Microsofts huvudnyckel läcker ut på nätet

av | aug 11, 2016

Microsofts huvudnyckel läcker ut på nätet

Microsofts huvudnyckel läcker ut på nätet

I debatten runt Apple och en iPhone som var fokus i en polisutredning så ville de amerikanska myndigheterna att Apple skulle tillverka en specialversion av iOS så att telefonen skulle kunna låsas upp. Apple varnade för att en sådan version skulle läcka ut, förr eller senare, och det var många som viftade undan det argumentet men nu har det hänt.

Det är inte Apple som tappat eller som blivit av med sin huvudnyckel utan Microsoft som blivit av med den viktiga nyckeln för att låsa upp sina surfplattor, telefoner och en del andra produkter. Det innebär att en enhet kan låsas upp och valfritt annat operativsystem, annat än Windows, kan installeras på enheterna.

https://twitter.com/never_released/status/763154592234373120

Nyckeln kan också användas för att skapa trojaner och malware och installera dem djupt ned och långt in i enhetens funktioner. Hackare har fått en bakdörr rätt in i Microsofts produkter för att uttrycka det enkelt.

Misstag

Nyckeln läcktes av misstag och nu finns detaljerad information på nätet om hur nyckeln hamnade i orätta -händer.

Läckan är ett tydligt och ur säkerhetssynpunkt allvarligt bevis på att bakdörrar inte fungerar, huvudnycklar inte fungerar och FBI och andras förslag om att krypteringsnycklar ska förvaras hos myndigheterna inte heller fungerar. Det finns bara en lösning på det här problemet – använd inga huvudnycklar, inga krypteringsnycklar och tro inte att de kan förvaras på ett säkert sätt.

Det har Microsoft fått erfara nu.


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Macken har sett: Nu börjar slutkapitlet för Stranger Things

Macken har sett: Nu börjar slutkapitlet för Stranger Things

De första avsnitten av den avslutande säsongen fortsätter exakt där förra säsongen slutade, utan lång startsträcka. Hawkins är redan skadat och öppningarna mot Upside Down är inte längre något som ligger djupt under ytan. Serien gör tidigt klart att hotet…

läs mer
FTP-klienten Cyberduck får förbättringar på Mac

FTP-klienten Cyberduck får förbättringar på Mac

Cyberduck är en kraftfull FTP/FTP-TLS/SFTP-klient för Mac som genom ett rent gränssnitt och intuitiva funktioner är enkel att använda. Programmet har inbyggt stöd för externa redigerare och systemtekniker som Spotlight, Bonjour, Keychain och AppleScript. Cyberduck är öppen källkod, licensierad under…

läs mer