Microsoft voert in video zelf cyberaanvallen uit op systeem zonder TPM 2.0 en Secure Boot

56 reacties

Microsoft laat in een uitgebreide demonstratie zien hoe cyberaanvallen werken en hoe de nieuwe systeemvereisten voor Windows 11 deze tegen kunnen gaan. In de video probeert de techgigant duidelijk te maken hoe de nieuwe omstreden beveiligingseisen als tpm 2.0 en Secure Boot voor een veiliger systeem zorgen.

Als voorbeeld voert Microsoft onder meer een remote access-aanval uit zonder dat virtualization-based security (vbs) ingeschakeld is. Deze technologie doet in principe hetzelfde als het omstreden tpm 2.0, waarbij gevoelige data als encryptiesleutels en inloggegevens fysiek afgeschermd worden van de rest van de pc. Gebeurt dit niet, dan kunnen hackers relatief gemakkelijk bij gevoelige data komen. Met deze data kunnen hackers bijvoorbeeld de biometrische beveiliging van een systeem dusdanig aanpassen, dat het mogelijk wordt om deze met ieder geleidend object te ontgrendelen. In de video gebruikt Microsoft een Haribo Goudbeer om de ernst van een dergelijke hack te illustreren. 

In dezelfde video demonstreert Microsoft hoe Secure Boot veelvoorkomende aanvallen kan verijdelen. De betreffende technologie is ook vereist om Windows 11 te installeren en controleert of de bootsequentie klopt of dat ermee gerommeld is. Bepaalde soorten malware passen het bootproces dusdanig aan dat het systeem niet kan detecteren dat er iets mis is. Omdat veel beveiligingssoftware pas later in het bootproces gestart wordt, zijn cybercriminelen een beveiligingssysteem op deze manier voor. Met Secure Boot controleert Windows 11 of het bootproces gaat zoals het moet gaan en zo niet, dan wordt een veilige bootsequentie gebruikt.

Windows 11 vereist onder meer tpm 2.0 en Secure Boot om de bovenstaande redenen. Toch zijn er officiële manieren om het nieuwste besturingssysteem te installeren zonder aan die eisen te voldoen. Daar komen wel de in de video omschreven risico's bij kijken, al zijn ook daar weer manieren voor om deze te voorkomen.


Een visuele representatie van hoe tpm 2.0 volgens Microsoft werkt. Gevoelige data wordt middels een fysieke hardwarebarrière afgeschermd van eventuele malware

Bron: Microsoft


2 besproken producten

Vergelijk alle producten

Vergelijk   Product Prijs
Microsoft Windows 11 Home (NL)

Microsoft Windows 11 Home (NL)

€ 120,78

2 winkels
Microsoft Windows 11 Pro (NL)

Microsoft Windows 11 Pro (NL)

€ 153,63

2 winkels
« Vorig bericht Volgend bericht »
0
*