Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Pozabljeno geslo Registriraj se Prijava facebook_connect.gif




07.12.2009      11:40
|
Microsoft Windows BitLocker

Šifrirno orodje Windows BitLocker ni varno

  • A- A+

Šifrirno programsko orodje Windows BitLocker je klonilo raziskovalcem nemškega inštituta Fraunhofer.Šifrirno programsko orodje Windows BitLocker je klonilo raziskovalcem nemškega inštituta Fraunhofer.
Microsoft je svoj najnovejši operacijski sistem Windows 7 Ultimate opremil z izboljšano različico programskega orodja Windows BitLocker, ki naj bi olajšalo varovanje ključnih podatkov, od dokumentov do gesel, s šifriranjem celotnega trdega diska. Žal pa temu ni več tako, saj so raziskovalci nemškega inštituta Fraunhofer odkrili pet načinov, kako lahko kriminalci zaobidejo prenovljeni Microsoftov šifrirni mehanizem.

Z novimi »hekerskimi« metodami se lahko nepridipravi dokopljejo do bolj ali manj zaupnih podatkov, ki so bili šifrirani s programskim orodjem Windows BitLocker v operacijskih sistemih Windows Server 2008, Windows Vista in Windows 7. Tu so seveda najbolj na udaru predvsem tisti računalniški sistemi, ki imajo na trdem disku shranjene podatke izjemno visoke vrednosti (na primer navodila za izdelavo novih zdravil).

Raziskovalci nemškega inštituta Fraunhofer so predstavili tudi povsem novi napad, ki se imenuje "hardware-level phishing attack« (HLPA) oziroma ribarjenje na strojnem nivoju. Pri tovrstnem napadu nepridipravi računalniški sistem žrtve zamenjajo z nadomestnim oziroma »ponarejenim« računalnikom, ki ima vsaj navzven povsem identično okolje. Ko nič hudega sluteči uporabnik vpiše geslo za dešifriranje datotek, to nemudoma preide v roke nepridipravom, ki ga seveda uporabijo za dešifriranje datotek, shranjenih na pristnem računalniku. Proti temu napadu se lahko seveda zavarujemo le z dobrim fizičnim varovanjem računalniške opreme.



Povezave:Fraunhofer

Prijavi napako v članku





KOMENTIRAJ
facebook_connect.gif Prijava Za oddajo komentarja morate biti prijavljeni!



KOMENTARJI

1263408655
1
| 1
boolie
| 13.01.2010, 19:50:55

Ok, zakaj ravno šifrirno orodje Bitloker ne bi bilo varno, če uporabniku podtakneš neko virtualno okolje in mu ukradeš šifrirni ključ oz. geslo. Takšna vrsta "napada" bi spadala bolj med socialni inženiring, ne pa analizo kriptografskih protokolov.
1263230094
0
| 0
gti
| 11.01.2010, 18:14:54

včasih je res težko ostati korak pred nepridipravimi...
1260535399
1
| 1
iks1
| 11.12.2009, 13:43:19

mamica so pametni... Sem mislil, da so kksn algoritem pogruntal...
1260256503
0
| 0
rostfrei
| 08.12.2009, 8:15:03

Po moje tudi farmacevtske družbe kriptirajo navodila za izdelavo zdravil z Windows BitLocker-jem. Ja, pa imajo vse skupaj v mapi recepti: kuharski, zdravila, ...
1260197233
2
| 2
SLOMatej
| 07.12.2009, 15:47:13

Pa sej to je čist logično, da če ma nekdo fizični dostop do računalnika da bo lahko mehanizem prnesu okrog. Ker tud ko šifriraš disk se zaradi varnosti na računalnik shrani datoteka z obnovitvenim ključem v primeru da potabš geslo. Ko to najdš le preprosto kliknš da si pozabu geslo, prekopiraš obnovitveni kluč in maš spet dešifrirane podatke. Mislm, da drgač BitLocker dela čist v redu. Če maš pa fizični dostop, pa ni nobeno varovalo ne vem kaj dobro.
1260184504
1
| 1
snajper_slo
| 07.12.2009, 12:15:04

Za mersikaj so pravli, da je nepremagljivo/neprebojna itd. Pa se je vedno našel način kako mimo.
X




ANKETA
Arhiv anket

Bereš igričarske novičke?





Preberi več in komentiraj
ZADNJE KOMENTIRANE NOVICE

Operacijski sistem Windows Phone: ZA in PROTI 3
Igre Glasba2   |  ubisvu app k predstavla wp 7
Operacijski sistem Windows Phone: ZA in PROTI 3
Igre Glasba2   |  Vazn da je na sliki launcher 7 za androi...
Samsung Galaxy S5690 Xcover kot terilnik oreh... 1
03johan  |  z mojim zaslonom je možno zabijati žeblj...
Operacijski sistem Windows Phone: ZA in PROTI 3
ahacici  |  Ravno sem preizkušal Windows Phone pa: n...
Robert Kranjec navdušen nad HTC One X 4
Maja Silovsek   |  Tudi jaz bi bil navdušen in bi ga hvalil...
KAJ JE VŠEČ TVOJIM PRIJATELJEM?

RN KANAL




e-novice Želim brezplačno izdajo uredniškega izbora
najboljših računalniških novic na e-mail
Potrdi
100% skrbno bomo varovali vašo zasebnost in odnaročili se boste lahko kadarkoli!
Twitter




V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.
Prijava na portal www.računalniške-novice.com
Vpišite prijavne podatke:


Ste pozabili geslo?

fb_prijava Ste že uporabnik facebooka-a?
Vpišite se z enostavnim klikom na ikono -›
Še niste registrirani?
Registrirajte se in izkoristi ekskluzivne ugodnosti:


- Sodelovanje pri akcijah ter licitacijah za 1€
- Sodelovanje na računalniškem forumu
- Komentiranje (novice, IT podjetja, izobraževanja)
- Možnost izbire vsebine e-izdaje

ZAENKRAT BREZPLAČNO, ZATO POHITITE!
opravi_registracijo

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK