安全隱患!微軟將用戶密匙存儲(chǔ)在自家云端
微軟將用戶的加密密匙備份在自家服務(wù)器中,此舉很有可能會(huì)威脅到用戶的數(shù)據(jù)安全。像其他科技巨頭一樣,微軟會(huì)自動(dòng)為使用Windows 10的設(shè)備進(jìn)行加密,這就保證了(理論上)用戶的安全,因?yàn)闆](méi)有密碼誰(shuí)也不能獲取用戶的數(shù)據(jù)。 不過(guò)貌似這是價(jià)格較貴的Windows 10企業(yè)版和專業(yè)版的特權(quán),微軟在這兩個(gè)版本的Windows 10上安裝了名為BitLocker的軟件,借助該軟件,用戶無(wú)需向微軟發(fā)送密匙就可對(duì)自己的設(shè)備進(jìn)行加密。但如果你使用的是最便宜的家庭版,它會(huì)自動(dòng)將你的密匙上傳至微軟的服務(wù)器。 其實(shí)微軟的這個(gè)小動(dòng)作對(duì)普通用戶的影響微乎其微,有時(shí)用戶可能還想借云端的密匙來(lái)開(kāi)啟自己無(wú)意鎖上的設(shè)備呢。不過(guò),如果你從事的是較為敏感的職業(yè),如記者,社會(huì)活動(dòng)家或研究人員,為了保證自己的數(shù)據(jù)安全,就得多留個(gè)心眼了。畢竟誰(shuí)也不愿將自己的“財(cái)寶”存在別人的“保險(xiǎn)箱”里,更何況這個(gè)“保險(xiǎn)箱”并不是牢不可破的。 用戶也可從微軟的服務(wù)器中刪除自己的密匙,但未來(lái)新生成的密匙依然會(huì)上傳至服務(wù)器,這就讓一些敏感的用戶對(duì)微軟愛(ài)不起來(lái)了。BI也曾就此問(wèn)題向微軟求證,該公司發(fā)言人表示:“密匙很安全,只有用戶進(jìn)入恢復(fù)模式時(shí)才可訪問(wèn)密匙,其他時(shí)間服務(wù)器上的數(shù)據(jù)是永遠(yuǎn)無(wú)法訪問(wèn)的。” 當(dāng)然,即使密匙緊握在自己手中,也不代表你的數(shù)據(jù)是絕對(duì)安全的。英國(guó)、法國(guó)和澳大利亞等國(guó)家就有相關(guān)的《密匙公開(kāi)法》,在許多危急國(guó)家安全的情況下,政府會(huì)依據(jù)該法律向用戶索要密匙。
Q:微軟將用戶加密密匙備份在自家服務(wù)器會(huì)有哪些風(fēng)險(xiǎn)?
A:可能會(huì)威脅到用戶數(shù)據(jù)安全,因?yàn)榇嬖诒缓诳凸艋蛭唇?jīng)授權(quán)訪問(wèn)的風(fēng)險(xiǎn)。
Q:Windows10 企業(yè)版和專業(yè)版如何進(jìn)行加密?
A:安裝名為 BitLocker 的軟件,用戶無(wú)需向微軟發(fā)送密匙就可對(duì)自己的設(shè)備進(jìn)行加密。
Q:Windows10 家庭版對(duì)加密密匙是如何處理的?
A:會(huì)自動(dòng)將密匙上傳至微軟的服務(wù)器。
Q:敏感職業(yè)用戶為什么要對(duì)微軟的加密處理方式多留個(gè)心眼?
A:為了保證自己的數(shù)據(jù)安全,他們不希望將密匙存在別人的服務(wù)器中,且服務(wù)器并非牢不可破。
Q:用戶可以從微軟服務(wù)器中刪除自己的密匙嗎?
A:可以,但未來(lái)新生成的密匙依然會(huì)上傳至服務(wù)器。
Q:微軟聲稱密匙在服務(wù)器上的安全性如何?
A:只有用戶進(jìn)入恢復(fù)模式時(shí)才可訪問(wèn)密匙,其他時(shí)間服務(wù)器上的數(shù)據(jù)是永遠(yuǎn)無(wú)法訪問(wèn)的。
Q:英國(guó)、法國(guó)和澳大利亞等國(guó)家的《密匙公開(kāi)法》在什么情況下適用?
A:在許多危急國(guó)家安全的情況下,政府會(huì)依據(jù)該法律向用戶索要密匙。
Q:如果用戶使用的是 Windows10 企業(yè)版或?qū)I(yè)版,密匙是否絕對(duì)安全?
A:即使密匙緊握在自己手中,也不代表數(shù)據(jù)是絕對(duì)安全的。
Q:普通用戶會(huì)受到微軟加密處理方式的哪些影響?
A:影響微乎其微,有時(shí)用戶可能還想借云端的密匙來(lái)開(kāi)啟自己無(wú)意鎖上的設(shè)備。
Q:微軟為什么要對(duì)不同版本的 Windows10 采取不同的加密處理方式?
A:可能是出于商業(yè)策略和不同用戶群體的需求考慮。