www.svethardware.cz
>
>
>
>

SSD jako další bezpečnostní hrozba kvůli chybám v šifrování dat

SSD jako další bezpečnostní hrozba kvůli chybám v šifrování dat
, , aktualita
Carlo Meijer a Bernard van Gastel zveřejnili studii, dle níž jsou systémy šifrování dat v SSD různých výrobců napadnutelné kvůli závažným chybám. Má tak být možné zašifrovaná data snadno přečíst i bez znalosti hesla. Reagovat už stačila firma Samsung. 
reklama
Pevné disky mají oproti moderním SSD jednoduché kontrolery. Právě na těchto čipech velice závisí výkon moderních SSD a funkce jich samotných zase závisí na kvalitě firmwaru. Zvyšující se složitost těchto čipů a jejich firmwarů však logicky dává větší prostor pro chyby, a to včetně těch bezpečnostních spojených se šifrováním dat.  
 
 
Upozorňují na ně Carlo Meijer a Bernard van Gastel, výzkumníci z The Radboud University, dle nichž lze hardwarové systémy šifrování dat zabudované do moderních SSD snadno obejít, takže pak lze i přečíst uložená data v nešifrované podobě, kvůli čemuž jsou i technologie jako Windows BitLocker nepoužitelné. 
 
Dnes prodávaná SSD vesměs nativně nabízí možnost hardwarového šifrování dat, které na rozdíl od softwarového způsobu nezatěžuje hlavní systém a jeho CPU. Právě v těchto hardwarových implementacích mají být bezpečnostní chyby a dle výzkumníků se to týká dle jejich vědomí značek Crucial a Samsung a konkrétně produktů MX100, MX200, MX300, 840 EVO, 850 EVO, T4 a T5. Takový široký záběr ukazuje, že jde nejspíše o rozšířený problém, který se má týkat standardu TCG Opal, který je dle nich velice složité správně implementovat. Dle Meijera a Gastela by se tak výrobci měli zamyslet nad tím, zda je tento standard vůbec užitečný pro snahy zajistit vyšší bezpečnost a pokud ne, jak by to šlo napravit. 
 
Že na celé věci něco je, už ukázal Samsung, který nedlouho po publikaci studie (PDF) vydal prohlášení, v němž prozatím doporučuje se spolehnout na různé způsoby softwarové enkrypce dat. Samotný Samsung nyní věc prošetří a případně přijde s opravnými firmwary. To vše se samozřejmě týká pouze těch uživatelů, kteří šifrování dat na svých SSD vůbec používají. 
 


Ceny souvisejících / podobných produktů:


reklama
Nejnovější články
3D tisk: jak funguje a kde začít? 3D tisk: jak funguje a kde začít?
Tisk 3D modelů byl ještě nedávno okrajovou technologií pro nadšence. V posledních letech se však dostává do všech odvětví. Tisknou se díly do letadel, aut nebo dočasné zubní náhrady. Jaké jsou technologie 3D tisku?
Dnes, článek, redakce SHW
Výzkumníci přišli s parou poháněnou vesmírnou sondou. Opravdu Výzkumníci přišli s parou poháněnou vesmírnou sondou. Opravdu
Věk páry může být možná oficiálně za námi, ale sonda WINE ukazuje, že se i tak může dostat do kosmického věku a navíc do kosmu samotného. Jedná se navíc o prototyp zařízení, které by si mohlo samo doplňovat palivo. Tedy spíše vařivo.
Včera, aktualita, Jan Vítek1 komentář
Firefox 69 ve výchozím nastavení vypne Adobe Flash Firefox 69 ve výchozím nastavení vypne Adobe Flash
Adobe Flash skomírá, ale stále je mezi námi a prohlížeče postupně upouštějí od jeho podpory, ve výchozím nastavení jej blokují a podobně. To se brzy stane i u Firefoxu, který jej plánuje běžně nezobrazovat od verze Firefox 69.
Včera, aktualita, Milan Šurkala1 komentář
3D tisk může být stonásobně rychlejší díky pryskyřici tvrzené světlem 3D tisk může být stonásobně rychlejší díky pryskyřici tvrzené světlem
Hned na úvod je třeba upřesnit, že máme na mysli klasický 3D tisk, oproti němuž by nová metoda měla být stokrát rychlejší. To znamená postupné nanášení roztaveného plastu pomocí trysek. 
Včera, aktualita, Jan Vítek
In Win ukázal svou "supervěž" 928 In Win ukázal svou "supervěž" 928
Na CES 2019 byla k vidění také počítačová skříň 928 Super Tower od společnosti In Win, na niž se nyní v krátkosti podíváme. Název naznačuje, že by mělo jít o masivní skříň pro náročné uživatele. 
Včera, aktualita, Jan Vítek