PplWare Mobile

Investigador afirma que Microsoft tem backdoor no BitLocker e lança exploit para provar

                                    
                                

Autor: Pedro Simões


  1. Jose F says:

    O Twitter tinha backdoor o X de musk não sabemos se tem.

    O Dr Shiva, 4 PhD MIT, colocou na internet foto com nomes no tempo de Twitter

  2. Jose F Fernandes says:

    In 2013, documents leaked by Edward Snowden revealed that major tech companies, including Microsoft, collaborated with the NSA on surveillance programs like PRISM. Classified files indicated the NSA had access to Outlook.com emails before they were encrypted, and that Microsoft allegedly worked with the FBI to help intelligence agencies bypass encryption barriers

  3. Julio says:

    Aí nós voltamos no tempo e lembramos que a própria Microsoft forneceu ao FBI as chaves do bitlocker.

    Nada como o tempo pra mostrar essas coisas. Mas o “Windows 11 é mais seguro”.

  4. Backdoor says:

    E os Processadores (Intel/AMD)? Incluem sistemas internos ocultos com acesso total ao hardware, que funcionam abaixo do SO e até com o PC aparentemente desligado.

    Nos da Intel existe o Management Engine (ME/CSME) e nos da AMD o Platform Security Processor (PSP). Ambos funcionam no nível Ring-3, abaixo do SO e do hipervisor, com privilégios invisíveis ao utilizador e às ferramentas de segurança!

  5. Artilheiro says:

    Mais do mesmo.
    A Microsoft, no seu melhor.
    Depois querem que as pessoas e empresas, coloquem as coisas na Cloud, se nem localmente, elas estão seguras.

    • Zé Fonseca A. says:

      Eu posso enviar-te uma DB e tu nunca a conseguires abrir, não tem importância onde estão os dados desde que protejas os dados críticos.

      • Artilheiro says:

        Zé, o problema é que nem todas as BD’s têm essa proteção e uma das que não tem, é o SQL Server. Ou encriptas a informação através da aplicação e a mesma tem de ser complicada, ou então quem tiver direitos de administração do SO, pode parar o serviço de SQL, agarrar na BD e fazer um attach em outro PC.
        Sei que nas BD’s da antiga Pervasive, agora Actian, não consegues fazer isso. Em qualquer sitio que a tentes abrir, ela vai-te pedir password.

        • Zé Fonseca A. says:

          Meu Deus.. andas a estudar no sítio errado.
          Pega no que acabaste de dizer e tira dúvidas numa AI, faz esse favor a ti mesmo

          • Artilheiro says:

            Em que é que errei?
            Se a Microsoft tiver acesso ao file system de um servidor virtualizado na Cloud deles, a mesma consegue copiar a BD e abri-la numa máquina com SQL Server.
            Podes utilizar encriptação com certificado, mas se o mesmo ficar alojamento na Cloud da Microsoft, é técnicamente possivel eles terem acessso, ao respetivo certificado.
            Mas segui o teu conselho e fui pesquisar e as únicas formas de a Microsoft não conseguir ver a informação da BD teres o TDE ativado e a chave ficar num HSM teu, ou ativares a opção Always Encrypted do SQL Server e a chave ficar contigo, ou com a aplicação que interage, com o SQL Server.

          • Zé Fonseca A. says:

            “Únicas” que por acaso são as que se usam

  6. PorcoDoPunjab says:

    Veracrypt e ou PGP.
    Escusam de agradecer.
    Há assuntos em que não vale a pena inventar.
    Este é um deles….

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.