Windows 11 ja Server 2022 krüptimisviga võib uutes seadmetes andmeid “rikkuda”.

Windows 11 ja Server 2022 krüptimisviga võib uutes seadmetes andmeid “rikkuda”.

Microsoft on avaldanud teabebaasi (Knowledge Base) artikli, milles tunnistatakse Windowsi uusimate versioonide krüptimise kiirendamisega seotud probleemi, mis võib põhjustada andmete rikkumist. Ettevõte soovitab installida Windows 11 ja Windows Server 2022 juuni 2022 turbevärskendused “edasi kahjustamise vältimiseks”, kuigi neile, kes on vea tõttu andmed juba kaotanud, pole soovituslikke lahendusi.

Probleemid puudutavad ainult suhteliselt uusi personaalarvuteid ja servereid, mis toetavad krüptograafiliste toimingute kiirendamiseks Vector Advanced Encryption Standardi (VAES) juhiseid. Microsoft ütleb, et mõjutatud süsteemid kasutavad AES-XTS-i või AES-GCM-i juhiseid “uuel riistvaral”. AVX-512 juhiste komplekti osana toetavad VAES-i juhiseid Intel Ice Lake’i, Tiger Lake’i, Rocket Lake’i ja Alder Lake’i arhitektuurid – need käitavad mõningaid 10. põlvkonna Core sülearvutiprotsessoreid, aga ka kõiki 11. ja 12. põlvkonna protsessoreid. põhiprotsessorid. AMD tulevane Zen 4 arhitektuur toetab ka VAES-i, kuigi selleks ajaks, kui need kiibid sügisel välja antakse, on plaastrite levimiseks piisavalt aega.

Microsoft väidab, et probleemi põhjustas Windowsi krüptograafilise funktsiooni teegi SymCrypt värskendatud krüpteerimisjuhiste toetamiseks uute kooditeede lisamine . Need kooditeed lisati Windows 11 ja Windows Server 2022 esialgses versioonis, seega ei tohiks probleem mõjutada vanemaid versioone, nagu Windows 10 või Windows Server 2019.

Probleemi esialgne parandus, mis võeti kasutusele 2022. aasta juuni Windowsi turbevärskenduses (Windows 11 Build 22000.778), hoiab ära edasise kahjustumise jõudluse arvelt, eeldades, et algne parandus keelas nende protsessorite krüptimise kiirenduse täielikult. Bitlockeri või Transport Layer Security (TLS) krüptitud draivide kasutamine või krüptitud salvestusruumi juurdepääs serverites töötab esimese käigultparanduse installimisel aeglasemalt, kuigi juuli 2022 turbevärskenduste (Windows 11 Build 22000.795 ) installimine peaks taastama jõudluse varasematele tasemetele.

Lisa kommentaar

Sinu e-postiaadressi ei avaldata. Nõutavad väljad on tähistatud *-ga