Microsoft passa dalla crittografia hardware alla crittografia software Bitlocker per impostazione predefinita per gli SSD

Icona del tempo di lettura 1 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

L'anno scorso Microsoft ha rilasciato a consulenza sulla sicurezza per quanto riguarda una nuova vulnerabilità che colpisce la crittografia basata su hardware su SSD. La vulnerabilità è stata scoperta per la prima volta dai ricercatori di sicurezza olandesi Carlo Meijer e Bernard von Gastel della Radboud University che hanno pubblicato un documento intitolato "debolezze nella crittografia delle unità a stato solido".

Si è scoperto che Microsoft si fidava degli SSD che affermavano che erano autocrittografati per essere sicuri, ma che molte di queste unità erano vulnerabili agli hack hardware che esponevano il contenuto delle unità a determinati hacker.

Microsoft ha suggerito agli amministratori di Windows 10 di passare alla crittografia del software per le unità interessate e ora con KB4516071 Microsoft è passata alla crittografia software per impostazione predefinita, anche quando l'SSD afferma di offrire la crittografia hardware.

Note Microsoft:

"Modifica l'impostazione predefinita per BitLocker durante la crittografia di un disco rigido con crittografia automatica. Ora, l'impostazione predefinita è utilizzare la crittografia del software per le unità appena crittografate. Per le unità esistenti, il tipo di crittografia non cambierà".

La crittografia del software è ovviamente più lenta e richiede un maggiore utilizzo del processore e gli utenti possono comunque passare alla crittografia hardware se si fidano dell'unità, ma ora l'impostazione predefinita dovrebbe essere più sicura per tutti gli interessati.

via TomsHardware

Maggiori informazioni sugli argomenti: microsoft, vulnerabilità di sicurezza