Il bug di crittografia di Windows 11 e Server 2022 potrebbe “corrompere” i dati su nuovi dispositivi

Il bug di crittografia di Windows 11 e Server 2022 potrebbe “corrompere” i dati su nuovi dispositivi

Microsoft ha pubblicato un articolo della Knowledge Base riconoscendo un problema con l’accelerazione della crittografia nelle ultime versioni di Windows che può portare al danneggiamento dei dati. L’azienda consiglia di installare gli aggiornamenti di sicurezza di giugno 2022 per Windows 11 e Windows Server 2022 “per prevenire ulteriori danni”, anche se non ci sono soluzioni suggerite per coloro che hanno già perso dati a causa dell’errore.

I problemi riguardano solo PC e server relativamente nuovi che supportano le istruzioni VAES (Vector Advanced Encryption Standard) per velocizzare le operazioni crittografiche. Microsoft afferma che i sistemi interessati utilizzano le istruzioni AES-XTS o AES-GCM “sul nuovo hardware”. Come parte del set di istruzioni AVX-512 , le istruzioni VAES sono supportate dalle architetture Intel Ice Lake, Tiger Lake, Rocket Lake e Alder Lake : eseguono alcuni processori per laptop Core di decima generazione, nonché tutti i processori di undicesima e dodicesima generazione. principali processori. L’imminente architettura Zen 4 di AMD supporta anche VAES, anche se quando questi chip verranno rilasciati in autunno, ci sarà un sacco di tempo per la diffusione delle patch.

Microsoft afferma che il problema è stato causato dall’aggiunta di “nuovi percorsi di codice” per supportare le istruzioni di crittografia aggiornate in SymCrypt , la libreria di funzioni crittografiche di Windows. Questi percorsi di codice sono stati aggiunti nella versione iniziale di Windows 11 e Windows Server 2022, quindi il problema non dovrebbe riguardare versioni precedenti come Windows 10 o Windows Server 2019.

La correzione iniziale del problema, introdotta nell’aggiornamento della sicurezza di Windows di giugno 2022 (Windows 11 Build 22000.778), eviterà ulteriori danni a scapito delle prestazioni, supponendo che la correzione originale consistesse nel disabilitare completamente l’accelerazione della crittografia su questi processori. L’utilizzo di unità crittografate Bitlocker o Transport Layer Security (TLS) o l’accesso all’archiviazione crittografata sui server verrà eseguito più lentamente con il primo hotfix installato, sebbene l’installazione degli aggiornamenti della sicurezza di luglio 2022 (Windows 11 Build 22000.795) dovrebbe ripristinare le prestazioni ai livelli precedenti .

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *