Microsoft: "Surface saknar Thunderbolt av säkerhetsskäl"

Permalänk
Melding Plague

Microsoft: "Surface saknar Thunderbolt av säkerhetsskäl"

Surface-familjen har fastlött primärminne och ingen Thunderbolt 3, något som enligt Microsoft ökar säkerheten.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Upplever jag Deja Vu eller har de sagt detta tidigare också?

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem
Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | AMD R7 9800X3D | MSI MAG X870 Tomahawk WIFI | 64 GB Corsair DDR5 6000 MHz CL30 | Asus Prime RTX 5070 Ti OC 16GB GDDR7 | 512 GB Samsung Pro 850 SSD + 2TB WD Black + SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Sötast

OM någon kan hälla flytande kväve på din surface och montera av minnena och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Permalänk
Medlem
Skrivet av Allexz:

OM någon kan hälla flytande kväve på din surface och montera av minnea och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Aha, var lite så jag tänkte också. Det var verkligen ett sätt o bortförklara fastlött RAM minne på

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Allexz:

OM någon kan hälla flytande kväve på din surface och montera av minnea och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Det är ju själva poängen. Någon skulle kunna plocka med sig din Surface medan den är igång, öppna den och plocka ur minnena som kyls och sätts in i en annan burk där innehållet kan dumpas till disk.

Microsoft har alltså helt rätt i att det är en säkerhetsrisk.

Nu vet jag inte hur Windows funkar när det stängs ner men om det inte rensar minnet finns annars en säkerhetsrisk som gör deras argument menlösa ändå. I sånt fall är det bara att boota till en USB-sticka som gör en minnesdump.

Permalänk
Inaktiv

Lustigt då att den skeppas Windows om dom nu är så oroliga... Vi pratar alltså om företaget där windows hello på en surface kunde luras med ett vanligt printat foto. Och nu är dom tydligen oroliga för att folk ska sno RAM-minnen med flytande kväve?

Visst detta är faktiska säkerhetsbrister, men är det ingen storkund inom någon känslig sektor som har kravställt detta så låter det som än jävla ursäkt.

Permalänk
Medlem

Nog att det kanske är en risk men vad är sannolikheten att detta faktiskt händer? I princip obefintlig ifall du frågar mig iaf hos vanliga konsumenter.

Visa signatur

Chassi: Antec GX500 / HDD: WD blue 1TB / SSD: WD Blue 250GB / CPU: R5 5700X3D / GPU: XFX Radeon RX 5600 XT THICC II PRO / Kylning: Wraith Spire och 3st i chassit 2xpush 1xpull / PSU: Seasonic Core GC 500 / MB: B450A Pro Max / RAM: Corsair Vengance 4x8GB 3200 Mhz / OS: Win10 Home / Mus: Corsair Harpoon TGB Pro / TB: Logitech G610 / Ljud: Audio Pro A28 med Focal Cub Gen1/ Skärm: Lenovo Legion Y34WZ-30

Permalänk
Master of Overkill

Enda anledning till varför vi kasta ut surface va ingen TB3 blir helt oanvändbar för oss.

Visa signatur

CASE CaseLabs SMA8-A + CaseLabs Nova X2M CPU 9900k @5.3GHz (No AVX) 7950X3D @5.7GHz GPUs RTX 3090 FE + RTX 3080 FE RAM 2x32GB Corsair Dominator Platinum 3533MHz CL13 + 2x32GB 6000MHz CL30 Dominator Titanium PSU EVGA T2 1600W + Corsair SFF 750W SSD Corsair Force MP700 Pro M.2 NVMe 2.0 Gen 5 2TB, 2x Samsung 990 Pro 2TB M.2 Headphones Audeze Maxwell + Audeze LCD-2 + Moon Cable DAC/AMP Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard ASUS ROG Crosshair X670E Hero + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem

med detta resonemang så borde de ju ta bort usb portarna också (vem vet kanske ta bort skärmen med)

Visa signatur

Arne Berg

Permalänk
Medlem
Skrivet av anon75480:

Lustigt då att den skeppas Windows om dom nu är så oroliga...

Intressant att de börjat bry sig så om avancerad säkerhet. Hoppas för guds skulle att någon lyckas hacka den där porten eller lyckas dumpa minnet från en surfare.

Permalänk
Medlem
Skrivet av DasIch:

Det är ju själva poängen. Någon skulle kunna plocka med sig din Surface medan den är igång, öppna den och plocka ur minnena som kyls och sätts in i en annan burk där innehållet kan dumpas till disk.

Microsoft har alltså helt rätt i att det är en säkerhetsrisk.

Nu vet jag inte hur Windows funkar när det stängs ner men om det inte rensar minnet finns annars en säkerhetsrisk som gör deras argument menlösa ändå. I sånt fall är det bara att boota till en USB-sticka som gör en minnesdump.

Man kan ju under pistolhot tvinga en surface-ägare att kopiera allt innehåll på hårddisken, så jag antar tangentbord och skärm också bör klassas som en säkerhetsrisk och tas bort från laptops.

Permalänk
Medlem
Skrivet av The-Architect:

Man kan ju under pistolhot tvinga en surface-ägare att kopiera allt innehåll på hårddisken, så jag antar tangentbord och skärm också bör klassas som en säkerhetsrisk och tas bort från laptops.

Pistolhot är säkert en effektiv metod men det innebär också större risk än att bara stjäla en dator.

Permalänk
Inaktiv
Skrivet av Ase:

med detta resonemang så borde de ju ta bort usb portarna också (vem vet kanske ta bort skärmen med)

Hur menar du då? Vilket resonemang? Vad ska du stoppa i "usb portarna" som har DMA?

