Windows 11:n ja Server 2022:n salausvirhe voi ”korruptoida” tietoja uusissa laitteissa

Windows 11:n ja Server 2022:n salausvirhe voi ”korruptoida” tietoja uusissa laitteissa

Microsoft on julkaissut Knowledge Base -artikkelin, jossa tunnustetaan ongelman salauksen kiihtyvyydessä uusimmissa Windows-versioissa, mikä voi johtaa tietojen vioittumiseen. Yhtiö suosittelee Windows 11:n ja Windows Server 2022:n kesäkuun 2022 tietoturvapäivitysten asentamista ”lisävaurioiden estämiseksi”, vaikkakaan ei ole ehdotettu ratkaisuja niille, jotka ovat jo menettäneet tietoja virheen vuoksi.

Ongelmat koskevat vain suhteellisen uusia tietokoneita ja palvelimia, jotka tukevat Vector Advanced Encryption Standard (VAES) -ohjeita salaustoimintojen nopeuttamiseksi. Microsoft sanoo, että ongelmalliset järjestelmät käyttävät AES-XTS- tai AES-GCM-ohjeita ”uudelle laitteistolle”. Osana AVX-512-käskysarjaa VAES-ohjeita tukevat Intel Ice Lake-, Tiger Lake-, Rocket Lake- ja Alder Lake -arkkitehtuurit – ne käyttävät joitain 10. sukupolven kannettavien ytimen suorittimia sekä kaikkia 11. ja 12. sukupolven prosessoreita. pääprosessorit. AMD:n tuleva Zen 4 -arkkitehtuuri tukee myös VAES:ia, vaikka sirujen julkaisuun mennessä syksyllä on vielä runsaasti aikaa korjaustiedostojen leviämiseen.

Microsoft sanoo, että ongelman aiheutti ”uusien koodipolkujen” lisääminen tukemaan päivitettyjä salausohjeita SymCryptissä , Windowsin salaustoimintokirjastossa. Nämä koodipolut lisättiin Windows 11:n ja Windows Server 2022:n alkuperäisessä julkaisussa, joten ongelman ei pitäisi vaikuttaa vanhempiin versioihin, kuten Windows 10:een tai Windows Server 2019:ään.

Ongelman alkuperäinen korjaus, joka esiteltiin kesäkuun 2022 Windowsin tietoturvapäivityksessä (Windows 11 Build 22000.778), estää lisävahingot suorituskyvyn kustannuksella olettaen, että alkuperäinen korjaus koski näiden prosessorien salauksen kiihdytyksen poistamista kokonaan käytöstä. Bitlocker- tai Transport Layer Security (TLS) -salattujen asemien käyttö tai salatun tallennustilan käyttö palvelimilla toimii hitaammin, kun ensimmäinen hotfix-korjaus on asennettu, vaikka heinäkuun 2022 tietoturvapäivitysten (Windows 11 Build 22000.795) asentamisen pitäisi palauttaa suorituskyky aiemmille tasoille .

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *