...
🧑 💻 Todo lo más interesante del mundo del software, automotriz, mundial. Tiene todo lo que necesita saber sobre dispositivos móviles, computadoras y más para geeks.

Los dispositivos Microsoft Surface omiten los puertos Thunderbolt por seguridad

5

microsoft

Archiva esto como noticia que te haga decir, "Huh". En una presentación filtrada, un empleado de Microsoft explicó por qué los dispositivos Surface no tienen puertos Thunderbolt: seguridad. Según el ingeniero, las conexiones Thunderbolt son demasiado inseguras. Los dispositivos de superficie también usan RAM soldada en nombre de la seguridad.

WalkingCat, un prolífico filtrador de Microsoft en Twitter, filtró una parte del video en cuestión. En la presentación, que The Verge confirmó como genuina, el ingeniero explicó el problema con Thunderbolt.

https://twitter.com/h0x0d/status/1253917701719769088?s=20

Thunderbolt, a diferencia de USB-C u otros puertos similares, es un puerto de acceso directo a la memoria. Eso es necesario para transferir datos a altas velocidades. No es necesariamente una característica única de Thunderbolt, PCI-Express también es un puerto de acceso directo a la memoria, por ejemplo.

Pero los puertos Thunderbolt son mucho más accesibles que PCI-Express. Un atacante podría configurar una unidad USB para aprovechar ese hecho. Apodado Direct Memory Attack, por lo general, el hacker usaría técnicas de ingeniería social (¡memoria USB gratis! ¡con un videojuego gratis!) para engañar a la víctima para que lo conecte al dispositivo.

Una vez conectado, Direct Memory Attack le permite al pirata eludir la seguridad en el dispositivo por completo. Y tendrían acceso a todo en la memoria, incluidos los datos disponibles. Esa es una perspectiva bastante aterradora.

De manera similar, el ingeniero afirma que Microsoft elige soldar la memoria RAM a los dispositivos Surface por seguridad. Con RAM extraíble, un mal actor podría congelar con nitrógeno, eliminarlo y luego acceder a los contenidos (incluidas las claves de BitLocker) con un lector de fácil acceso.

Si bien el razonamiento de Thunderbolt suena plausible, el razonamiento de RAM no es tan convincente. Parece que el factor impulsor más probable es que soldar RAM ayude a un fabricante a crear dispositivos más delgados, un factor de venta en tabletas y computadoras portátiles.

Y como señala The Verge, Microsoft incorporó protección a nivel de kernel para Thunderbolt 3 en Windows 10. Vale la pena señalar que Surface Connector, el puerto propietario de Microsoft, admite transferencias de datos, suministro de energía y soporte de video en un solo cable conectado magnéticamente. Pero no es compatible con Thunderbolt.

a través del borde

Fuente de grabación: www.reviewgeek.com

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More