Помилка шифрування Windows 11 і Server 2022 може «пошкодити» дані на нових пристроях

Помилка шифрування Windows 11 і Server 2022 може «пошкодити» дані на нових пристроях

Корпорація Майкрософт опублікувала статтю в базі знань, у якій визнає наявність проблеми з прискоренням шифрування в останніх версіях Windows, яка може призвести до пошкодження даних. Компанія рекомендує встановити оновлення безпеки від червня 2022 року для Windows 11 і Windows Server 2022, «щоб запобігти подальшому збитку», хоча немає запропонованих рішень для тих, хто вже втратив дані через помилку.

Проблеми стосуються лише відносно нових ПК і серверів, які підтримують інструкції Vector Advanced Encryption Standard (VAES) для прискорення криптографічних операцій. Microsoft каже, що уражені системи використовують інструкції AES-XTS або AES-GCM «на новому обладнанні». Як частина набору інструкцій AVX-512 інструкції VAES підтримуються архітектурами Intel Ice Lake, Tiger Lake, Rocket Lake і Alder Lake – вони працюють на деяких процесорах ноутбуків Core 10-го покоління, а також на всіх процесорах 11-го і 12-го поколінь. основні процесори. Майбутня архітектура AMD Zen 4 також підтримує VAES, хоча до моменту випуску цих чіпів восени буде достатньо часу для поширення патчів.

Microsoft каже, що проблема виникла через додавання «нових шляхів коду» для підтримки оновлених інструкцій шифрування в SymCrypt , бібліотеці криптографічних функцій Windows. Ці шляхи коду було додано в початковому випуску Windows 11 і Windows Server 2022, тому проблема не повинна стосуватися старіших версій, таких як Windows 10 або Windows Server 2019.

Початкове виправлення проблеми, представлене в оновленні безпеки Windows від червня 2022 року (збірка Windows 11 22000.778), запобіжить подальшому збитку за рахунок зниження продуктивності, припускаючи, що початкове виправлення полягало в повному вимкненні прискорення шифрування на цих процесорах. Використання зашифрованих дисків Bitlocker або Transport Layer Security (TLS) або доступ до зашифрованого сховища на серверах працюватиме повільніше з першим інстальованим виправленням, хоча встановлення оновлень безпеки від липня 2022 року ( збірка Windows 11 22000.795) має відновити продуктивність до попереднього рівня.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *