针对近期爆出 BitLocker 与三星 / 镁光部分 SSD 配合使用时出现安全问题的事件,本频道向受影响读者提出如下建议:
1. 使用镁光 MX100 / MX200 / MX300 系列 SSD 用户,请到镁光官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。
2. 使用三星 T3 Portable / T5 Portable 系列 SSD 用户,请到三星官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。
3. 使用三星 840 EVO / 850 EVO 系列 SSD 的读者,由于三星没有提供固件更新解决此漏洞,请更改组策略以使得 BitLocker 优先使用软件加密,关闭 BitLocker 待其完全解密后再重新加密。
非使用上述 SSD 的用户,这次的漏洞不会对你造成影响。
————
补充:只有支持 Microsoft eDrive 的 SSD 才有这方面的风险,基于软件加密的 BitLocker 目前没有发现这类攻击的风险。要查看你的 BitLocker 加密卷是否使用基于硬件加密的方式,开一个管理员权限的 cmd,运行 "manage-bde -status X:" (不含引号),查看 Encryption Method 即可知道该卷是否使用硬件加密。
1. 使用镁光 MX100 / MX200 / MX300 系列 SSD 用户,请到镁光官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。
2. 使用三星 T3 Portable / T5 Portable 系列 SSD 用户,请到三星官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。
3. 使用三星 840 EVO / 850 EVO 系列 SSD 的读者,由于三星没有提供固件更新解决此漏洞,请更改组策略以使得 BitLocker 优先使用软件加密,关闭 BitLocker 待其完全解密后再重新加密。
非使用上述 SSD 的用户,这次的漏洞不会对你造成影响。
————
补充:只有支持 Microsoft eDrive 的 SSD 才有这方面的风险,基于软件加密的 BitLocker 目前没有发现这类攻击的风险。要查看你的 BitLocker 加密卷是否使用基于硬件加密的方式,开一个管理员权限的 cmd,运行 "manage-bde -status X:" (不含引号),查看 Encryption Method 即可知道该卷是否使用硬件加密。
每日消费电子观察
针对近期爆出 BitLocker 与三星 / 镁光部分 SSD 配合使用时出现安全问题的事件,本频道向受影响读者提出如下建议: 1. 使用镁光 MX100 / MX200 / MX300 系列 SSD 用户,请到镁光官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。 2. 使用三星 T3 Portable / T5 Portable 系列 SSD 用户,请到三星官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。 3. 使用三星 840 EVO /…
另外个人私货时间:默认配置下 Windows 8 开始 BitLocker 是稍微削弱了。按微软的说法是不影响安全且大幅提升性能。
Windows Vista / Windows 7 的 BitLocker 默认加密方式是 AES-128 + diffuser,Windows 8 开始默认加密方式是 AES-128。加了 diffuser 会大幅增加破解难度,但也会对性能造成更大影响 ( 特别是近几年的 CPU 都支持硬件 AES 加解密,使用 diffuser 和不使用 diffuser 对性能的影响差别会更加明显 )。
当然这个是可以在组策略改的。
BitLocker 设计之初是防止商业数据泄密的,换句话说是你丢了设备,被商业上的竞争对手捡到也无法解密。这个功能的设计目标并非防止 FBI 之类的政府行为 ( 虽然的确有挺强的效果 ),所以微软认为默认使用 AES-128 即可有效实现这个目的且对性能影响最小化。如果你有迫害妄想的话可以在组策略把加密方式改成 AES-256 + diffuser ( 有迫害妄想的会使用 BitLocker 这类闭源方案么 )
另外新版本的 Windows 10 引入了新的加密方式宣称不影响性能下提升加密强度,对比我没有了解所以不作评论。
Windows Vista / Windows 7 的 BitLocker 默认加密方式是 AES-128 + diffuser,Windows 8 开始默认加密方式是 AES-128。加了 diffuser 会大幅增加破解难度,但也会对性能造成更大影响 ( 特别是近几年的 CPU 都支持硬件 AES 加解密,使用 diffuser 和不使用 diffuser 对性能的影响差别会更加明显 )。
