Microsoft: "Surface saknar Thunderbolt av säkerhetsskäl"

Permalänk
Medlem

Visst kan man göra DMA-attacker med Thunderbolt, men det är ju inget nytt? Det kunde man med Firewire också, och det skyddar man sig mot genom att använda IOMMUn. Har inte MS implementerat det i Windows? Konstigt, för det har ju alla andra. Googlar...

https://docs.microsoft.com/en-us/windows/security/information...

Jo, det har de. Microsoft (Surface-gänget) kanske skulle prata med Microsoft (Windows-utvecklingen) innan de säger att säkerhet är skälet till att de inte använder Thunderbolt.

(Ja, funktionen kräver VT-d på Intel-processorer. Ingen aning om vilken processor MS använder, men de får väl betala för en med VT-d om nu det var problemet).

Visa signatur

5900X | 6700XT

Permalänk
Master of Overkill
Skrivet av danielmw2:

Som sagt var, vissa områden skulle aldrig använda Surface, och prototyp tillverkning är en av dem. Glöm dock inte att det finns alltid det administrativa (marketing, försäljning, ekonomi etc.) och icke-tekniska chefer. Du skulle troligtvis bli förvånad om jag gick igenom alla (ibland sådär genomtänkta) ställen där företag bara köpt in nya laptops utan att fråga sin säkerhets avdelning, bara för att vendorn sa att det va säkert.

Om dom har egen avdelning för säkerhet och sen köper PCs utanför IT då gör man ju tjänstefel om dom får lov göra så där.

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Attacken fungerar lite annorlunda än vad du föreställer dig.

Det fungerar så att en angripare får tag på datorn (på något sätt). Sedan kyler man minnena kraftigt under tiden som du bryter strömmen till datorn. Minnena lagrar data genom att spara laddning i små kondensatorer, och deras urladdningstakt går ner kraftigt om de är ordentligt kalla. Minnena flyttas sedan snabbt över till en annan dator/maskin (speciell sådan) där innehåller på minnena läses ut och sparas. Attackeraren hoppas sedan att kryptonycklar skall finnas i klartext i minnet. Sedan kan nycklarna användas för att läsa av innehållet på hårddisken.

Fastlödda minnen gör det extremt svårt/omöjligt eftersom steget plocka ur minnena kraftigt kylda är krångligt om du behöver löda ur dessa. Att bara kyla och sen boota samma dator gör inte mycket eftersom datorn börjar fylla minnena med ny data som du inte vill ha.

Sen är ursäkten nästan total bullshit (i min mening). Det kanske har funnits på någon lista över fördelar, men långt under fördelar såsom lägre kostnad, storlek, vikt och större designfrihet. Det var knappast argumentet som fällde avgörande i designvalet.

Permalänk
Avstängd

Folk verkar utgå väldigt mycket från sig själva i denna tråd. Antingen finns det inget behov för denna typ av säkerhet för en hemanvändare, vilket är sant men Surface målgrupp är inte främst konsumenter. Andra säger typ att om man bryr sig om säkerhet har man datorer ingjutna i epoxi eller något, vilket kanske stämmer om man jobbar med att bygga topphemliga vapen till försvaret eller något. Många företag ligger däremellan, bland annat mitt. Vi bygger prototypmjukvara och är utsatta för (mer eller mindre sofistikerat) industrispionage hyfsat konstant, har en IT-avdelning med ganska stort fokus på säkerhet, men inte så mycket att vi inte tillåter USB eller för den delen TB. Vi har konstant (well, inte för tillfället) besökare på kontoret från våra säljbolag, systerföretag i koncernen och kunder runt om i världen. Vi har Surface men det är mest för säljare och annat löst folk, utvecklare använder vanliga workstation-laptops från Dell eller Lenovo.

Med tanke på att det faktiskt har fungerat att exempelvis lägga ut USB-minnen utanför kontoret som ser exakt ut som våra egna så ser jag motiveringen bakom att inte tillåta TB. Som hemanvändare är det förstås negativt och de hade ju kunnat skilja på modellerna, men MS intäkter kommer ju till väldigt stor del från stora organisationer, bortsett XBox förstås, så det är inte konstigt att de har det fokuset. För de fastlödda minnena däremot känns motiveringen lite långsökt, men där finns det ju andra fördelar också, från tillverkarens synpunkt i alla fall, som mer slimmade enheter, mer betalt för uppgraderingar och snabbare föråldring av hårdvaran.

