Секретный чёрный ход в BitLocker: Microsoft попала?
Исследователь нашёл backdoor в BitLocker и выложил эксплойт — Microsoft, вы где?

Знаете, есть ощущение, что каждый раз, когда мы думаем, что Microsoft наконец-то взялась за ум, они находят способ нас удивить. На этот раз — сюрприз от BitLocker. Исследователь безопасности заявил, что корпорация встроила в своё детище скрытый backdoor, и, что ещё веселее, выложил рабочий эксплойт.
Если вкратце: backdoor позволяет обойти шифрование BitLocker при определённых условиях. Звучит как сюжет фильма про шпионов, но нет — это реальность. Исследователь утверждает, что Microsoft знала об этой дыре, но не спешила её закрывать. Видимо, ждали, пока кто-то не найдёт и не опубликует. Спасибо, редмондские товарищи.
Конечно, Microsoft тут же выкатила заявление: «Мы изучили проблему и выпустили патч». Но осадочек остался. Ведь если backdoor есть в BitLocker, то какие ещё сюрпризы ждут нас в Windows? Может, там и для Skype есть скрытый ключ, чтобы подслушивать наши разговоры о котиках?
Для разработчиков и IT-специалистов это лишний повод задуматься о безопасности своих данных. Даже если вы используете BitLocker, полагаться только на него — как на замок из фольги. Резервное копирование, дополнительное шифрование, мониторинг — всё это должно быть в арсенале.
Комментарий студии METABYTE: Мы всегда говорили, что безопасность — это не просто галочка в настройках. Если Microsoft может оставить ключ под ковриком, то и ваш код может иметь дыры. Доверяй, но проверяй — и, желательно, не только BitLocker.
СЛЕДУЮЩИЙ ШАГ
Понравилось как мыслим?
Применяем те же принципы в клиентских проектах: AI, автоматизации, продукты, которые не умирают после релиза.