Microsoft: "Surface saknar Thunderbolt av säkerhetsskäl"

Permalänk
Melding Plague

Microsoft: "Surface saknar Thunderbolt av säkerhetsskäl"

Surface-familjen har fastlött primärminne och ingen Thunderbolt 3, något som enligt Microsoft ökar säkerheten.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa leder till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Upplever jag Deja Vu eller har de sagt detta tidigare också?

Visa signatur

12c/24t 4.0GHz (Zen2) • 2x16GiB 3200MHz C14 • RTX 2080 FE 1965MHz 7000MHz • X570 I PW • Ghost S1 MKII

Permalänk
Medlem
Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Sötast

OM någon kan hälla flytande kväve på din surface och montera av minnena och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Permalänk
Medlem
Skrivet av Allexz:

OM någon kan hälla flytande kväve på din surface och montera av minnea och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Aha, var lite så jag tänkte också. Det var verkligen ett sätt o bortförklara fastlött RAM minne på

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 5 3600 Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Lenovo ThinkPad T460. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Allexz:

OM någon kan hälla flytande kväve på din surface och montera av minnea och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Det är ju själva poängen. Någon skulle kunna plocka med sig din Surface medan den är igång, öppna den och plocka ur minnena som kyls och sätts in i en annan burk där innehållet kan dumpas till disk.

Microsoft har alltså helt rätt i att det är en säkerhetsrisk.

Nu vet jag inte hur Windows funkar när det stängs ner men om det inte rensar minnet finns annars en säkerhetsrisk som gör deras argument menlösa ändå. I sånt fall är det bara att boota till en USB-sticka som gör en minnesdump.

Permalänk
Medlem

Lustigt då att den skeppas Windows om dom nu är så oroliga... Vi pratar alltså om företaget där windows hello på en surface kunde luras med ett vanligt printat foto. Och nu är dom tydligen oroliga för att folk ska sno RAM-minnen med flytande kväve?

Visst detta är faktiska säkerhetsbrister, men är det ingen storkund inom någon känslig sektor som har kravställt detta så låter det som än jävla ursäkt.

Permalänk
Medlem

Nog att det kanske är en risk men vad är sannolikheten att detta faktiskt händer? I princip obefintlig ifall du frågar mig iaf hos vanliga konsumenter.

Visa signatur

Chassi: Antec GX500 / HDD: WD blue 1TB / SSD: WD Blue 250GB / CPU: R5 3600 @ 4,2 Ghz / GPU: XFX Radeon RX 5600 XT THICC II PRO / Kylning: Wraith Stealth och 3st i chassit 2xpush 1xpull / PSU: Seasonic Core GC 500 / MB: B450A Pro Max / RAM: Corsair Vengance 2x8GB 3200 Mhz / OS: Win10 Home / Mus: Logitech G300 / TB: HP PR1101U / Ljud: Logitech Z906 och Arrogant bastard hurricane / Skärm: BenQ GW2470HE / Macbook late 2006 med Ubuntu /

Permalänk
Master of Overkill

Enda anledning till varför vi kasta ut surface va ingen TB3 blir helt oanvändbar för oss.

Visa signatur

CASE Caselabs SMA8 + SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones GSP 670 + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem

med detta resonemang så borde de ju ta bort usb portarna också (vem vet kanske ta bort skärmen med)

Visa signatur

Arne Berg

Permalänk
Skrivet av sKRUVARN:

Lustigt då att den skeppas Windows om dom nu är så oroliga...

Intressant att de börjat bry sig så om avancerad säkerhet. Hoppas för guds skulle att någon lyckas hacka den där porten eller lyckas dumpa minnet från en surfare.

Permalänk
Medlem
Skrivet av DasIch:

Det är ju själva poängen. Någon skulle kunna plocka med sig din Surface medan den är igång, öppna den och plocka ur minnena som kyls och sätts in i en annan burk där innehållet kan dumpas till disk.

Microsoft har alltså helt rätt i att det är en säkerhetsrisk.

Nu vet jag inte hur Windows funkar när det stängs ner men om det inte rensar minnet finns annars en säkerhetsrisk som gör deras argument menlösa ändå. I sånt fall är det bara att boota till en USB-sticka som gör en minnesdump.

Man kan ju under pistolhot tvinga en surface-ägare att kopiera allt innehåll på hårddisken, så jag antar tangentbord och skärm också bör klassas som en säkerhetsrisk och tas bort från laptops.

Permalänk
Medlem
Skrivet av The-Architect:

Man kan ju under pistolhot tvinga en surface-ägare att kopiera allt innehåll på hårddisken, så jag antar tangentbord och skärm också bör klassas som en säkerhetsrisk och tas bort från laptops.

Pistolhot är säkert en effektiv metod men det innebär också större risk än att bara stjäla en dator.

Permalänk
Medlem
Skrivet av Ase:

med detta resonemang så borde de ju ta bort usb portarna också (vem vet kanske ta bort skärmen med)

Hur menar du då? Vilket resonemang? Vad ska du stoppa i "usb portarna" som har DMA?

Sen angående TB, jag är rätt säker på att t ex Dell och andra företag redan har funktioner i bios för detta. T ex att thunderbolt enheter måste godkännas vid boot.

Permalänk
Inaktiv
Skrivet av Ase:

med detta resonemang så borde de ju ta bort usb portarna också (vem vet kanske ta bort skärmen med)

Det görs faktiskt när man vill ha riktigt hög säkerhet. Man löder bort kontakten eller limmar igen den. Man litar inte på att användaren skall lyda ett förbud på att stoppa in en minnespinne. Känd anfallsvektor att sprida ut preparerade minnespinnar på organisationens parkering i hopp om att någon skall tycka att det är smidigt med en minnespinne för någon överföring vid sidan av tillåtna vägar. Också ett sätt för en illojal medarbetare att plocka med sig information.

