Microsoft теперь не доверяет аппаратному шифрованию SSD-дисков

Microsoft теперь не доверяет аппаратному шифрованию SSD-дисков

Windows, как известно, поставляется с полноценным инструментом для шифрования диска — BitLocker. Ранее эта функция доверяла SSD-накопителям, производители которых утверждают, что их диски оснащены шифрованием на аппаратном уровне. Однако теперь это изменилось.

После выхода обновления Windows 10 под идентификатором KB4516071 (релиз состоялся 24 сентября) ОС по умолчанию считает, что у подключённых SSD нет собственной функции шифрования.

Таким образом, желающие приобрести SSD люди могут смело смотреть в сторону накопителей, которые не оснащены собственной функцией шифрования.

Судя по всему, корпорация Microsoft хочет взять защиту и шифрование пользовательских данных полностью на себя. Следовательно, производителям SSD техногигант более не доверит бэкап.

«Обновление включает изменение настроек BitLocker по умолчанию. Изменения касаются шифрования накопителей, оснащённых собственной аппаратной функцией шифрования. Отныне эта процедура будет осуществляться программными средствами», — пишет Microsoft в примечаниях к обновлению KB4516071.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru