Microsoft, neden hiçbir Surface cihazının Thunderbolt'a sahip olmadığını ve RAM'inizi neden yükseltemediğinizi açıklıyor

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Microsoft, Surface dizüstü bilgisayarları ve PC'ler yelpazesine USB-C eklemeye geldiğinde partiye çok geç geldi ve sonunda geldiğinde, Microsoft, çok daha hızlı veri hızları sunan ve Thunderbolt'u desteklemeyen bağlantı noktaları nedeniyle birçok kişiyi hayal kırıklığına uğrattı. genel olarak daha çok yönlüdür.

Şimdi bu biraz garip seçimin nedeni, her şeyin güvenlikle ilgili olduğunu açıklayan bir Microsoft sunumunda ortaya çıktı.

Thunderbolt, DMA'yı (Doğrudan Bellek Erişimi) kullanır; bu, bağlantı noktasının işletim sistemi veya işlemci dahil olmadan doğrudan cihazınızın RAM'ini okuyup yazabileceği anlamına gelir. Bu harika bir hız sağlar, ancak aynı zamanda kötü niyetli bir cihazın, Bitlocker anahtarınız ve diğer şifreleme anahtarları gibi önemli öğeler de dahil olmak üzere RAM'inizin herhangi bir bölümünü istediği zaman okuyabileceği ve hatta bilgisayar korsanlarının kilit ekranını atlamasına izin veren kötü amaçlı yazılımlar enjekte edebileceği anlamına gelir.

Bir Microsoft sunucusuna göre, saldırganlar güç olmadan bir RAM yongasının durumunu korumak, yongayı harici bir RAM okuyucusuna taşımak ve ardından şifreleme anahtarları da dahil olmak üzere RAM'inize tam korumasız erişim.

WalkingCat, aşağıda görülebilecek video sunumunu buldu:

https://twitter.com/h0x0d/status/1253917701719769088

Bu saldırı vektörlerinin gerçek olduğu açık olsa da, insanların çoğunluğunun onlar hakkında endişelenmesi ve çok az insanı etkileyen bir güvenlik endişesiyle sınırlandırılması gerektiği daha az açıktır. Bir saldırganın PC'nize fiziksel erişimi varsa, sıvı nitrojen şişesini kırmadan önce tam erişim sağlayacak birkaç daha belirgin yazılım saldırısı olabilir. Bu güvenlik düzeyi, hükümetlere sunulan özel bilgisayarlarla, birinin evde elektronik tablo yapmasından daha alakalı olabilir.

ilginç biçimde Microsoft, Çekirdek DMA Korumasını tanıttı Windows 3 10 ile Thunderbolt 1803 bağlantı noktalarına bağlı PCI çalışırken takılabilir aygıtları kullanarak PC'leri Doğrudan Bellek Erişimi (DMA) saldırılarına karşı korumak için, bu da Microsoft'un bir gün Thunderbolt 3 ile bir Yüzey yayınlayacağı anlamına geliyor.

Okurlarımız Microsoft'un aşırı paranoyak olduğunu mu düşünüyor yoksa haklılar mı? Aşağıda bize bildirin.

Konular hakkında daha fazla bilgi: microsoft, yüzey

Yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlenmişlerdir. *