Actualització de creadors de Windows 10 Fall: s'ha suprimit el suport syskey.exe
- Categoria: Windows
L'actualització de Microsoft Windows 10 Fall Creators Update i l'actualització de Windows Server 2016 RS3 de Microsoft ja no admetran syskey.eye.
Syskey.exe es va introduir a Windows 2000, portat a Windows NT 4.0, i forma part de qualsevol versió de Microsoft Windows llançada des de llavors.
L'eina va ser dissenyada per millorar la seguretat del procés d'arrencada de Windows afegint-li una altra capa de protecció.
El que fa bàsicament Syskey.exe és traslladar la clau de xifrat de la base de dades de control de comptes de seguretat (SAM) a una altra ubicació, normalment una unitat de disquet o USB Flash Drive. Syskey també es pot utilitzar per afegir una altra contrasenya al procés d’inici del sistema operatiu Windows. Aquesta contrasenya xifra la base de dades SAM de manera que cal subministrar-la per accedir-hi.
Syskey.exe final de la vida
A partir del llançament de l’actualització de Fall Creators de Windows 10 i Windows Server 2016, syskey.exe ja no s’inclourà a Windows.
A més, Windows ja no suportarà la instal·lació d'un controlador de domini d'Active Directory mitjançant Install-From-Media que ha estat xifrat externament per syskey.exe.
Les màquines Windows 10 o Windows Server 2016 que utilitzen syskey.exe per obtenir més seguretat no s’actualitzaran a l’actualització de Fall Creators.
Cal desactivar l'ús de syskey.exe en aquestes màquines per actualitzar-les a la versió més recent de Windows 10 i Windows Server 2016:
- Obriu un indicador d'ordres, escriviu syskey i feu clic a la tecla Enter.
- Seleccioneu Actualitzar quan s'obrirà la finestra 'Protecció de la base de dades del compte de Windows'.
- Seleccioneu Inicia la contrasenya a la pantalla següent.
- Seleccioneu Contrasenya generada pel sistema.
- Seleccioneu la clau d'inici de la botiga localment. D’aquesta manera, s’estalvia la clau del disc dur de l’ordinador local.
- Feu clic a dos vegades bé per completar el procés.
Problemes de seguretat en syskey
Microsoft fa el canvi perquè la clau de xifrat que utilitza syskey ja no es considera segura. Altres motius proporcionats per Microsoft són que el xifratge de syskey es basa en una criptografia feble, que el syskey no protegeix tots els fitxers del sistema operatiu i que el syskey s'ha utilitzat en alguns atacs de ransomware.
Malauradament, la clau de xifratge de syskey i l'ús de syskey.exe ja no es consideren segurs. El Syskey es basa en una criptografia feble que es pot trencar fàcilment als temps moderns. Les dades protegides per syskey són molt limitades i no cobreixen tots els fitxers o dades del volum del sistema operatiu. La utilitat syskey.exe també ha estat coneguda per ser utilitzada pels pirates informàtics com a part de les estafes de ransomware.
Active Directory abans suportava l'ús d'un sistema de comandes xifrat externament per a mitjans IFM. Quan un controlador de domini s’instal·la mitjançant mitjans IFM, també s’havia de proporcionar la contrasenya externa de syskey. Malauradament, aquesta protecció pateix els mateixos defectes de seguretat.
La companyia suggereix que els administradors i usuaris del sistema utilitzen el xifratge BitLocker en lloc d'afegir seguretat addicional a la màquina i a les dades de Windows.
Els usuaris que no vulguin o no poden utilitzar BitLocker poden utilitzar-lo solucions de tercers com VeraCrypt en canvi
Microsoft anunciat el canvi en una pàgina web de suport nova al lloc web oficial de suport de Microsoft. (via Deskmodder )
Ara tu : Feu servir protecció addicional als vostres dispositius?