Пристрої Surface позбавлені Thunderbolt і розширюваної пам'яті через фобії Microsoft

Пристрої Surface позбавлені Thunderbolt і розширюваної пам'яті через фобії Microsoft

Не всі мобільні пристрої з великим дисплеєм і клавіатурним блоком дозволяють збільшити обсяг оперативної пам'яті. Зазвичай це обумовлено компонувальними особливостями пристрою, але Microsoft стверджує, що у випадку з виробами сімейства Surface обмеження передбачено заради підвищення інформаційної безпеки.


У всякому разі, відеопрезентація вустами представників компанії пояснює, що розпаяні на материнську плату пристроїв сімейства Surface мікросхеми оперативної пам'яті захищають їх власників від зловмисників, які можуть викрасти інформацію, що зберігається в ОЗУ, вельми екзотичним способом. За словами фахівців Microsoft, стандартний модуль DIMM в будь-якому іншому пристрої можна облити рідким азотом, а потім швидко витягти з роз'єму, встановити в спеціальний пристрій для читання даних, і отримати значну частину інформації, яка зберігалася в ОЗУ до моменту «заморозки». Такі зчитувачі продаються на відомому китайському майданчику, за словами авторів відеоролика, за кілька доларів. По суті, охолодження потрібно для того, щоб збільшити термін зберігання даних у витягнутому з материнської плати модулі оперативної пам'яті. Ключі шифрування можуть вважатися однією з головних цілей всіх цих маніпуляцій.


З пристроями Surface такий трюк не пройде, оскільки у них мікросхеми оперативної пам'яті розпаяні на материнській платі. Слід розуміти, звичайно, що має фізичний доступ до пристрою Surface зловмисник вважатиме за краще скористатися більш простими методами атаки, тому що вилучення модуля ОЗУ з мобільного пристрою не завжди можна здійснити в стислі терміни. Турбота Microsoft про захищеність даних в ОЗУ в даному випадку виглядає гіпертрофованою.

Аналогічними мотивами пояснюється і відсутність портів Thunderbolt в пристроях Microsoft Surface. Протокол передачі даних передбачає прямий доступ до пам'яті (DMA), і через порт Thunderbolt зловмисник теж може отримувати чутливу для власника інформацію. З такої ж причини Microsoft не скаржить інтерфейс FireWire, а ось проти USB різних поколінь нічого проти не має. Windows 10 1803 містить оновлення проти атак подібного роду, але найнадійнішим захистом Microsoft вважає фізичну відсутність самого інтерфейсу Thunderbolt 3.

Image

Publish modules to the "offcanvas" position.