Shift + f10: обійти бітлокер в windows 10, дозволяє апгрейд системи

Відео: Популярні відео - BitLocker і Windows 10

Уразливість, яку днями виявилася в Windows 10, дозволяє зловмисникам отримувати доступ до даних, зашифрованих з Бітлокер. У популярному блозі Win-Fu днями з`явився пост з описом способу, як вони можуть це зробити.

Відео: Використання програми шифрування дисків BitLocker Windows 8

Як відзначають автори Win-Fu:

SHIFT + F10: обійти Бітлокер в Windows 10, дозволяє апгрейд системи ;


Простіше кажучи, тиснемо Shift + F10 і за допомогою стандартного вікна з командного рядка потрапляємо в пристрій зберігання даних операційної системи ПК.

А оскільки Бітлокер відключений на період установки оновлення, то і доступ до даних, які в звичайний час зберігаються зашифрованими, виходить теж вільний.

В даний час точно встановлено, що даний баг має місце бути при оновленні оригінальної релізной збірки Windows 10 до свіжої листопадової версії 1511 або так званої Ювілейної (Anniversary update) версії 1607. Більш того, баг також виявлений у всіх нових інсайдерських збірках (Insider Build) , які Microsoft випустила останнім кілька місяців.

Відео: Скидання пароля облікового запису Windows 10

Як пише Самі Лайх (Sami Laiho), фахівець з безпеки, який і знайшов дану уразливість, найголовніша її неприємність полягає в тому, що скористатися нею може фактично будь-яка людина, що отримав доступ до локальної машині. Притому навіть без прав адміністратора спеціального софту, додаткових налаштувань або будь-яких пристроїв.

Що робити? Як мінімум заборонити системі приймати інсайдерські збірки, а якщо машина з Windows 10 офісна, то також заборонити перехід на інсайдерські збірки. Робиться це в такий спосіб:

Відео: Getting Windows 10 to Recognize Greater than 2TB Limit

  • тиснемо кнопку Windows, в рядку пишемо regedit.exe і натискаємо Enter;
  • далі в панелі зліва переходимо: HKEY_LOCAL_MACHINE SOFTWARE Microsoft WindowsSelfHost UI Visibility;
  • тиснемо правою кнопкою миші по Visibility і в меню вибираємо Створити -gt; Параметр DWORD (32-bit);
  • новий параметр називаємо HideInsiderPage;
  • тепер клікаєм по ньому двічі, в рядку «значення»вказуємо 1 і тиснемо ОК.

Скасувати зміну можна в будь-який момент, просто присвоївши цього ж параметру значення 0. На офісних машинах також не зайвим буде заборонити установку оновлень Windows 10 без відома адміністратора мережі.



Увага, тільки СЬОГОДНІ!

Увага, тільки СЬОГОДНІ!

» » Shift + f10: обійти бітлокер в windows 10, дозволяє апгрейд системи