Sen angående TB, jag är rätt säker på att t ex Dell och andra företag redan har funktioner i bios för detta. T ex att thunderbolt enheter måste godkännas vid boot.

Permalänk
Inaktiv
Skrivet av Ase:

med detta resonemang så borde de ju ta bort usb portarna också (vem vet kanske ta bort skärmen med)

Det görs faktiskt när man vill ha riktigt hög säkerhet. Man löder bort kontakten eller limmar igen den. Man litar inte på att användaren skall lyda ett förbud på att stoppa in en minnespinne. Känd anfallsvektor att sprida ut preparerade minnespinnar på organisationens parkering i hopp om att någon skall tycka att det är smidigt med en minnespinne för någon överföring vid sidan av tillåtna vägar. Också ett sätt för en illojal medarbetare att plocka med sig information.

Tydligen ser man Thunderbolt-portar som samma risk. Kan ju användas för portabla hårddiskar. Känns fortfarande lite överarbetat i andra sammanhang än när rikets säkerhet står på spel.

Permalänk
Medlem

Undra hur ofta någon stjäl en dator, fryser minnena med kväve för att sedan tina upp de i kontrollerad miljö. Tänker att det kan vara lättare med DMA genom TB, typ med en sticka.

Permalänk
Medlem

@anon214822: för att inte tala om nätverksport det kan ju inte få finnas.

Visa signatur

Arne Berg

Permalänk
Inaktiv
Skrivet av Ase:

@Lars Celander: för att inte tala om nätverksport det kan ju inte få finnas.

Den är nog övervakad, dessutom i flera nivåer, både lokalt på maskinen och lite överallt i nätverket.

Permalänk
Medlem

Men kära Microsoft. Det är ju er egen plattform. Om Thunderbolt utgör ett säkerhetsproblem så är det ert fel.

Och för övrigt https://xkcd.com/538/

Visa signatur

i5-7600k . GTX 1080 . 16 GB

Permalänk
Medlem
Skrivet av anon75480:

Hur menar du då? Vilket resonemang? Vad ska du stoppa i "usb portarna" som har DMA?

Boota lämplig Linux och köra LiME eller dylikt?

Permalänk
Medlem
Skrivet av DasIch:

Pistolhot är säkert en effektiv metod men det innebär också större risk än att bara stjäla en dator.

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Permalänk
Inaktiv
Skrivet av DasIch:

Boota lämplig Linux och köra LiME eller dylikt?

Går det medan windows fortfarande snurrar och användaren inloggad?

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Vadå? Vem går inte omkring med en kaffetermos fylld med flytande kväve?

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | AMD R7 9800X3D | MSI MAG X870 Tomahawk WIFI | 64 GB Corsair DDR5 6000 MHz CL30 | Asus Prime RTX 5070 Ti OC 16GB GDDR7 | 512 GB Samsung Pro 850 SSD + 2TB WD Black + SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem
Skrivet av Allexz:

OM någon kan hälla flytande kväve på din surface och montera av minnena och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Fast det känns ju betydligt svårare än att bara stoppa in en sticka i thundebolt-porten.

Permalänk
Inaktiv

Det man framförallt vill skydda sig mot är att en borttappad/stulen Surface tankas på information. Disken är givetvis krypterad men kanske inte innehållet i RAM-stickorna. Det finns alltså kända metoder och verktyg för att plocka ut RAM-stickor och sedan läsa av innehållet. Sitter dom fastlödda kan man göra det på ett sätt så att det inte går att lyfta bort dom för avläsning.

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Jag kan inte tänka mig att han syftade till risk att misslyckas få tillgång till datan utan mer troligt till att man gör sig skyldig till ett betydligt grövre brott direkt mot en individ.

Permalänk

Eller vad sägs om att få välja? Att ett företag med skyddsvärd information tänker så långt på säkerhet förstår jag. Men gemene man skulle väll ändå få välja? USB4/(Thunderbolt3/4) och kunna byta upp sig till mer minne väljer jag alla dagar i veckan istället för nuvarande alternativ om det endast handlar om "säkerhet". Alla dagar i veckan.

Visa signatur

Kattlåda med sand i | Mössa | Klösträd

Permalänk
Medlem

Varför började jag nu tänka på skälen Apple hade för att börja ta bort 3,5mm-porten? Ett av skälen som dom hade och som förmodligen var det största skälet var ju givetvis pengarna dom tjänade på lightning-porten som dom kan tjäna sjuka licenspengar på. Varför resten av mobilvärlden hakade på är för mig ett mysterium.

Jag blir glad när det kommer nya (bra) mobiler med 3,5mm port.

Nåja, nog med off toppic.

Visa signatur

Is it "for fucks sake" or "for fuck sake"? Its for a work email so it has to sound professional.

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Nej, att börja vifta med pistol ökar risken för motstånd, att man åker fast och att straffet blir mycket hårdare än om man bara snott med sig datorn diskret.

Det räcker med kylmedlet i luft på burk. Vänd den upp och ner och spreja så håller minnet tillräckligt länge för att snabbt byta plats till en annan dator. Fastlödda minnen skulle onekligen försvåra den processen.

Skrivet av anon75480:

Går det medan windows fortfarande snurrar och användaren inloggad?

Det vet jag inte men under de förutsättningarna finns det ju verktyg för Windows som kan fixa det.

Frågan är väl snarare om minnet rensas när datorn stängs av eller startar om. Jag kan ha fel men jag tror inte att det gör det, utan man har helt enkelt utgått ifrån att minnet är volatilt och inte sparar något. I själva verket tar det en liten stund innan det raderas (sekunder till minuter).

Permalänk
Medlem

@anon75480: extern hårddisk tex

Visa signatur

Arne Berg