Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Ezért se érdemes bízni a nagy cégek saját biztonsági megoldásában ( Microsoft )

2022. február 26. - GABOR2

Ugye az emberek valamennyire szeretnének biztonságot, de szeretik a kényelmet is... Hát miért ne használnák a nagy cégek saját eszközeit, ha van... még a tőkegazdagabb gazdasági szereplők is.

Nos... itt van egy újabb példa rá miért nem jó ötlet.

A Microsoft ezen "megoldása" elméletileg abban segítene, hogy úgy törölj fájlokat, hogy azok helyreállíthatatlanok legyenek. Viszont képzeljétek... jött egy frissítés ami tuti, hogy t@kre véletlenül visszájára fordította a funkciót.

Szerintem viszont ilyen véletlenek nem igazán vannak és inkább arról van szó, hogy a titkosszolgálatoknak ezek az eszközök igazából bejelölik, hogy mit akarnak mondjuk gazdasági konkrurens szereplők, hogy ne lássanak mások.

"Elrontotta a Microsoft a Windows 10 és a Windows 11 adattörlő eszközét is"

"A Microsoftnak valamikor a közelmúltban sikerült elrontania egy frissítés keretében a Windows 10 és Windows 11 azon beépített eszközét, ami kifejezetten a gépen tárolt adatok törlését, illetve előbbi alaphelyzetbe állítását lenne hivatott elvégezni. A rendszer ugyanis a jelek szerint az inkriminált funkció aktiválásakor valójában nem törli az adatokat - mi több, még a korábban elérhetetleneket is könnyen hozzáférhetővé teszi bárki számára a merevlemezen."

"Ennek során a rendszernek elvileg törölnie kellene minden pluszban felrakott programot, felhasználói beállítást, illetve adatot is, amiknek így elérhetetlennek kellene lenniük a továbbiakban, pl. a gépet megkapó vagy megvásárló új felhasználó számára is."

"Egy biztonsági kutató azonban most észrevette, hogy a Windows abszolút nem ezt csinálja, ha a szóban forgó funkciót aktiválják rajta. Ehelyett fogja magát, és még az addig titkosított - így akár közvetlen hozzáférés esetén is védett - adatokat is dekódolja, majd elmenti a Windows.old nevű mappába, ezáltal viszont tálcán kínálva az azokhoz történő hozzáférést bárki számára."

"A probléma a Windows 10 és a Windows 11 21H2 verziót teljes mértékben érinti, és a Windows 10 21H1 kiadását is bizonyos mértékig. Előbbiek esetében teljesen mindegy, hogy a gép alaphelyzetbe állítása helyből vagy távolról történik -e meg, illetve hogy a felhasználói pontosan milyen törlési opciót választ, míg a korábbi verzió esetében legalább a teljes, feltétel nélküli "gyalulás" törli az inkriminált adatokat is."

 

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr9017766754

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Koenigsberger 2022.03.11. 08:39:29

Az jó. Az egyik rendszergazda frissítette a cég laptopjait 21H2-re: „most már biztonságos". Új még itt, kicsit túlbuzgó.
Letörölte többek között az Adobe PDF Readert. Kérdem, miért? Hogy az se okozzon frissítetlenül biztonsági kockázatot.
Az nem baj, hogy maga a vinfos egy k*rva nagy biztonsági kockázat, semmi jelentősége. Nem én vagyok a szakértő. Megnyílnak a PDF-fájlok Edge-ben is, mondja...

Az összes ilyen böngészőbe integrált félmegoldástól rosszul vagyok.

Tudom, az adobe is egy bloatware hulladék amúgy, mint manapság a programok – elnézést, „app"-ok – 90%-a, de nem lehetett mást telepíteni.
Nem baj, a távoli elérésű gépen ugyanúgy fönt van az Adobe Reader, ott ezek szerint nem biztonsági kockázat... Legalább következetesen lenne hülye.
süti beállítások módosítása