Microsoft revela por qué ningún dispositivo Surface tiene Thunderbolt y por qué no puedes actualizar tu RAM

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Microsoft llegó muy tarde a la fiesta cuando se trataba de agregar USB-C a su gama de computadoras portátiles y PC Surface, y cuando finalmente llegó, Microsoft decepcionó a muchos debido a que los puertos no son compatibles con Thunderbolt, que ofrece velocidades de datos mucho más rápidas y que es en general más versátil.

Ahora, el motivo de esta elección un tanto extraña se ha revelado en una presentación de Microsoft, que explica que se trata de seguridad.

Thunderbolt utiliza DMA (acceso directo a la memoria), lo que significa que el puerto puede leer y escribir directamente en la memoria RAM de su dispositivo sin que intervenga el sistema operativo o el procesador. Esto ofrece una gran velocidad, pero también significa que un dispositivo malicioso podría leer cualquier parte de su RAM a voluntad, incluidos elementos importantes como su clave Bitlocker y otras claves de cifrado, o incluso inyectar malware que permita a los piratas eludir la pantalla de bloqueo.

Es por la misma razón, según un presentador de Microsoft, que todos los productos Surface tienen RAM soldada, ya que los atacantes podrían usar nitrógeno líquido para preservar el estado de un chip de RAM sin energía, mover el chip a un lector de RAM externo y luego obtener Acceso completo sin protección a su RAM, incluidas las claves de cifrado.

WalkingCat encontró la presentación en video, que se puede ver a continuación:

https://twitter.com/h0x0d/status/1253917701719769088

Si bien es obvio que estos vectores de ataque son reales, es menos obvio que la mayoría de las personas deben preocuparse por ellos y verse limitadas por un problema de seguridad que afecta a muy pocas personas. Si un atacante tiene acceso físico a su PC, parece probable que haya otros ataques de software más obvios que ofrecerían acceso completo antes de romper la botella de nitrógeno líquido. Este nivel de seguridad puede ser más relevante para las computadoras especiales que se ofrecen a los gobiernos que para alguien que hace una hoja de cálculo en casa.

Curiosamente Microsoft introdujo Kernel DMA Protection para proteger las PC contra ataques Drive-by Direct Memory Access (DMA) utilizando dispositivos de conexión en caliente PCI conectados a puertos Thunderbolt 3 con Windows 10 1803, lo que significa que, con suerte, Microsoft lanzará algún día una Surface con Thunderbolt 3.

¿Piensan nuestros lectores que Microsoft estaba siendo demasiado paranoico, o tienen razón? Háganos saber a continuación.

Más sobre los temas: microsoft, Superficie

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *