幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁(yè) > 業(yè)界 > 關(guān)鍵詞  > Windows最新資訊  > 正文

打了微軟修復(fù)補(bǔ)丁也沒(méi)用!Win11 BitLocker加密仍被輕易攻破

2025-01-01 20:29 · 稿源: 快科技

快科技1月1日消息,在混沌計(jì)算機(jī)俱樂(lè)部(CCC)年度混沌通信大會(huì)上,黑客托馬斯蘭伯特茲(Thomas Lambertz)展示了Windows BitLocker: Screwed without a Screwdriver”的研究報(bào)告,展示了如何繞過(guò)BitLocker加密并獲取受保護(hù)數(shù)據(jù)。

此前已報(bào)告修復(fù)的漏洞CVE-2023-21563,仍可被利用來(lái)攻擊當(dāng)前版本的Windows,僅需一次性物理設(shè)備訪問(wèn)和網(wǎng)絡(luò)連接。

這種攻擊屬于bitpixie”攻擊類別,自2022年中以來(lái)已有詳細(xì)記錄,這一特定錯(cuò)誤在2022年11月通過(guò)更新被修復(fù),但研究表明這一修復(fù)僅是表面級(jí)別的。

攻擊者通過(guò)使用Secure Boot啟動(dòng)過(guò)時(shí)的Windows引導(dǎo)程序,將加密密鑰提取到內(nèi)存中,然后使用Linux檢索內(nèi)存內(nèi)容并找到BitLocker密鑰,使得新版的Windows 11仍可被有效攻擊,就好像從未安裝修復(fù)補(bǔ)丁一樣。

而新的Secure Boot證書(shū)預(yù)計(jì)要到2026年才能推出,在此期間,用戶只能通過(guò)備份BitLocker密鑰或在BIOS中禁用網(wǎng)絡(luò)訪問(wèn),蘭伯特茲警告說(shuō),即使是簡(jiǎn)單的USB網(wǎng)絡(luò)適配器也足以執(zhí)行此攻擊。

不過(guò)對(duì)于普通用戶來(lái)說(shuō)這可能不是什么大問(wèn)題,因?yàn)椴惶赡軙?huì)有人現(xiàn)場(chǎng)嘗試解密其BitLocker加密,但對(duì)于企業(yè)和政府等就完全不一樣了。

舉報(bào)

  • 相關(guān)推薦
  • 微軟終于改進(jìn)!Win11攝像頭將支持多應(yīng)用同時(shí)訪問(wèn)

    此前,Windows系統(tǒng)的攝像頭只能被單個(gè)應(yīng)用程序訪問(wèn),這一限制一直被用戶詬病。在最新的Windows11Build26120.2702版本中,微軟帶來(lái)了高級(jí)相機(jī)選項(xiàng),其中就包括用戶期待已久的多應(yīng)用攝像頭訪問(wèn)功能。這一更新預(yù)計(jì)將在2025年的Windows11功能更新中正式推出,可以期待一下。

  • 微軟Win10設(shè)置頁(yè)面大變樣!引入彩色圖標(biāo)、暗含Win11升級(jí)廣告

    微軟在最近的幾個(gè)月里,一直在嘗試將一些Window11上的新功能加入到Windows10系統(tǒng)里。如今Windows10系統(tǒng)推出了兩項(xiàng)新特性,包括色彩更豐富的設(shè)置主頁(yè)面,以及和Windows11類似的關(guān)于”頁(yè)面?!蔽④浀幕卮鹗荳indows11是最新版本,人們應(yīng)該考慮升級(jí)到它,并且Windows11具有更好的導(dǎo)航、生產(chǎn)力、性能和安全功能。

  • 玩家別更新!微軟Win11 24H2新Bug確認(rèn):或致游戲崩潰

    微軟確認(rèn)了Windows1124H2版本中的一項(xiàng)新Bug,該問(wèn)題可能影響玩家的游戲體驗(yàn)。安裝了Windows1124H2版本的電腦,如果啟用了自動(dòng)HDR功能,可能會(huì)導(dǎo)致游戲顯示顏色異常,甚至部分游戲會(huì)停止響應(yīng)并崩潰。微軟沒(méi)有提及什么游戲會(huì)觸發(fā)這個(gè)Bug,但表示正在努力解決解決方案。

  • 微軟Win11又一隱藏功能被發(fā)現(xiàn):電池圖標(biāo)變色了

    在Windows11的26120.2510開(kāi)發(fā)版本中,被發(fā)現(xiàn)了一個(gè)電池圖標(biāo)變色的新功能。這一功能使得電池電量指示器更加直觀和易于讀取,特別是充電時(shí)和啟用節(jié)能模式時(shí)。

