黑盟首页
|
许愿林
|
网络电视
|
软件下载
|
无图版
|
左右分栏
|
Home首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
帮助
|
社区服务
社区服务
社区银行
荣誉勋章
道具中心
风格切换
msn
短消息
收件箱
发件箱
消息跟踪
写新消息
控制面板
控制面板首页
编辑个人资料
查看个人资料
好友列表
用户权限查看
交易币管理
积分转换
特殊组购买
收藏夹
我的主题
统计排行
基本统计信息
到访IP统计
管理团队
管理统计
在线统计
会员排行
版块排行
帖子排行
☆→华夏黑盟社区
»
电脑安全
»
微软:用户可轻松防护BitLocker攻击
>> ◇综观★天下◇
|- 焦点新闻
>> ☆电脑网络★
|- 新手学堂
|- 软硬件区
|- 即时通讯
|- 电脑安全
|- 站长之家
>> ◆黑客★技术◆
|- 入侵技术
>> ☆休闲娱乐★
|- 体坛风云
|- 精贴无限
|- 闲情灌水
|- 游戏天堂
|- 音乐时空
>> ◆站务管理◆
|- 斑竹茶馆
|- 论坛管理
|- 斑主申请
交 易
投 票
本页主题:
微软:用户可轻松防护BitLocker攻击
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
死神
试着去努力
级别:
管理员
精华:
0
发帖:
342
威望:
888 点
盟币:
1003 MB
贡献值:
120 点
活跃度:
1505 点
在线时间:421(小时)
注册时间:2007-03-03
最后登录:2008-06-27
小
中
大
微软:用户可轻松防护BitLocker攻击
几天前据普林斯顿大学的一个安全研究小组表示,通过冷冻内存法可以破解BitLocker等防护软件,对此微软近日进行了回应。
安全专家新发现 内存竟然“怕冷”
微软表示,内置在Windows Vista操作系统中的这个磁盘加密系统依然是保护敏感文件的一个重要途径。微软负责Windows Vista安全的高级产品经理Russ Humphries在博客中表示,用户通过采取简单的几个步骤就可以防止这类攻击的发生。
在普林斯顿大学安全研究小组的报告中,安全专家通过一种新奇的方式实现了对使用Vista的BitLocker和苹果类似加密系统所保护的文件的访问。他们向业界证明,通过访问系统休眠后存放在内存中的信息,完全有可能得到访问加密文件所需要的密钥。通过使用一个冷却剂来冷冻内存芯片,安全专家在计算机关机10分钟后,依然可以访问这个密钥。
据Humphries表示,这种攻击是非常容易防护的。用户可以对BitLocker进行配置,当计算机在从启动或从睡眠模式唤醒的时候,需要输入一个密码或者使用存储在USB盘上的辅助密钥,才能启动。
他在博客中写到,“对于这个类型的攻击,让我们想起关于安全、可用性和风险之间的平衡问题。举个例子来说,BitLocker提供了几个选项来允许用户提高他们的安全保护登记,但是有时候这是以降低易用性为代价的。”
他表示,BitLocker让管理员可以通过执行一个脚本来远程对对保护设置进行修改。
此外,Russ Humphries还表示,“冷冻内存法”攻击对于用户造成的实际安全威胁是非常小的,因为黑客要想使用这个攻击方法,需要满足三个条件:
1、攻击者必须有条件能够接触到被攻击的机器,而且要带着一个冷却器。
2、即使是笔记本电脑,也要在“睡眠”模式下偷窃数据,而“休眠”模式则完全无效。
3、能偷窃DRAM中数据的人必须包含足够多的相关安全知识。
Humphries博士认为以上三条几乎让攻击成为不可能的任务。
CoMe Onーァ
●不许动! ● BaBy ←←
█┳→→ ┗█┛
┛┗ ┛┗把嘴拿过来让偶亲亲
Posted: 2008-03-03 13:53 |
[楼 主]
帖子浏览记录
版块浏览记录
快速跳至
>> ◇综观★天下◇
|- 焦点新闻
>> ☆电脑网络★
|- 新手学堂
|- 软硬件区
|- 即时通讯
|- 电脑安全
|- 站长之家
>> ◆黑客★技术◆
|- 入侵技术
>> ☆休闲娱乐★
|- 体坛风云
|- 精贴无限
|- 闲情灌水
|- 游戏天堂
|- 音乐时空
>> ◆站务管理◆
|- 斑竹茶馆
|- 论坛管理
|- 斑主申请
☆→华夏黑盟社区
»
电脑安全
Time now is:08-22 07:17, Gzip enabled
浙ICP备06052510号
Powered by
PHPWind
&
Uu1001
v2.0
Certificate
Code © 2003-08
PHPWind.com
Corporation