Windows 10 no deberia cargar las claves de cifrado a Microsoft
Una campaña llamada Fix It Already Y lanzada por la Electronic Frontier Foundation (EFF) requiere que varias compañías de tecnología resuelvan problemas de seguridad en sus productos.
Microsoft es uno de los gigantes que puede mejorar aún más la forma en que se maneja la seguridad del usuario, ya que la EFF dice que Windows 10 debería permitir que los clientes que instalan la versión Home del sistema operativo se queden con las claves de cifrado del disco.
El regulador de privacidad explica en un análisis de cómo Windows 10 maneja las claves de cifrado del disco para que los usuarios domésticos sean tratados de manera diferente a los que instalaron las versiones Pro o Enterprise del sistema operativo.
“Windows 10 Home Edition viene con una solución de cifrado incorporada, pero solo para algunos usuarios. Llamado "Cifrado de dispositivo", solo funciona si tiene cierto hardware y si inicia sesión en su computadora con una cuenta de Microsoft, lo que significa que debe confiar en las claves de respaldo de Microsoft. Este es un mal diseño de encriptación por parte de Microsoft: los usuarios nunca deberían tener que entregar sus claves de encriptación a terceros ”, dice EFF.
Exponiendo las claves de cifrado
La forma en que Microsoft diseñó esta característica permite a los usuarios de Windows 10 Home recuperar datos incluso si pierden la clave de respaldo, simplemente porque está almacenada en los servidores de la compañía.
Pero al mismo tiempo, y aquí es donde están las preocupaciones de privacidad, al cargar dichos datos a los servidores de Microsoft significa que la compañía significa que las claves de cifrado están expuestas.
“Otras versiones de Windows 10 no requieren que haga una copia de seguridad de su clave en los servidores de Microsoft. Y a algunos usuarios de Windows 10 Home les puede resultar útil tener una clave de respaldo almacenada en los servidores de Microsoft, para que puedan recuperar el contenido de sus computadoras, incluso si olvidan sus contraseñas. "Sin embargo, otros usuarios pueden tener diferentes inquietudes y pueden no ser lo suficientemente expertos técnicamente para eliminar la clave de respaldo y generar una nueva", señala el EFF.
Fuente: softpedia
Otras paginas que te pueden interesar
Personaje Octane de Apex Legends todo lo que sabemos
Ubuntu Touch OTA-8 llegara a los teléfonos de Ubuntu el 6 de marzo
Samsung trabaja en un sistema de camara deslizante y giratoria
Como editar tus videos con la aplicacion de fotos de Microsoft
Apple Watch se convierte en el gran kahuna de wearables
Descubierta explosion de humo en Apex Legends
Como reclamar recompensas exclusivas de League of Legends con Twitch Prime
PETA reacciona ante un juego que compara Pokemon con maltrato animal
Shiny Rayquaza llega a Pokemon Go en marzo
Dizzy castiga brutalmente al jugador de Apex Legends por abandonar
Temporada 8 de Fortnite anuncia la actualizacion v8.00
Pokemon Gen 8 anuncio Pokémon Sword and Shield a finales de 2019
Final de la temporada 8 de Fortnite muestra el volcan
Como eliminar la password de inicio de sesion en Windows 10
Como deshabilitar la opcion de inicio de sesion de PIN de Windows Hello en Windows 10
Samsung Galaxy S10 ya no vendra con Galaxy Buds gratis
Las herramientas de pirateo de iPhone de la policia se venden en línea por 100 dolares
Google Chrome Zero-Day permite a los hackers recolectar datos de usuarios
Se actualiza el navegador de Android con el modo Picture-in-Picture
Efecto Chromium para obtener soporte mejorado para Windows 10
Piratas informaticos explotan Google Chrome usando un PDF
Hackers utilizan scripts falsos de Google Analytics para robar tarjetas de credito
Hackers chinos apuntan a una amplia gama de organizaciones con variedad de herramientas y tacticas
Fecha y evento de Star Wars Jedi Fallen Order
Respawn eliminara Omega Point Pathfinder de algunas cuentas
IO Interactive anuncia Hitman 2 Free Starter Pack
Koei Tecmo recomienda la CPU i7 8700 para Dead or Alive 6
Apple esta tomando medidas contra las aplicaciones duplicadas en el App Store
Como conseguir los skins de armas de Horizon Zero Dawn y los trajes para PS4
LibreELEC 9.0.1 con Kodi 18.1 y Linux Kernel 4.19.23