики перестали использовать пароли вроде "123456" и "qwerty", все же разнообразием секретные слова британцев не отличаются.

Почти пятая часть из них выбирает в качестве пароля кличку домашнего любимца. Каждый десятый указывает имя детей или девичью фамилию матери, а 12% - дату собственного дня рождения (нередко указываемую в открытом доступе на страницах социальных сетей).

Также специалисты обеспокоены той легкостью, с которой граждане делятся своими паролями с коллегами и друзьями. По данным исследования, 40% британцев сообщали свои пароли как минимум еще одному человеку.

По словам эксперта CPP Сары Блейни, ни один здравомыслящий человек не будет использовать один и тот же ключ для своего дома, автомобиля и гаража. Поэтому пользователи не должны использовать один пароль на все сайты. Необходимо использовать несколько паролей, состоящих из комбинаций букв и цифр, которые трудно взломать.

источник 

BitLocker в Windows 11 ускорили на уровне железа и CPU

Microsoft начала внедрять аппаратное ускорение BitLocker в Windows 11 — решение, которое должно одновременно подтянуть производительность и повысить уровень защиты данных. Напомним, BitLocker — это встроенный в Windows механизм полного шифрования диска.

Обычно он работает так: ключи хранятся в TPM, а все криптографические операции выполняются на уровне процессора.

Раньше этого было достаточно, но с ростом производительности NVMe-накопителей шифрование всё чаще стало заметно «отъедать» ресурсы — особенно в играх, при монтаже видео и в других тяжёлых сценариях.

Теперь Microsoft решила переложить основную нагрузку с CPU на железо. В новой версии BitLocker массовые криптографические операции могут выполняться напрямую на компонентах SoC (System-on-a-Chip) — через аппаратные модули безопасности (HSM) и доверенные среды выполнения (TEE). В результате снижается нагрузка на процессор и ускоряется работа системы в целом.

По данным Microsoft, при аппаратном ускорении BitLocker потребляет примерно на 70% меньше CPU-циклов на операцию ввода-вывода по сравнению с программным вариантом. Конкретные цифры, конечно, зависят от железа, но разница заметная.

 

Есть и бонус по безопасности. Ключи шифрования теперь лучше изолированы от процессора и оперативной памяти, что снижает риски атак на CPU и память. В Microsoft прямо говорят, что в перспективе это позволит полностью убрать BitLocker-ключи из зоны доступа CPU и RAM, оставив их под защитой специализированного «железа» и TPM.

Аппаратно ускоренный BitLocker включается автоматически — при условии, что система его поддерживает. Речь идёт о Windows 11 версии 24H2 (с установленными сентябрьскими обновлениями) и Windows 11 25H2, NVMe-накопителе и процессоре с поддержкой криптографического оффлоада. По умолчанию используется алгоритм XTS-AES-256.

Первыми поддержку получат корпоративные системы Intel vPro на процессорах Intel Core Ultra Series 3 (Panther Lake). В дальнейшем Microsoft обещает добавить и другие SoC-платформы.

Проверить, какой режим BitLocker используется на конкретном устройстве, можно командой manage-bde -status — в параметре Encryption Method будет указано, используется ли аппаратное ускорение.

При этом BitLocker всё ещё может откатиться к программному режиму. Это происходит, если вручную заданы неподдерживаемые алгоритмы или размеры ключей, если так требуют корпоративные политики, либо если включён FIPS-режим, а платформа не поддерживает сертифицированный криптооффлоад.

RSS: Новости на портале Anti-Malware.ru