  • 高通獨(dú)占期結(jié)束!微軟Win11回顧等AI功能擴(kuò)展到Intel/AMD設(shè)備

    微軟面向Dev頻道發(fā)布了Windows11系統(tǒng)的KB5048780更新,將Recall回顧等AI功能擴(kuò)展至搭載AMD和Intel處理器的設(shè)備,結(jié)束高通驍龍芯片的獨(dú)占期。Recall功能通過(guò)定時(shí)截屏并利用AI分析生成時(shí)間線,使用戶能夠快速檢索特定內(nèi)容,如幾天前打開(kāi)的文檔等。Recall功能目前支持簡(jiǎn)體中文、英語(yǔ)等多種語(yǔ)言,并逐步擴(kuò)展到更多地區(qū),用戶需明確同意相關(guān)使用協(xié)議和隱私政策后,手動(dòng)開(kāi)啟Recall功能?

  • 部分Win11 24H2用戶無(wú)法使用Wi-Fi!微軟仍未解決DHCP問(wèn)題

    微軟Windows1124H2版本遭遇了持續(xù)的網(wǎng)絡(luò)連接問(wèn)題,部分用戶在更新后發(fā)現(xiàn)無(wú)法使用Wi-Fi連接,導(dǎo)致無(wú)法訪問(wèn)互聯(lián)網(wǎng)。盡管微軟已經(jīng)嘗試通過(guò)補(bǔ)丁修復(fù),但問(wèn)題似乎仍未得到徹底解決。在微軟找到根本原因并發(fā)布正式修復(fù)方案之前,建議受影響的用戶考慮回退到Windows1123H2版本。

  • 微軟Win11 24H2隱藏改動(dòng):Alt+Tab經(jīng)典任務(wù)視圖回歸無(wú)望!

    在微軟Windows11的最新更新24H2版本中,用戶將無(wú)法再體驗(yàn)到經(jīng)典的AltTab任務(wù)視圖界面。據(jù)WindowsLatest報(bào)道,盡管嘗試通過(guò)修改注冊(cè)表等多種方法,但在Windows1124H2系統(tǒng)上,經(jīng)典的AltTab界面已無(wú)法被啟用。然在24H2版本中,微軟已封堵了這一調(diào)整方法,使得注冊(cè)表的改動(dòng)無(wú)法生效,第三方修改工具如ExplorerPatcher也未能成功切換至舊版任務(wù)視圖”。

  • 微軟Edge瀏覽器將獲更多AI功能:還要深度融入Win11系統(tǒng)托盤(pán)

    據(jù)WindowsLatest報(bào)道,EdgeCanary頻道中發(fā)現(xiàn)了一系列實(shí)驗(yàn)性Flag,包括引入更多AI功能,并在Windows11中實(shí)現(xiàn)更深層次的系統(tǒng)托盤(pán)集成。微軟正在測(cè)試一個(gè)名為msTaskbarXUseSystemTray”的實(shí)驗(yàn)性Flag,這可能意味著Edge瀏覽器的功能將被集成到Windows11的系統(tǒng)托盤(pán)中。不過(guò)需要注意的是,這些功能目前仍然是實(shí)驗(yàn)性的,并且可能不會(huì)立即出現(xiàn)在Edge的穩(wěn)定版本中。

  • UPTX亮相Global Blockchain Show:推動(dòng)全球金融包容性與信任重建

    GlobalBlockchainShow,無(wú)疑是區(qū)塊鏈和Web3領(lǐng)域最具影響力和聲勢(shì)浩大的盛會(huì)之一,這是一場(chǎng)關(guān)于未來(lái)科技、金融革命和去中心化理想的深度對(duì)話,被譽(yù)為區(qū)塊鏈季終極大結(jié)局。2024年12月12日至13日,迪拜承辦了這一重量級(jí)的全球區(qū)塊鏈?zhǔn)?huì),吸引了來(lái)自世界各地的頂級(jí)行業(yè)領(lǐng)袖、創(chuàng)新者、開(kāi)發(fā)者和區(qū)塊鏈愛(ài)好者。UPTX的愿景將成真——真正為全球帶來(lái)金融自由、透明和公平,改變世界

  • 周黑鴨創(chuàng)始人鴨哥“毀容”堅(jiān)持直播:沒(méi)用道具 被卡磁爐炸傷

    近日,周黑鴨創(chuàng)始人周富裕毀容”堅(jiān)持直播,直播間人氣高漲,引發(fā)網(wǎng)友關(guān)注。周富裕發(fā)視頻稱,前幾天自己在戶外用卡磁爐燒開(kāi)水的時(shí)候遇到爆炸被炸傷,之后去醫(yī)院接受治療,并還感謝了網(wǎng)友們的關(guān)心。非常感謝老鐵對(duì)鴨哥的信任,這兩天還會(huì)不定期直播”,周富裕稱。

熱文

  • 3 天
  • 7天