Microsoft заверила пользователей в надежности технологии BitLocker

Microsoft заверила пользователей в надежности технологии BitLocker

Компания Microsoft заверила корпоративных пользователей в
надежности своей технологии BitLocker для шифрования сохраненной
информации перед атаками на носители, снабженные криптопроцессорами
TPM. Пол Кук, директор Microsoft по безопасности клиентских систем Windows
в промышленных средах (Windows Client Enterprise Security), объяснил,
что полностью исключить атаку на TPM-оборудование нельзя, но правильная
настройка BitLocker сводит вероятность успеха таких атак к нулю. Так
для дополнительной защиты можно использовать новый PIN-код, который
будет генерироваться для полномочного пользователя BitLocker – без
этого кода извлечь информацию нельзя.

Заявление представителя Microsoft
стало ответом на сообщения о взломе TPM-криптопроцессора Infineon. Как
мы сообщали ранее, специалист по безопасности электронных систем сумел
получить доступ в логический модуль критопроцессора, где все данные
обрабатываются в нешифрованном виде. По словам Кука, инженеры Microsoft
учли теоретическую уязвимость технологии TPM (Trusted Platform Module)
и внесли изменения в структуру шифрования BitLocker. В результате
зашифрованную с помощью BitLocker информацию нельзя будет извлечь даже
при физическом доступе к носителю, как может случиться при похищении
или утере компьютера.

В идеальном случае для взлома защищенных технологией BitLocker
данных злоумышленнику придется не только получить физический доступ к
компьютеру. Дополнительно нужно будет взломать криптопроцессор TPM
(сейчас для этого требуется несколько месяцев и электронные микроскопы)
и узнать PIN-код владельца. Если все настройки BitLocker сделаны
правильно, а PIN-код достаточно сложный – вскрыть такие носители будет
практически невозможно.

источник

В США решили запретить браки с ИИ, пока чат-боты не потребовали развода

Американские законодатели пытаются заранее лишить искусственный интеллект юридической правосубъектности, в том числе права считаться супругом или домашним партнёром. Поводом стал рост популярности приложений-компаньонов, пользователи которых уже устраивают символические свадьбы с чат-ботами.

Пока такие церемонии не признаются законодательством США. Однако отдельные сервисы позволяют обменяться виртуальными клятвами, а платформа OpenVows за $15 выдаёт сертификат обязательств.

Некоторые пользователи идут дальше и проводят свадьбы в реальном мире. С 2022 года в американских штатах предложили 23 законопроекта, ограничивающих возможные права ИИ.

Айдахо, Северная Дакота, Юта и Теннесси уже приняли нормы, запрещающие наделять системы правосубъектностью. Закон Теннесси прямо исключает ИИ, алгоритмы, программы, оборудование и машины из определения личности.

В Миссури сенатор-республиканец Джо Никола предложил закон, запрещающий ИИ получать права супруга, владеть имуществом, занимать руководящие должности и идентифицировать себя как мужчину или женщину. Документ прошёл сенат штата, но был единогласно отклонён комитетом палаты представителей. Автор готовит новую версию.

Похожий проект рассматривают в Огайо. Его сторонники хотят закрепить первенство человека в правовой системе. Критики опасаются, что слишком широкие ограничения затормозят инновации и усилят вмешательство государства.

Юристы предлагают не запрещать все возможные права, а разбирать их отдельно. Возможность ИИ заключать договор или управлять компанией — не то же самое, что право вступать в брак.

RSS: Новости на портале Anti-Malware.ru