Tydligen ser man Thunderbolt-portar som samma risk. Kan ju användas för portabla hårddiskar. Känns fortfarande lite överarbetat i andra sammanhang än när rikets säkerhet står på spel.

Permalänk
Medlem

Undra hur ofta någon stjäl en dator, fryser minnena med kväve för att sedan tina upp de i kontrollerad miljö. Tänker att det kan vara lättare med DMA genom TB, typ med en sticka.

Permalänk
Medlem

@anon214822: för att inte tala om nätverksport det kan ju inte få finnas.

Visa signatur

Arne Berg

Permalänk
Inaktiv
Skrivet av Ase:

@Lars Celander: för att inte tala om nätverksport det kan ju inte få finnas.

Den är nog övervakad, dessutom i flera nivåer, både lokalt på maskinen och lite överallt i nätverket.

Permalänk
Medlem

Men kära Microsoft. Det är ju er egen plattform. Om Thunderbolt utgör ett säkerhetsproblem så är det ert fel.

Och för övrigt https://xkcd.com/538/

Visa signatur

i5-7600k . GTX 1080 . 16 GB

HP Reverb G2 Gen 2

Permalänk
Medlem
Skrivet av sKRUVARN:

Hur menar du då? Vilket resonemang? Vad ska du stoppa i "usb portarna" som har DMA?

Boota lämplig Linux och köra LiME eller dylikt?

Permalänk
Medlem
Skrivet av DasIch:

Pistolhot är säkert en effektiv metod men det innebär också större risk än att bara stjäla en dator.

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Permalänk
Medlem
Skrivet av DasIch:

Boota lämplig Linux och köra LiME eller dylikt?

Går det medan windows fortfarande snurrar och användaren inloggad?

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Vadå? Vem går inte omkring med en kaffetermos fylld med flytande kväve?

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem
Skrivet av Allexz:

OM någon kan hälla flytande kväve på din surface och montera av minnena och hålla dem kylda tills dess att de kan läsa dem så kan de också bara ta din surface platta och gå iväg med den.

Sjuk nivå av svepskäl här alltså!

Fast det känns ju betydligt svårare än att bara stoppa in en sticka i thundebolt-porten.

Permalänk
Inaktiv

Det man framförallt vill skydda sig mot är att en borttappad/stulen Surface tankas på information. Disken är givetvis krypterad men kanske inte innehållet i RAM-stickorna. Det finns alltså kända metoder och verktyg för att plocka ut RAM-stickor och sedan läsa av innehållet. Sitter dom fastlödda kan man göra det på ett sätt så att det inte går att lyfta bort dom för avläsning.

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Jag kan inte tänka mig att han syftade till risk att misslyckas få tillgång till datan utan mer troligt till att man gör sig skyldig till ett betydligt grövre brott direkt mot en individ.

Permalänk

Eller vad sägs om att få välja? Att ett företag med skyddsvärd information tänker så långt på säkerhet förstår jag. Men gemene man skulle väll ändå få välja? USB4/(Thunderbolt3/4) och kunna byta upp sig till mer minne väljer jag alla dagar i veckan istället för nuvarande alternativ om det endast handlar om "säkerhet". Alla dagar i veckan.

Visa signatur

Kattlåda med sand i | Mössa | Klösträd

Permalänk
Medlem

Varför började jag nu tänka på skälen Apple hade för att börja ta bort 3,5mm-porten? Ett av skälen som dom hade och som förmodligen var det största skälet var ju givetvis pengarna dom tjänade på lightning-porten som dom kan tjäna sjuka licenspengar på. Varför resten av mobilvärlden hakade på är för mig ett mysterium.

Jag blir glad när det kommer nya (bra) mobiler med 3,5mm port.

Nåja, nog med off toppic.

Visa signatur

Is it "for fucks sake" or "for fuck sake"? Its for a work email so it has to sound professional.

Permalänk
Medlem
Skrivet av The-Architect:

Att dränka in minnen i flytande kväve långt mycket mer riskfyllt än att helt enkelt tvinga datorns ägare att avslöja det man vill veta.
Jag är inte så insatt i flytande kväve-processen för att dumpa innehållet i en minneskapsel, men det låter inte helt pålitligt, vad är framgångsfrekvensen på det?

Och om du ändå stjäl hela datorn så är det ju inget argument för fastlödda minneskapslar, det går väl i sådant fall att bara dränka hela datorn i flytande kväve?

Nej, att börja vifta med pistol ökar risken för motstånd, att man åker fast och att straffet blir mycket hårdare än om man bara snott med sig datorn diskret.

Det räcker med kylmedlet i luft på burk. Vänd den upp och ner och spreja så håller minnet tillräckligt länge för att snabbt byta plats till en annan dator. Fastlödda minnen skulle onekligen försvåra den processen.

Skrivet av sKRUVARN:

Går det medan windows fortfarande snurrar och användaren inloggad?

Det vet jag inte men under de förutsättningarna finns det ju verktyg för Windows som kan fixa det.

Frågan är väl snarare om minnet rensas när datorn stängs av eller startar om. Jag kan ha fel men jag tror inte att det gör det, utan man har helt enkelt utgått ifrån att minnet är volatilt och inte sparar något. I själva verket tar det en liten stund innan det raderas (sekunder till minuter).

Permalänk
Medlem

@sKRUVARN: extern hårddisk tex

Visa signatur

Arne Berg