Chyba šifrování Windows 11 a Server 2022 by mohla „narušit“ data na nových zařízeních

Chyba šifrování Windows 11 a Server 2022 by mohla „narušit“ data na nových zařízeních

Společnost Microsoft publikovala článek znalostní báze Knowledge Base, který potvrzuje problém se zrychlením šifrování v nejnovějších verzích systému Windows, který může vést k poškození dat. Společnost doporučuje nainstalovat aktualizace zabezpečení z června 2022 pro Windows 11 a Windows Server 2022, „aby se zabránilo dalším škodám“, ačkoli neexistují žádná navrhovaná řešení pro ty, kteří již kvůli chybě přišli o data.

Problémy se týkají pouze relativně nových počítačů a serverů, které podporují instrukce Vector Advanced Encryption Standard (VAES) pro urychlení kryptografických operací. Microsoft říká, že postižené systémy používají instrukce AES-XTS nebo AES-GCM „na novém hardwaru“. Jako součást instrukční sady AVX-512 jsou instrukce VAES podporovány architekturami Intel Ice Lake, Tiger Lake, Rocket Lake a Alder Lake – běží na nich některé procesory Core pro notebooky 10. generace a také všechny procesory 11. a 12. generace. hlavní procesory. Nadcházející architektura Zen 4 od AMD také podporuje VAES, i když v době, kdy budou tyto čipy vydány na podzim, bude spousta času na rozšíření oprav.

Microsoft říká, že problém byl způsoben přidáním „nových cest kódu“ na podporu aktualizovaných pokynů pro šifrování v SymCrypt , knihovně kryptografických funkcí Windows. Tyto cesty kódu byly přidány v počáteční verzi Windows 11 a Windows Server 2022, takže problém by neměl mít vliv na starší verze, jako je Windows 10 nebo Windows Server 2019.

Počáteční oprava problému, představená v aktualizaci zabezpečení systému Windows z června 2022 (Windows 11 Build 22000.778), zabrání dalšímu poškození na úkor výkonu, za předpokladu, že původní opravou bylo úplné zakázání akcelerace šifrování na těchto procesorech. Používání šifrovaných disků Bitlocker nebo Transport Layer Security (TLS) nebo přístup k šifrovanému úložišti na serverech poběží pomaleji s nainstalovanou první opravou hotfix, ačkoli instalace aktualizací zabezpečení z července 2022 (Windows 11 Build 22000.795 ) by měla obnovit výkon na předchozí úrovně.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *