微软承认会向FBI等提供设备密钥(BitLocker云端恢复密钥) 称用户应当预见泄露风险

微软承认会向FBI等提供设备密钥(BitLocker云端恢复密钥) 称用户应当预见泄露风险

微軟官方承認會向 FBI 等執法機構提供 Windows 11 裝置加密金鑰 (即 BitLocker 復原金鑰),微軟表示用戶最能決定如何管理自己的金鑰。早前福布斯發布報道稱,微軟響應 FBI 請求提供某台設備的密鑰供 FBI 解密數據,隨後微軟承認並給出回應,言外之意就是保存到微軟帳戶中的密鑰雖然方便不會丟失,但也存在洩露的風險,用戶應該自己決定離線還是在線保存密鑰。

微軟開發的私人加密機制 Microsoft BitLocker 會在執行加密操作時讓用戶選擇保存密鑰文字檔案或將其保存到微軟帳戶中,如果用戶在未來不慎丟失密鑰可以透過微軟帳戶的雲端獲取解密密鑰從而解密已經加密的硬碟資料。

而 Windows 11 預設啟用的裝置加密功能本質上也是使用 BitLocker 執行加密操作,在使用者登入微軟帳號的情況下,解密金鑰同樣會被預設儲存到使用者的微軟帳號中,可以透過微軟帳號檢視解密金鑰。

不過現在用戶繼續選擇將金鑰保存到微軟帳戶可能需要仔細考慮,因為微軟官方已經承認會向 FBI 等執法機構提供保存在微軟雲端的設備解密金鑰,只要執法機構能夠提供有效的證明。

美國媒體福布斯早前發布的報道稱,美國聯邦調查局聯繫微軟索要某台設備的解密密鑰,這台設備牽涉到美國關島某起涉及欺詐新冠疫情期間失業補助資金的案件,微軟接到 FBI 的執法協助後同意請求並提供目標設備的設備解密密鑰,FBI 密鑰後得以解密設備獲取犯罪團伙的更多數據。

微軟官方發言人查爾斯張伯倫在發給《富比士》的聲明中表示:
雖然裝置加密金鑰的復原機制提供便利,但也存在著被其他未經授權的人存取的風險,因此微軟認為客戶最能決定如何管理他們的金鑰。 (原文:While key recovery offers convenience, it also carries a risk of unwanted access, so Microsoft believes customers are in the best position to decide… how to manage their keys)

這句話的意思其實是保存到雲端雖然不會遺失但可能會被執法機構獲取,用戶應該自己考慮如何保存密鑰,如果選擇保存到微軟那就應該預見這些密鑰有可能會被微軟洩露給執法機構的風險。

微軟發言人也補充說,FBI 每年大概會向微軟發起 20 次索取 Microsoft BitLocker 恢復金鑰的請求,但其中大多數請求都是無法滿足的,因為這些加密金鑰並未上傳到微軟帳戶保存到雲端。

這倒不是說大部分用戶都不願意將設備金鑰保存到微軟帳戶,而是有可能會被 FBI 追查的人想必也知道密鑰保存到雲端的風險,所以這些用戶可能本身在執行加密前就已經規避上傳到雲端的操作。

相反,絕大多數 Windows 11 用戶的裝置恢復金鑰都是保存在微軟雲端的,畢竟大多數用戶都是一般用戶並不清楚金鑰保存在雲端的風險,甚至這些用戶都不知道 Windows 11 已經預設啟用裝置加密功能。

還有個值得關注的就是設備上傳的恢復金鑰竟然沒有加密,也就是至少對微軟來說這些恢復金鑰都是明文的隨時可以查看,儘管洩漏風險很低但微軟配合執法機構提供金鑰同樣存在風險。

建議:

裝置加密功能會影響系統效能,但優點在於如果你的裝置遺失例如筆記型電腦遺失後被人拆出硬碟,由於資料已經被加密因此別人最多格式化硬碟,不能直接讀取硬碟中的資料。

因此我們的建議是對於專業用戶建議開啟設備加密功能並且將密鑰保存在自己的其他設備或列印出來備用,除非頻繁搬家否則也沒必要將密鑰保存在微軟帳戶中。

對於非專業用戶,設備加密功能導致的各種問題層出不窮,最大的問題就是有時保存在微軟帳戶中的密鑰無法恢復 (情況比較複雜),這種情況下還不如直接禁用設備加密功能防止自己被鎖在門外。

先前就出現過多起用戶沒有恢復金鑰導致資料遺失的案例,原因包括但不限於系統並非本人安裝、目前使用的帳戶是後來添加的、壓根沒有登入帳戶等等,與其如此不如直接停用裝置加密。

有關停用裝置加密的方法請參閱藍點網路先前發布的圖文教學:[指南] 如何停用 Windows 11 裝置加密和 BitLocker 硬碟加密 如何建立不加密的系統

微軟更新Windows 11開發版與測試版 帶來進階相機設定和Emoji 16.0表情符號

微軟更新 Windows 11 開發版和測試版帶來高級相機設定和 Emoji 16.0 表情符號,說起來 16.0 之前添加過但因為有問題就給撤回,現在重新帶來 Emoji 16.0。還有一個功能是高級

微軟更新Windows 11開發版與測試版 帶來進階相機設定和Emoji 16.0表情符號

YouTube Music將歌詞功能設定為付費訂閱權益 不開會員只能看五次歌詞

YouTube Music 嘗試將歌詞功能設定為付費訂閱權限,未開通 YouTube Premium 訂閱會員最多只能查看五次歌詞。從去年開始谷歌就在測試這個付費牆,現在似乎在擴大範圍,因為更多

