2026-05-17, 22:24
  #13
Medlem
Fantens avatar
Citat:
Ursprungligen postat av Dryckeshorn
Nej vad jag har förstått behövs ingen initial tillgång. Du skapar ett usb-minne med filerna i det där repot och klampar rakt in i en coldbootad dator.
Då lär det ha varit en annan exploit jag läste om.
Citera
2026-05-18, 03:46
  #14
Medlem
Lås era usb portar via bios om ni kan så är ni skyddade
Citera
2026-05-18, 04:41
  #15
Medlem
Bättre att använda Linux Mint med LUKS istället när det gäller säkerhet med känsligt material. Om man inte vill installera Linux direkt på datorns hårddisk kan man använda TailsOS från ett USB.
Citera
2026-05-18, 06:39
  #16
Medlem
Citat:
Ursprungligen postat av Dunen
Bättre att använda Linux Mint med LUKS istället när det gäller säkerhet med känsligt material. Om man inte vill installera Linux direkt på datorns hårddisk kan man använda TailsOS från ett USB.

Jodå, men den här tråden är inte om andra vettiga, alternativa säkerhetslösningar som funkar utan om Microsofts debakel.

Inte många företag och myndigheter ännu som gått över eller i närtid kommer gå över till FOSS.
Citera
2026-05-18, 06:42
  #17
Medlem
Citat:
Ursprungligen postat av lhffan
Lås era usb portar via bios om ni kan så är ni skyddade

Förmodligen rätt kosmetisk/falsk säkerhet då det brukar vara rätt enkelt att resetta BIOS om man kan öppna datorns chassi men jo datorer varierar väl. Reset kan trippa TPM att radera nyckeln men är inte hundra.
__________________
Senast redigerad av Dryckeshorn 2026-05-18 kl. 06:45.
Citera
2026-05-18, 09:57
  #18
Medlem
Citat:
Ursprungligen postat av Brukstrask
Om du kör på det sättet så lagras nycklarna i Microslops molntjänst och kan därifrån ges ut till polisen eller läcka till diverse hackers. Du kan numera inte heller köra Windows 11 med enbart offline konto, du är tvungen att använda Microslop konto. Bitlocker är värdelöst som kryptering, precis lika oskyddad som en icke krypterad disk.
Så välj bort att ladda upp nycklarna till Microjew. Har själv valt att inte ladda upp dem.
Citera
2026-05-18, 09:58
  #19
Medlem
Citat:
Ursprungligen postat av Dryckeshorn
Enligt den researcher som från början publicerade hjälper inte PIN-kod.

https://deadeclipse666.blogspot.com/2026/05/were-doing-silent-patches-now-huh-also.html
Källan när det gäller det är dock "Just trust me bro". Vi får väl se.
Citera
2026-05-18, 10:03
  #20
Medlem
Citat:
Ursprungligen postat av Kiato
Källan när det gäller det är dock "Just trust me bro". Vi får väl se.

Ja, jag såg det, ingen PoC publicerad. Med tanke på att resten i den här exploiten är så extremt märkligt och verkar stämma väljer jag just nu att tro på researchern istället för att misstro. Men det ska poängteras att det inte är offentligt bekräftat att det stämmer.
Citera
2026-05-18, 12:37
  #21
Medlem
Citat:
Ursprungligen postat av Dryckeshorn
Vad tror ni om den här då, verkar ytterst allvarlig!

https://arstechnica.com/security/2026/05/zero-day-exploit-completely-defeats-default-windows-11-bitlocker-protections/

Man startar om datorn med en speciellt gjord USB som har en "magisk mapp" på sig, och det blir en fullständig open, sesame av alltihopa som resultat! Full access till en Bitlockerkrypterad bootdisk på datorn utan några nycklar!
Helt otroligt! Det verkar också som att en (lång) boot-PIN inte skyddar mot exploiten vilket ger mig det största huvudbryet här.
Trodde att den givetvis är en del i att derivera masternyckeln men det verkar alltså inte så.
Man ska tydligen aldrig förvåna sig när det gäller Microsoft.

Nu är alltså troligen miljontals företagsdatorer i landet i riskzonen om de tappas eller blir stulna. Måste rapporteras under GDPR trots att de varit "krypterade" osv.
Kan det röra sig om en avsiktligt gjord bakdörr eventuellt.


Intressant. Hade aldrig hört talas om Bitlocker innan datorn låste sig. Om man inte hittar sin kod då, med massor av siffror, är man körd förklarade en datortekniker. Då är all data krypterad. Varför kan detta öht hända? Sedan dess har det inte hänt igen. Koden hittar man på sitt microsoftkonto och den jag ja, åt från en annan enhet.
Citera
2026-05-18, 12:44
  #22
Medlem
Citat:
Ursprungligen postat av christerst
Då är all data krypterad. Varför kan detta öht hända? Sedan dess har det inte hänt igen. Koden hittar man på sitt microsoftkonto och den jag ja, åt från en annan enhet.

Stämmer, och det rör sig om en vårdslös implementation av kryptering från Microsofts sida, särskilt ur aspekten hemanvändare. Ska man slå på något automatiskt åt dessa alls, så borde krypteringen basera sig på login-lösenordet och inget annat, inte en jätteavancerad uppsättning där en återställningsnyckel nästan ingen har kommit ihåg att lagra krävs vid en uppdatering eller missöde. Kort sagt uselt, men när det gäller Windows och Office förvånar mig inget längre.
Citera
2026-05-18, 12:48
  #23
Medlem
Citat:
Ursprungligen postat av Dryckeshorn
Stämmer, och det rör sig om en vårdslös implementation av kryptering från Microsofts sida, särskilt ur aspekten hemanvändare. Ska man slå på något automatiskt åt dessa alls, så borde krypteringen basera sig på login-lösenordet och inget annat, inte en jätteavancerad uppsättning där en återställningsnyckel nästan ingen har kommit ihåg att lagra krävs vid en uppdatering eller missöde. Kort sagt uselt, men när det gäller Windows och Office förvånar mig inget längre.


Varför kan datorn låsa sig på Bitlock, så att man måste mata in alla siffror igen? Det är läskigt, för många har nog inte ens koll på sitt microsoftkonto. Ren tur för min del.
Citera
2026-05-18, 13:04
  #24
Medlem
Mr.RedHats avatar
Citat:
Ursprungligen postat av Brukstrask
Det var känt sedan tidigare att när man loggar in med Microslop konto och aktiverar Bitlocker så sparas krypteringsnycklarna i Microslops molntjänst, i klartext. Antagligen ville de säkerställa att polisen (och hackers) enkelt kan ta sig in även i burkar där man lyckats köra enbart med lokalt konto, en funktion de tog bort för inte så länge sedan.

Som vanligt med bakdörrar så öppnar de även upp för hackers och andra bedragare.

Eftersom att själva krypteringsnyckeln är det som är kompromissat i båda fallen så spelar det ingen roll hur bra pin/lösenord man sätter. Både polisen och hackers kommer in oavsett.

Vill man kryptera sin data ordentligt så är det LUKS eller liknande man ska använda, och självklart på GNU+Linux, för annars hittar Microslop andra sätt att läcka ut både dina privata bilder samt företagsdata från ditt arbete.
Kräver väl ändå 2-FA att se nyckeln på molnet på Microsoft?

Men ja, håller med om att bitlocker är lite opraktiskt och känns osäkert av den anledningen.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in