Permalänk
Skrivet av Palme_570:

Well, chansen att någon tar sig in till rätt dator vid rätt tid obemärkt är rätt så befängd...

Om någon vill ha lösenordet i den skalan tar man valfritt bultsax sätter runt pekfingret på den med lösenordet och "snällt" ber om det...

Vad gäller USB3 så ja / nej, Har man 2st högupplösta skärmar å lite tillbehöver räcker det inte.. 1st extern ssd så är kvoten fylld.

Rätt och fel på samma gång

Om man har tillfällig tillgång till datorn (tänk dig airport security, man distraherar laptop ägaren i några minuter med en spotcheck medans man fipplar med laptopen) och inte vill att användaren vet om det, så funkar inte bultsaxen så bra. Allt beror på vem man försvarar emot.

Och ja, om man har har såna saker som du nämner så är det klart en nackdel med USB, men just nu så gissar jag på att den skaran är fortfarande försvinnande liten.

Visa signatur

ASUS Crosshair Hero VII Wifi | R7 3700X| ASUS STRIX DCU III GTX980TI| 32 GB DDR4 3200MHz |

Permalänk

@tvelander: Håller med, tyvärr så är inte alltid säkerhets avdelningen först på listan av folk som godkänner den typen av inköp. Saker håller dock på att ändra sig med hur säkerhet kommer mer och mer i fokus i media.

Visa signatur

ASUS Crosshair Hero VII Wifi | R7 3700X| ASUS STRIX DCU III GTX980TI| 32 GB DDR4 3200MHz |

Permalänk
Medlem

Hur har de tänkt göra med USB4 då?

Permalänk

@adde_johan: Jo det stämmer. Det går till och med att köpa en stationär med mycket fler portar också. Men det är ju just en surface enhet som är det intresanta. Vet inte om nån motsvarande enhet som inte är tillverkat av microsoft.

Visa signatur

Kattlåda med sand i | Mössa | Klösträd

Permalänk
Medlem
Skrivet av danielmw2:

Rätt och fel på samma gång

Om man har tillfällig tillgång till datorn (tänk dig airport security, man distraherar laptop ägaren i några minuter med en spotcheck medans man fipplar med laptopen) och inte vill att användaren vet om det, så funkar inte bultsaxen så bra. Allt beror på vem man försvarar emot.

Och ja, om man har har såna saker som du nämner så är det klart en nackdel med USB, men just nu så gissar jag på att den skaran är fortfarande försvinnande liten.

Det hela bygger ju fortfarande på att datorn då har aktuelldata i minnet blir nedfryst och tas från platsen. Vilket i sig är befängt ? Då kan man lika gärna stjäla datorn utan allt arbete.

Sen ska jag faktiskt den känsliga datan ligga där.. Har man riktigt känslig data bör den inte ligga i en laptop.

Mitt "gnäll" går inte emot att det finns nytt med säkerhet men att hänvisa just fastlött ram på att någon stjäl datorn fryser minnet och tar och läser ut data är ....... Datorn måste först och främst öppnas osv. Så om nu datorn är igång med aktuell data.
Varför inte bara ta datorn medans den är på..

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Avstängd
Skrivet av Palme_570:

Det hela bygger ju fortfarande på att datorn då har aktuelldata i minnet blir nedfryst och tas från platsen. Vilket i sig är befängt ? Då kan man lika gärna stjäla datorn utan allt arbete.

Mitt "gnäll" går inte emot att det finns nytt med säkerhet men att hänvisa just fastlött ram på att någon stjäl datorn fryser minnet och tar och läser ut data är ....... Datorn måste först och främst öppnas osv. Så om nu datorn är igång med aktuell data.
Varför inte bara ta datorn medans den är på..

Jag tror inte du förstår problemet riktigt, det spelar ingen roll om datorn är på eller inte, är den låst så kan man inte komma in i den utan lösenordet och således inte komma åt något på den. Data på disken är fortfarande krypterat även om den är igång. Men kan man kyla och plocka ur minnena så kan man komma åt krypteringsnycklar och på så vis komma åt innehållet på disken.

