赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

微软:用户可以轻松防护 BitLocker 攻击

发布时间:2008.03.03 09:31     来源:安全中国    作者:

几天前据普林斯顿大学的一个安全研究小组表示,通过冷冻内存法可以破解BitLocker等防护软件,对此微软近日进行了回应。

安全专家新发现 内存竟然“怕冷”

  微软表示,内置在Windows Vista操作系统中的这个磁盘加密系统依然是保护敏感文件的一个重要途径。微软负责Windows Vista安全的高级产品经理Russ Humphries在博客中表示,用户通过采取简单的几个步骤就可以防止这类攻击的发生。

  在普林斯顿大学安全研究小组的报告中,安全专家通过一种新奇的方式实现了对使用Vista的BitLocker和苹果类似加密系统所保护的文件的访问。他们向业界证明,通过访问系统休眠后存放在内存中的信息,完全有可能得到访问加密文件所需要的密钥。通过使用一个冷却剂来冷冻内存芯片,安全专家在计算机关机10分钟后,依然可以访问这个密钥。

  据Humphries表示,这种攻击是非常容易防护的。用户可以对BitLocker进行配置,当计算机在从启动或从睡眠模式唤醒的时候,需要输入一个密码或者使用存储在USB盘上的辅助密钥,才能启动。

  他在博客中写到,“对于这个类型的攻击,让我们想起关于安全、可用性和风险之间的平衡问题。举个例子来说,BitLocker提供了几个选项来允许用户提高他们的安全保护登记,但是有时候这是以降低易用性为代价的。”

  他表示,BitLocker让管理员可以通过执行一个脚本来远程对对保护设置进行修改。

  此外,Russ Humphries还表示,“冷冻内存法”攻击对于用户造成的实际安全威胁是非常小的,因为黑客要想使用这个攻击方法,需要满足三个条件:

  1、攻击者必须有条件能够接触到被攻击的机器,而且要带着一个冷却器。

  2、即使是笔记本电脑,也要在“睡眠”模式下偷窃数据,而“休眠”模式则完全无效。

  3、能偷窃DRAM中数据的人必须包含足够多的相关安全知识。

  Humphries博士认为以上三条几乎让攻击成为不可能的任务。
(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 戴尔:微软对Vista的错误修改给厂商添麻烦 (03-03) · 谷歌搜索市场份额超微软雅虎之和四倍 (03-03)
· 微软购雅虎是传统商业模式的胜利 (03-03) · 传微软将推出谷歌杀手战略 以Web为重点 (03-03)
· 广告巨头WPP期待微软购雅虎交易获得成功 (03-03) · 谷歌搜索市场份额超微软、雅虎之和四倍 (03-02)
· 广告业巨头WWP:支持微软收购雅虎 (03-02) · Open XML投票会议结束 正反双方都预计获胜 (03-02)
· 微软收雅虎是传统商业模式的胜利 (03-01) · 微软德国建研发中心 要将Windows进行压缩 (03-01)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统