当然这个是可以在组策略改的。
BitLocker 设计之初是防止商业数据泄密的,换句话说是你丢了设备,被商业上的竞争对手捡到也无法解密。这个功能的设计目标并非防止 FBI 之类的政府行为 ( 虽然的确有挺强的效果 ),所以微软认为默认使用 AES-128 即可有效实现这个目的且对性能影响最小化。如果你有迫害妄想的话可以在组策略把加密方式改成 AES-256 + diffuser ( 有迫害妄想的会使用 BitLocker 这类闭源方案么 )
另外新版本的 Windows 10 引入了新的加密方式宣称不影响性能下提升加密强度,对比我没有了解所以不作评论。
《2018款MacBook Air试用:入门级Mac》
https://m.cnbeta.com/view/785943.htm
也不算入门级了,入门级应该是 MacBook 12 inch
( 不考虑旧款清货的话
https://m.cnbeta.com/view/785943.htm
也不算入门级了,入门级应该是 MacBook 12 inch
( 不考虑旧款清货的话
《安全研究人员:英伟达GPU存在旁路攻击漏洞》
https://m.cnbeta.com/view/785903.htm
看文章说是在你的电脑上装一个恶意软件然后通过机器学习的方式分析图形处理器渲染的内容来定位到用户访问的网站甚至是输入的密码。
拜托你都装了恶意软件了…
https://m.cnbeta.com/view/785903.htm
看文章说是在你的电脑上装一个恶意软件然后通过机器学习的方式分析图形处理器渲染的内容来定位到用户访问的网站甚至是输入的密码。
拜托你都装了恶意软件了…
《视频编辑性能对比:iPad Pro比MacBook Pro快3倍多》
https://m.cnbeta.com/view/785739.htm
明年开学季会不会有人买 iPad Pro 上大学当主力用结果吃屎的…
https://m.cnbeta.com/view/785739.htm
明年开学季会不会有人买 iPad Pro 上大学当主力用结果吃屎的…
每日消费电子观察
《视频编辑性能对比:iPad Pro比MacBook Pro快3倍多》 https://m.cnbeta.com/view/785739.htm 明年开学季会不会有人买 iPad Pro 上大学当主力用结果吃屎的…
这个垃圾测试,和一些大佬聊了下,第一幅图视频剪辑,是输出质量不相同的对比,第二张图用了GPU加速
每日消费电子观察
《这下不用删游戏了 索尼公布2TB版PS4 Pro》 https://m.cnbeta.com/view/783717.htm 这个吸引力其实没那么大,特别是对中国玩家,主要是 PS4 更换硬盘太方便,且 SONY 给了恢复系统的工具。相比来说 Xbox 就麻烦得多。
索尼悄悄推出一款更安静的 PS4 Pro
https://cn.engadget.com/2018/11/08/sony-sneaks-out-a-quieter-ps4-pro/
《荒野大镖客 2》同捆版,型号CUH-7200
https://cn.engadget.com/2018/11/08/sony-sneaks-out-a-quieter-ps4-pro/
《荒野大镖客 2》同捆版,型号CUH-7200
Yahoo
科技 - Yahoo新聞
最新科技新聞、產品評測,消費性電子產品消息不斷更新,豐富分析及評論,盡在Yahoo香港新聞
三星宣布 Linux on DeX:手机秒变 Ubuntu 桌面环境
https://www.cnbeta.com/articles/tech/786141.htm
手机变电脑……这种思路其实我在短时间内还是不抱太大希望的
https://www.cnbeta.com/articles/tech/786141.htm
手机变电脑……这种思路其实我在短时间内还是不抱太大希望的
YouTube应用正式上架任天堂Switch的数字商店eShop
https://hot.cnbeta.com/articles/game/786205
Switch版本的 YouTube应用将提供与其他平台一样的体验,可以用Switch观看360度全景视频,还可以通过Switch的摇杆和按键控制YouTube播放 支持1080p 60fps
-万恶之源任世宰-
感谢 @w0330t 提供图片
https://hot.cnbeta.com/articles/game/786205
Switch版本的 YouTube应用将提供与其他平台一样的体验,可以用Switch观看360度全景视频,还可以通过Switch的摇杆和按键控制YouTube播放 支持1080p 60fps
-万恶之源任世宰-
感谢 @w0330t 提供图片
Forwarded from 𝙌𝒊𝒆
Forwarded from Hexhu