2026-05-17, 17:33
  #1
Medlem
Vad tror ni om den här då, verkar ytterst allvarlig!

https://arstechnica.com/security/2026/05/zero-day-exploit-completely-defeats-default-windows-11-bitlocker-protections/

Man startar om datorn med en speciellt gjord USB som har en "magisk mapp" på sig, och det blir en fullständig open, sesame av alltihopa som resultat! Full access till en Bitlockerkrypterad bootdisk på datorn utan några nycklar!
Helt otroligt! Det verkar också som att en (lång) boot-PIN inte skyddar mot exploiten vilket ger mig det största huvudbryet här.
Trodde att den givetvis är en del i att derivera masternyckeln men det verkar alltså inte så.
Man ska tydligen aldrig förvåna sig när det gäller Microsoft.

Nu är alltså troligen miljontals företagsdatorer i landet i riskzonen om de tappas eller blir stulna. Måste rapporteras under GDPR trots att de varit "krypterade" osv.
Kan det röra sig om en avsiktligt gjord bakdörr eventuellt.
Citera
2026-05-17, 17:39
  #2
Medlem
StonedMonkeys avatar
Det stämmer säkert, Kanske hårt sagt men krypterar man datorn med Bitlocker kan man inte vara så orolig för att någn ska ta sig in.
Citera
2026-05-17, 17:50
  #3
Medlem
Det sjukaste är ju att det inte tycks fungera mot Windows 10.

I alla fall. Man är galen om man kör Bitlocker eller annan kryptering med enbart TPM. Med TPM+PIN fungerar inte denna sårbarhet ens på Windows 11.
Citera
2026-05-17, 17:52
  #4
Medlem
Det var känt sedan tidigare att när man loggar in med Microslop konto och aktiverar Bitlocker så sparas krypteringsnycklarna i Microslops molntjänst, i klartext. Antagligen ville de säkerställa att polisen (och hackers) enkelt kan ta sig in även i burkar där man lyckats köra enbart med lokalt konto, en funktion de tog bort för inte så länge sedan.

Som vanligt med bakdörrar så öppnar de även upp för hackers och andra bedragare.

Eftersom att själva krypteringsnyckeln är det som är kompromissat i båda fallen så spelar det ingen roll hur bra pin/lösenord man sätter. Både polisen och hackers kommer in oavsett.

Vill man kryptera sin data ordentligt så är det LUKS eller liknande man ska använda, och självklart på GNU+Linux, för annars hittar Microslop andra sätt att läcka ut både dina privata bilder samt företagsdata från ditt arbete.
Citera
2026-05-17, 17:54
  #5
Medlem
Citat:
Ursprungligen postat av Kiato
I alla fall. Man är galen om man kör Bitlocker eller annan kryptering med enbart TPM. Med TPM+PIN fungerar inte denna sårbarhet ens på Windows 11.
Om du kör på det sättet så lagras nycklarna i Microslops molntjänst och kan därifrån ges ut till polisen eller läcka till diverse hackers. Du kan numera inte heller köra Windows 11 med enbart offline konto, du är tvungen att använda Microslop konto. Bitlocker är värdelöst som kryptering, precis lika oskyddad som en icke krypterad disk.
Citera
2026-05-17, 17:58
  #6
Medlem
Reverend.Camdens avatar
Vad ska en helt vanlig svensson ha bitlocker för? Det känns mer som att det är större risk att tappa bort sina nycklar (och login) än att någon skulle bryta sig och få ut något av svenssons semesterbilder och surfhistoria…
Citera
2026-05-17, 18:03
  #7
Medlem
Melange5738s avatar
Citat:
Ursprungligen postat av Reverend.Camden
Vad ska en helt vanlig svensson ha bitlocker för? Det känns mer som att det är större risk att tappa bort sina nycklar (och login) än att någon skulle bryta sig och få ut något av svenssons semesterbilder och surfhistoria…

Jag ser ingen anledning för någon öht att använda Bitlocker.

Om du använder den så kommer du inte komma åt någonting om den aktiveras och du tappat nyckeln, även om du kontaktar Microsoft. Microsoft kommer dock öppna den om polisen frågar. Bättre att använda något annat krypteringsprogram för de filer som ska krypteras än att låsa hela hårddisken i ett låst system.
Citera
2026-05-17, 18:37
  #8
Medlem
Citat:
Ursprungligen postat av Kiato
Det sjukaste är ju att det inte tycks fungera mot Windows 10.

I alla fall. Man är galen om man kör Bitlocker eller annan kryptering med enbart TPM. Med TPM+PIN fungerar inte denna sårbarhet ens på Windows 11.


Enligt den researcher som från början publicerade hjälper inte PIN-kod.

https://deadeclipse666.blogspot.com/2026/05/were-doing-silent-patches-now-huh-also.html
Citera
2026-05-17, 19:32
  #9
Medlem
Citat:
Ursprungligen postat av Reverend.Camden
Vad ska en helt vanlig svensson ha bitlocker för? Det känns mer som att det är större risk att tappa bort sina nycklar (och login) än att någon skulle bryta sig och få ut något av svenssons semesterbilder och surfhistoria…
Windows Recall tar en skärmdump var 3:e sekund och extraherar all text, inklusive lösenord, personuppgifter och annan hemlig data. Det finns garanterat information där som du inte vill att nån får tag på. Bara ett kvitto kan göra skillnad där nån köper saker i ditt namn eller stjäl produkter du köpt.
Citera
2026-05-17, 19:59
  #10
Medlem
Reverend.Camdens avatar
Citat:
Ursprungligen postat av Brukstrask
Windows Recall tar en skärmdump var 3:e sekund och extraherar all text, inklusive lösenord, personuppgifter och annan hemlig data. Det finns garanterat information där som du inte vill att nån får tag på. Bara ett kvitto kan göra skillnad där nån köper saker i ditt namn eller stjäl produkter du köpt.
Fast recall behöver man väl inte heller ha? Och varför skulle bitlocker hjälpa mot recall?
Citera
2026-05-17, 20:23
  #11
Medlem
Fantens avatar
Absolut. Men för att göra det här USB-minnet så måste man ändå komma åt datorn när den är inloggad och man behöver adminrättigheter.
Citera
2026-05-17, 21:34
  #12
Medlem
Citat:
Ursprungligen postat av Fanten
Absolut. Men för att göra det här USB-minnet så måste man ändå komma åt datorn när den är inloggad och man behöver adminrättigheter.

Nej vad jag har förstått behövs ingen initial tillgång. Du skapar ett usb-minne med filerna i det där repot och klampar rakt in i en coldbootad dator.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in