مایکروسافت به تازگی جزئیاتی در خصوص یک باگ جدید، مربوط به رمزنگاری در ویندوز 11 و ویندوز سرور 2022 را اعلام کرده و این شرکت اذعان کرد که این مشکل، پتانسیل آسیب زدن به دیتای کاربران را دارد.
در همین رابطه به نظر میرسد نقصی در عملکرد یک شتاب دهنده سخت افزاری که برای رمزنگاری در ویندوز استفاده میشود وجود داشته و این شتاب دهنده نیز توسط جدیدترین پردازندههای AMD و اینتل نیز پشتیبانی میشود و همچنین توسط اپ رمزنگاری BitLocker ویندوز نیز مورد استفاده قرار میگیرد.
خوشبختانه همین حالا هم یک فیکس نرم افزاری برای هر دو نسخه ویندوز ارائه شده و کاربران میتوانند با نصب و آپدیت ویندوز مشکل را برطرف کنند. در همین راستا مایکروسافت اظهار کرده که سیستمهای آسیب پذیر، آنهایی هستند که پردازنده شان از جدیدترین استاندارد رمزنگاری AES و VAES و از افزونههایی مانند AES XEX ،AES-XTS و AES-GCM پشتیبانی میکنند.
باید اشاره کرد که اکثر پردازندههای مدرن از استانداردهای رمزنگاری AES و VAES پشتیبانی میکنند و ظاهرا مایکروسافت کدهای جدیدی را برای پشتیبانی از شتاب دهنده سخت افزاری در کتابخانه Symcrypt خود پیادهسازی کرده که خود این پیاده سازی کاملا بی عیب نبوده و منجر به مشکلات و خطاهایی در عملکرد داده ها شده است.
آپدیت نرم افزاری برای این مشکل منتشر شده اما تا مدتی منجر به عملکرد کند در برخی سرویس های ویندوز میشود
با این وجود مایکروسافت اشاره به کاربرانی که قبلا با مشکل باگ رمزنگاری در ویندوز 11 روبرو شدهاند و دادههایشان با مشکل مواجه شده است نکرد اما این کمپانی برای جلوگیری از آسیب های این باگ توصیه کرده که افرادی که از نسخه preview ویندوز استفاده میکنند باید آپدیت 24 می را دریافت کنند، در حالی که کاربران ویندوز 11 باید بروزرسانی امنیتی 14 ژوئن را نصب کنند.
مایکروسافت همچنین اشاره کرده که نصب آپدیتها تا یک ماه پس از نصب ممکن است منجر به پرفورمنس کند در ویندوز 11 و ویندوز سرور 2022 شود. در همین راستا اپها و سرویسهایی که از الگوریتمها و استانداردهای رمزنگاری مانند TSL و BitLocker استفاده میکنند ممکن است بیشترین تاثیر را در خصوص کاهش عملکرد احساس کنند.
دیدگاهتان را بنویسید