Windows 10 no deberia cargar las claves de cifrado a Microsoft

Una campaña llamada Fix It Already Y lanzada por la Electronic Frontier Foundation (EFF) requiere que varias compañías de tecnología resuelvan problemas de seguridad en sus productos.

Microsoft es uno de los gigantes que puede mejorar aún más la forma en que se maneja la seguridad del usuario, ya que la EFF dice que Windows 10 debería permitir que los clientes que instalan la versión Home del sistema operativo se queden con las claves de cifrado del disco.

El regulador de privacidad explica en un análisis de cómo Windows 10 maneja las claves de cifrado del disco para que los usuarios domésticos sean tratados de manera diferente a los que instalaron las versiones Pro o Enterprise del sistema operativo.

“Windows 10 Home Edition viene con una solución de cifrado incorporada, pero solo para algunos usuarios. Llamado "Cifrado de dispositivo", solo funciona si tiene cierto hardware y si inicia sesión en su computadora con una cuenta de Microsoft, lo que significa que debe confiar en las claves de respaldo de Microsoft. Este es un mal diseño de encriptación por parte de Microsoft: los usuarios nunca deberían tener que entregar sus claves de encriptación a terceros ”, dice EFF.

Exponiendo las claves de cifrado

La forma en que Microsoft diseñó esta característica permite a los usuarios de Windows 10 Home recuperar datos incluso si pierden la clave de respaldo, simplemente porque está almacenada en los servidores de la compañía.

Pero al mismo tiempo, y aquí es donde están las preocupaciones de privacidad, al cargar dichos datos a los servidores de Microsoft significa que la compañía significa que las claves de cifrado están expuestas.

“Otras versiones de Windows 10 no requieren que haga una copia de seguridad de su clave en los servidores de Microsoft. Y a algunos usuarios de Windows 10 Home les puede resultar útil tener una clave de respaldo almacenada en los servidores de Microsoft, para que puedan recuperar el contenido de sus computadoras, incluso si olvidan sus contraseñas. "Sin embargo, otros usuarios pueden tener diferentes inquietudes y pueden no ser lo suficientemente expertos técnicamente para eliminar la clave de respaldo y generar una nueva", señala el EFF.

Fuente: softpedia

Otras paginas que te pueden interesar

Personaje Octane de Apex Legends todo lo que sabemos

Ubuntu Touch OTA-8 llegara a los teléfonos de Ubuntu el 6 de marzo

Samsung trabaja en un sistema de camara deslizante y giratoria

Como editar tus videos con la aplicacion de fotos de Microsoft

Apple Watch se convierte en el gran kahuna de wearables

Descubierta explosion de humo en Apex Legends

Como reclamar recompensas exclusivas de League of Legends con Twitch Prime

PETA reacciona ante un juego que compara Pokemon con maltrato animal

Shiny Rayquaza llega a Pokemon Go en marzo

Dizzy castiga brutalmente al jugador de Apex Legends por abandonar

Temporada 8 de Fortnite anuncia la actualizacion v8.00

Pokemon Gen 8 anuncio Pokémon Sword and Shield a finales de 2019

Final de la temporada 8 de Fortnite muestra el volcan

Como eliminar la password de inicio de sesion en Windows 10

Como deshabilitar la opcion de inicio de sesion de PIN de Windows Hello en Windows 10

Samsung Galaxy S10 ya no vendra con Galaxy Buds gratis

Las herramientas de pirateo de iPhone de la policia se venden en línea por 100 dolares

Google Chrome Zero-Day permite a los hackers recolectar datos de usuarios

Se actualiza el navegador de Android con el modo Picture-in-Picture

Efecto Chromium para obtener soporte mejorado para Windows 10

Piratas informaticos explotan Google Chrome usando un PDF

Hackers utilizan scripts falsos de Google Analytics para robar tarjetas de credito

Hackers chinos apuntan a una amplia gama de organizaciones con variedad de herramientas y tacticas

Fecha y evento de Star Wars Jedi Fallen Order

Respawn eliminara Omega Point Pathfinder de algunas cuentas

IO Interactive anuncia Hitman 2 Free Starter Pack

Koei Tecmo recomienda la CPU i7 8700 para Dead or Alive 6

Apple esta tomando medidas contra las aplicaciones duplicadas en el App Store

Como conseguir los skins de armas de Horizon Zero Dawn y los trajes para PS4

LibreELEC 9.0.1 con Kodi 18.1 y Linux Kernel 4.19.23