Permalänk
Medlem
Skrivet av snajk:

Jag tror inte du förstår problemet riktigt, det spelar ingen roll om datorn är på eller inte, är den låst så kan man inte komma in i den utan lösenordet och således inte komma åt något på den. Data på disken är fortfarande krypterat även om den är igång. Men kan man kyla och plocka ur minnena så kan man komma åt krypteringsnycklar och på så vis komma åt innehållet på disken.

Det bygger på att den är "på" i tex vänteläge, som sagt varför inte bara ta datorn och gå, men visst ja tar man med den och sen gör det sen så visst är det möjligt... Men hur många gånger tror du det hänt ? Sen ska det JÄVLIGT mycket till ändå för att de faktiskt ska få ut datan... Det är inte bara de att rätt person med rätt kunskap ska göra det.. Utan det ska lyckas också...

Det är betydligt fler som drabbas av det negativa. Om det var för säkerheten på riktigt så kan de sälja de dyrare och hänvisa på det... Så det är bara BS.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Avstängd
Skrivet av Palme_570:

Det bygger på att den är "på" i tex vänteläge, som sagt varför inte bara ta datorn och gå, men visst ja tar man med den och sen gör det sen så visst är det möjligt... Men hur många gånger tror du det hänt ? Sen ska det JÄVLIGT mycket till ändå för att de faktiskt ska få ut datan... Det är inte bara de att rätt person med rätt kunskap ska göra det.. Utan det ska lyckas också...

Det är betydligt fler som drabbas av det negativa. Om det var för säkerheten på riktigt så kan de sälja de dyrare och hänvisa på det... Så det är bara BS.

Precis, man tar datorn och går, sen kyler man minnena för att på så sätt få ut krypteringsnycklarna och därmed komma åt innehållet på disken. Hur man än gör så är det väldigt svårt, eller i många fall omöjligt, att komma åt data på en krypterad disk utan lösenord eller nycklar. Det är ju det som är poängen med kryptering liksom. Denna metod är komplicerad men ofta det enda som fungerar om det inte finns svagheter i krypteringslösningen. Sen kan man förstås hota eller tvinga sig till lösenord eller liknande, men det är ju något annat.

Hur mycket man behöver oroa sig för detta är en annan fråga, men det är ju den vedertagna metoden som exempelvis polisen använder i utredningar och så, så helt ovanligt är det inte.

Den negativa biten med att löda fast minnen är förstås tråkig för oss, men de flesta bryr sig ju uppenbarligen inte då det är så merparten av marknaden ser ut idag. Personligen så bryr jag mig inte så mycket heller när det gäller en enhet av den typen som Surface är, hellre tunnare och lättare än att jag kan byta minnet själv.

Edit: Beroende på kryptering och hur den är konfigurerad så är det inte ens säkert att datorn behöver vara igång för att denna typ av attack ska lyckas. Bitlocker kan exempelvis fungera så att nyckeln läses in vid uppstart från TPM utan användarinput för att Windows ska kunna starta, sen förlitar man sig på Windows säkerhet för att släppa in, eller inte släppa in, användaren i datorn. Så där räcker det med att boota datorn, kyla minnena och sen boota om den från någon annan disk med verktyg för att läsa data från minnena.

Permalänk
Medlem

Ska man sälja dessa till företag där verksamheten bygger på förvaltning och utveckling av data lär det finnas ett behov att motverka säkerhetsrisker. Har man känslig information som kan påverka företagets lönsamhet eller konkurrenskraft ter det sig naturligt att MSFT försöker tillgodose ökad säkerhet åt kunden. Förlorar du data som ännu inte kommit ut på marknaden är risken stor att någon annan försöker tjäna pengar på den.

"Upphovsrätten, som skyddar musik, film, litteratur och annat konstnärligt skapande, och även källkoden till datorprogram. Upphovsrätten gäller i 70 år efter upphovsmannens död."
Länk

Visa signatur

Citat från en studiekamrat:
Kommer bli en mikroprofessor om jag läser mer digitalteknik idag.

Permalänk
Skrivet av KattIMössa:

@adde_johan: Jo det stämmer. Det går till och med att köpa en stationär med mycket fler portar också. Men det är ju just en surface enhet som är det intresanta. Vet inte om nån motsvarande enhet som inte är tillverkat av microsoft.

Nej, den är unik. Jag älskar min Surface Book 2, och kommer såklart köpa en Surface Book 3 också, även om den inte har Tb3, just på grund av att den med största sannolikhet kommer vara en fantastisk maskin på alla (andra) sätt.