Ошибка в Windows 10 позволяет неавторизованным пользователям обходить BitLocker во время обновлений

Значок времени чтения 1 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

chrome_2016-12-01_12-10-37

В Windows 10 есть небольшая проблема с безопасностью. В соответствии с исследователь безопасности Сами Лайхо, Windows 10 позволяет неавторизованным пользователям обходить BitLocker и получать доступ к жесткому диску во время процесса обновления в среде предустановки Windows. Во время установки обновления пользователи могут просто нажать SHIFT + F10, чтобы открыть командную строку, и оттуда они могут получить доступ к жесткому диску и обойти BitLocker без необходимости делать что-либо еще. В видео ниже Сами продемонстрировал проблему:

https://www.youtube.com/watch?v=PS5BzcP5R5o

По словам Сами, эта ошибка затрагивает Windows 10 версии 1511 и 1607 (ноябрьское обновление и юбилейное обновление). Кроме того, эта ошибка также затрагивает последние сборки Insider, выпущенные к октябрю 2016 года. К счастью, Microsoft работает над исправлением этой странной ошибки в ОС, что обнадеживает. Но, конечно, эта проблема не представляет большой угрозы, поскольку злоумышленнику потребуется физический доступ к вашему компьютеру, чтобы воспользоваться этой ошибкой.

Подробнее о темах: BitLocker, ошибка, CMD, Командная строка, безопасность, окна, Окна 10, Версия Windows 10 1511, Версия Windows 10 1607, Инсайдеры для Windows