YouTube Music將歌詞功能設定為付費訂閱權益 不開會員只能看五次歌詞

Discord自3月起預設將所有使用者設定為青少年模式 驗證後才能存取成人內容

社群通訊應用程式 Discord 從 3 月開始將預設為所有用戶開啟青少年模式,只有提交臉部影片或證件驗證後才能解除青少年模式。不解除的話用戶將無法存取成人內容 / NSFW 內容

Discord自3月起預設將所有使用者設定為青少年模式 驗證後才能存取成人內容

微軟推送Win11新測試版:新增表情與相機雲台控制

微軟於2月9日透過官方部落格宣布,向Beta和Dev頻道的Windows Insider專案成員推送了最新預覽版更新。此次更新後,Beta頻道系統版本號將升至Build 26220.7755,Dev頻道則升至Buil

微軟推送Win11新測試版:新增表情與相機雲台控制

OpenAI在美測試廣告功能,免費及低價用戶將看到廣告

當地時間週一,OpenAI正式宣布開始在美國為免費用戶及新推出的低價Go訂閱用戶測試廣告功能。 Go套餐定價為每月8美元,已於今年1月在全球上線。本公司強調,所有付費訂閱用戶,包括P

OpenAI在美測試廣告功能,免費及低價用戶將看到廣告

馬斯克預言:三年內太空將成為AI算力成本最低之地

根據彭博社報道,Google母公司Alphabet計劃透過發行美元債券籌集高達200億美元資金,這一規模超出了先前市場預期的150億美元。此次發債中,期限最長的債券將於2066年到期,其定價

馬斯克預言:三年內太空將成為AI算力成本最低之地

谷歌母公司擬發債融資200億美元,加碼AI基礎設施

根據彭博社報道,Google母公司Alphabet計劃透過發行美元債券籌集高達200億美元資金,這一規模超出了先前市場預期的150億美元。此次發債中,期限最長的債券將於2066年到期,其定價

谷歌母公司擬發債融資200億美元,加碼AI基礎設施

OpenAI否認在超級碗洩露硬體產品視頻

隨著美國「超級盃」賽事結束,科技圈卻因一則關於OpenAI的傳言而泛起漣漪。近日,一位自稱OpenAI員工的網友在Reddit平台發文稱,公司原計劃在賽事期間投放廣告卻未能播出,並隨之

OpenAI否認在超級碗洩露硬體產品視頻

網路檔案館與WP合作解決404問題 將自動儲存文章並在不可用時跳到快照

互聯網檔案館與 WordPress 合作解決 404 問題,將自動保存 WordPress 網站上的文章到互聯網檔案館,檢測到文章被刪除時自動重定向到互聯網檔案館的快照頁面。這個外掛程式基

網路檔案館與WP合作解決404問題 將自動儲存文章並在不可用時跳到快照

X/Twitter推出按量付費API 一般用戶也可以透過API快速抓取/發佈內容

社群網站 X/Twitter 推出按量付費 API,一般用戶可以使用 API 快速抓取或發佈內容,沒有固定月費使用成本更低。按量付費 API 主打的就是按實際使用次數收費,例如讀取 1 條推文

X/Twitter推出按量付費API 一般用戶也可以透過API快速抓取/發佈內容

推進實名制打擊濫用:Google宣布Google Voice號碼需要完成身份驗證才能使用

推進實名制打擊濫用行為:Google宣布 Google Voice 號碼需要完成身份驗證後才能使用,此政策僅限於新申請號碼的用戶。申請後用戶必須提交身份證件進行驗證,未通過驗證前不能收

推進實名制打擊濫用:Google宣布Google Voice號碼需要完成身份驗證才能使用

Linux Kernel 6.19正式版發布 涉及底層安全架構/網路協定/檔案系統等多面向改進

Linux Kernel 6.19 正式版發布,涉及底層安全架構、網路協定、檔案系統、圖形管線、新硬體支援等多方面的改進。另外 6.19 也是 Linux Kernel 6.x 的最終版,Linus Torvalds

Linux Kernel 6.19正式版發布 涉及底層安全架構/網路協定/檔案系統等多面向改進

蘋果即將推出iPhone 17e 晶片換成A19 基頻晶片採用C1X並支援磁吸式充電等

蘋果即將推出 iPhone 17e 機型,屬於 iPhone 16e 平平無奇的升級版,外觀基本上沒有變化,主要升級內部晶片組。 iPhone 17e 系列將採用 A19 晶片、基頻晶片使用 C1X、網路晶片

蘋果即將推出iPhone 17e 晶片換成A19 基頻晶片採用C1X並支援磁吸式充電等

英特爾終止軟體定義矽片付費解鎖計畫 相關儲存庫已被歸檔停止維護

英特爾終結軟體定義矽片付費解鎖計劃,相關儲存庫已經歸檔並停止維護。該項目原本是要求客戶購買 CPU 後再根據需求額外付費解鎖功能的,主要面向的是至強伺服器處理器,但推出後

英特爾終止軟體定義矽片付費解鎖計畫 相關儲存庫已被歸檔停止維護

Bithumb更新誤發60萬枚比特幣後續:已自購被用戶出售的1,788枚比特幣補充餘額

韓國交易所 Bithumb 就誤發 2,000 比特幣事件發布後續:已經自購 1,788 枚比特幣補充庫存,這些就是被收到空投的用戶賣掉的比特幣。另外 Bithumb 承擔所有損失,包括閃崩期間被

Bithumb更新誤發60萬枚比特幣後續:已自購被用戶出售的1,788枚比特幣補充餘額