...
🧑 💻 Tudo o mais interessante do software, automotivo, mundo. Tem tudo o que você precisa saber sobre dispositivos móveis, computadores e muito mais para geeks.

Dispositivos Microsoft Surface ignoram portas Thunderbolt para segurança

10

Microsoft

Arquive isso em notícias que fazem você pensar: "Huh." Em uma apresentação vazada, um funcionário da Microsoft explicou por que os dispositivos Surface não têm portas Thunderbolt – segurança. De acordo com o engenheiro, as conexões Thunderbolt são muito inseguras. E quanto a isso, Os dispositivos Surface também usam RAM soldada em nome da segurança.

WalkingCat, um prolífico leakster da Microsoft no Twitter, vazou uma parte do vídeo em questão. Na apresentação, que o The Verge confirmou como genuína, o engenheiro explicou o problema com o Thunderbolt.

https://twitter.com/h0x0d/status/1253917701719769088?s=20

Thunderbolt, ao contrário de USB-C ou outras portas semelhantes, é uma porta de acesso direto à memória. Isso é necessário para transferir dados em alta velocidade. Não é necessariamente um recurso exclusivo do Thunderbolt, o PCI-Express também é uma porta de acesso direto à memória, por exemplo.

Mas as portas Thunderbolt são muito mais acessíveis do que PCI-Express. Um invasor pode configurar uma unidade USB para aproveitar esse fato. Apelidado de Ataque Direto à Memória, geralmente, o hacker usaria técnicas de engenharia social (pendrive grátis! com um videogame grátis!) para enganar a vítima e conectá-lo ao dispositivo.

Uma vez conectado, o Ataque Direto à Memória permite que o hacker ignore totalmente a segurança do dispositivo. E eles teriam acesso a tudo na memória, incluindo quaisquer dados disponíveis. Essa é uma perspectiva bastante assustadora.

Na mesma linha, o engenheiro afirma que a Microsoft opta por soldar RAM aos dispositivos Surface por segurança. Com RAM removível, um agente mal-intencionado pode congelar com nitrogênio, removê-lo e acessar o conteúdo (incluindo as chaves do BitLocker) com um leitor de fácil obtenção.

Embora o raciocínio do Thunderbolt pareça plausível, o raciocínio da RAM não é tão convincente. Parece que o fator determinante mais provável é que a RAM de solda ajuda um fabricante a criar dispositivos mais finos – um fator de venda em tablets e laptops.

E como The Verge aponta, a Microsoft construiu proteção em nível de kernel para Thunderbolt 3 no Windows 10. Vale a pena notar que o Surface Connector, a porta proprietária da Microsoft, suporta transferências de dados, fornecimento de energia e suporte de vídeo em um único cabo conectado magneticamente. Mas não suporta Thunderbolt.

via The Verge

Fonte de gravação: www.reviewgeek.com

Este site usa cookies para melhorar sua experiência. Presumiremos que você está ok com isso, mas você pode cancelar, se desejar. Aceitar Consulte Mais informação