Windows 11 un Server 2022 šifrēšanas kļūda var “sabojāt” datus jaunās ierīcēs

Windows 11 un Server 2022 šifrēšanas kļūda var “sabojāt” datus jaunās ierīcēs

Korporācija Microsoft ir publicējusi zināšanu bāzes rakstu, kurā atzīta problēma ar šifrēšanas paātrināšanu jaunākajās Windows versijās, kas var izraisīt datu bojājumus. Uzņēmums iesaka instalēt 2022. gada jūnija drošības atjauninājumus operētājsistēmām Windows 11 un Windows Server 2022, “lai novērstu turpmākus bojājumus”, lai gan nav ieteikti risinājumi tiem, kuri kļūdas dēļ jau ir zaudējuši datus.

Problēmas skar tikai salīdzinoši jaunus datorus un serverus, kas atbalsta Vector Advanced Encryption Standard (VAES) norādījumus, lai paātrinātu kriptogrāfijas darbības. Microsoft saka, ka ietekmētās sistēmas izmanto AES-XTS vai AES-GCM instrukcijas “jaunai aparatūrai”. Kā daļu no AVX-512 instrukciju kopas VAES instrukcijas atbalsta Intel Ice Lake, Tiger Lake, Rocket Lake un Alder Lake arhitektūras — tajās darbojas daži 10. paaudzes kodola klēpjdatoru procesori, kā arī visi 11. un 12. paaudzes procesori. galvenie procesori. AMD gaidāmā Zen 4 arhitektūra atbalsta arī VAES, lai gan līdz šo mikroshēmu izlaišanai rudenī būs pietiekami daudz laika, lai ielāpi izplatītos.

Microsoft saka, ka problēmu izraisīja “jaunu koda ceļu” pievienošana, lai atbalstītu atjauninātās šifrēšanas instrukcijas SymCrypt , Windows kriptogrāfisko funkciju bibliotēkā. Šie koda ceļi tika pievienoti sākotnējā Windows 11 un Windows Server 2022 laidienā, tāpēc problēmai nevajadzētu ietekmēt vecākas versijas, piemēram, Windows 10 vai Windows Server 2019.

Sākotnējais problēmas labojums, kas tika ieviests 2022. gada jūnija Windows drošības atjauninājumā (Windows 11 Build 22000.778), novērsīs turpmākus bojājumus uz veiktspējas rēķina, pieņemot, ka sākotnējais labojums bija pilnībā atspējot šifrēšanas paātrinājumu šajos procesoros. Izmantojot Bitlocker vai Transport Layer Security (TLS) šifrētus diskus vai piekļūstot šifrētai krātuvei serveros, pēc pirmā labojumfaila instalēšanas būs lēnāka darbība, lai gan, instalējot 2022. gada jūlija drošības atjauninājumus (Windows 11 Build 22000.795), veiktspēja jāatjauno iepriekšējā līmenī.

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *