並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 249件

新着順 人気順

BitLockerの検索結果1 - 40 件 / 249件

  • 自炊するな。ガチでやめろ。人生終わる。

    引越しをするついでに自炊――家の本の電子書籍化――を行った。以下はその時の作業メモ、および深い後悔についての記録である。短くまとめると、絶対に自炊はしてはいけない。自炊をすると最悪死ぬ。 具体的な自炊の方法が知りたい方はすぐさましかるべき場所までスクロールすればよい。そうやってインスタントに情報を知っていればいいんだ! ずっとそうしていればいい! だが覚えておけ、Q. そうやって得た知識が何になるというんだ! A. 知識になる 前書き 引越しをした。私は引越しを安上がりにするタイプで、おおむね宅急便 + 赤帽 + 自家用車による庶民的な引越しを行うことが多い。だが引越しの詳細についてはまた今度にしよう。 引越しをするついでに家にある本を大雑把に1. 重要な本、2. 持っておく本、3. くそどうでもいい本 の三つに分けた。 各カテゴリには、例えば次のようなものが含まれる。 重要な本 父親から

      自炊するな。ガチでやめろ。人生終わる。
    • 【特集】 回復キーを無くすと終わるBitLocker。自動で有効化されてしまうことも。まさかのためのBitLocker入門

        【特集】 回復キーを無くすと終わるBitLocker。自動で有効化されてしまうことも。まさかのためのBitLocker入門
      • Windows11で更新プログラム適用後『BitLocker回復キー』を求められ詰む人続出→今やっておくべきこと

        窓の杜 @madonomori 「KB5012170」に再び問題、「BitLocker」の回復キーを入力しなければならなくなる/「Windows 11バージョン 21H2」で発生、最悪の場合データを失う forest.watch.impress.co.jp/docs/news/1433… pic.twitter.com/Mu0zShz4dV 2022-08-22 08:01:00 リンク 窓の杜 「KB5012170」に再び問題、「BitLocker」の回復キーを入力しなければならなくなる/「Windows 11バージョン 21H2」で発生、最悪の場合データを失う 米Microsoftは8月19日(現地時間、以下同)、9日にリリースされたWindows向けの更新プログラム「KB5012170」で新たな問題が発見されたことを認めた。インストールしようとすると、1回目または2回目の再起動時に「

          Windows11で更新プログラム適用後『BitLocker回復キー』を求められ詰む人続出→今やっておくべきこと
        • パスワードはおしまい! 認証はパスキーでやろう

          はじめに パスワードは古来より認証に良く使われる方法ですが、その運用の難しさからセキュリティの懸念とその対策としての運用の複雑さ(複雑で長い文字列、90日でパスワード変更など)が要求される大きく問題をもった仕組みです。 その根本的な解決策としてFIDO Allianceを中心に推進されている 「パスワードレス」 が注目されています。これはPINや生体認証とデバイス認証を使ったMFAからなっており、フィッシングやパスワード流出に強い上に、ユーザも複雑なパスワードを覚えなくて良い、という大きなメリットがあります。最近はこの流れでPassKeyというものが登場し、Apple/MS/Googleのプラットフォーマが対応したことで、本格運用に乗せれるフェーズになってきました。というわけで以下に解説動画を作ったのですが、動画中で時間の都合で触れきれなかったところや、JavaScriptによる実装のサン

            パスワードはおしまい! 認証はパスキーでやろう
          • 【Windows 11便利テク】 知らないと“いざ”というときに詰む「BitLocker回復キー」

              【Windows 11便利テク】 知らないと“いざ”というときに詰む「BitLocker回復キー」
            • 「KB5012170」に再び問題、「BitLocker」の回復キーを入力しなければならなくなる/「Windows 11バージョン 21H2」で発生、最悪の場合データを失う

                「KB5012170」に再び問題、「BitLocker」の回復キーを入力しなければならなくなる/「Windows 11バージョン 21H2」で発生、最悪の場合データを失う
              • 「今年イチやばかった事件」を情シスに聞いたら...禁忌の扉が開かれた #無情シスオブザイヤー2022

                「今年イチやばかった事件」を情シスに聞いたら...禁忌の扉が開かれた #無情シスオブザイヤー20222022.12.13 11:00Sponsored by インテル株式会社 武者良太 仕事の現場でITサポーターが体験してきた涙の物語を、いまここに。 スマートフォンやタブレットの性能が高まってきたとはいえ、オフィスワークの中心にあるのは生産性が高いPCです。PCとネットワークがあってこそ、現代のスピーディな仕事は成り立っているといっても過言ではありません。さらに言えば、そんなオフィスでのPC環境を整えてくれる情報システム部=情シスはビジネスの生命線そのもの。彼らの存在なくしては、安全なメールを送ることもままなりません。 しかしITに不慣れな社員の方々からすると、情シスは何でも屋としてとらえられがち。「えっ、それは情シスのカバーエリアじゃない...」という相談・要望・苦情のお便りがどしどしと

                  「今年イチやばかった事件」を情シスに聞いたら...禁忌の扉が開かれた #無情シスオブザイヤー2022
                • Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能

                  Intel製のCPUには、2018年に「Meltdown」や「Spectre」、2019年には「SPOILER」など、ここ数年多くの脆弱性が判明しています。そうした脆弱性のひとつとして、Intel製CPUのセキュリティシステムである「Intel CSME」に見つかった、「すでに修正パッチを配布済み」の脆弱性が、実は完全には修正不可能なものであることが判明しました。この脆弱性を悪用すると、悪意のあるコードを特権レベルで実行できるほか、著作権保護技術のDRMの回避などが可能になります。 Positive Technologies: Unfixable vulnerability in Intel chipsets threatens users and content rightsholders https://www.ptsecurity.com/ww-en/about/news/unfix

                    Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能
                  • Windows 10で更新プログラム「KB5034441」に失敗する現象が発生中

                    Microsoftは1月9日(現地時間)に月例アップデートとして更新プログラム「KB5034441」をリリースしたが、11日時点で、複数のユーザーからこの更新プログラムのインストールがエラーにより失敗するという現象が報告されている。この問題が発生した場合、Windows Updateの画面にエラーコード「0x80070643」が表示され、アップデートを継続することができない。 更新プログラム「KB5034441」の概要 KB5034441は、WinRE(Windows 回復環境)を使用してBitLockerのセキュリティ機能をバイパスできる脆弱性「CVE-2024-20666」に対処するためのセキュリティ更新プログラム。2024年1月の月例アップデートに含まれているため、自動アップデートが有効な環境ではWindows Updateによって自動的にインストールされる。 Microsoftでは

                      Windows 10で更新プログラム「KB5034441」に失敗する現象が発生中
                    • 枯れた技術を廃止するWindowsはどこへ向かうか - 阿久津良和のWindows Weekly Report

                      Microsoftは、VBScriptとNTLM(NT LAN Manager)を非推奨化の後に廃止する旨を表明した。前者はWindows 95時代の技術でOSに限らず、WebサーバーのIIS(Internet Information Server)でも動作するスクリプト言語である。当時はJavaScriptを直接使用するのか、JavaScript互換のJScriptを選択すべきか判断できず、趣味のawkスクリプトを書きながら動向を観察するにとどまっていたものだ。 WSH(Windows Script Host)のコアエンジンに採用されたVBScriptはOSの動作も制御できたため、バッチファイルを置き換える存在として注目を集めたが。その後はWindows PowerShell、PowerShellと、自動実行の基盤は変化していく。 2023年現在、VBScriptをOSやWebサーバーで

                        枯れた技術を廃止するWindowsはどこへ向かうか - 阿久津良和のWindows Weekly Report
                      • [GDC 2023]Windowsの新ファイルシステム「DirectStorage」でSSD時代のPCゲームローディングは爆速化する

                        [GDC 2023]Windowsの新ファイルシステム「DirectStorage」でSSD時代のPCゲームローディングは爆速化する ライター:西川善司 GDC 2023においてAMDは,ブース出展こそしなかったものの,会期4日めとなる2023年3月24日,同社製品や関連技術を紹介するセッションを数多く行った。AMD製CPUの「Ryzen」や,GPUの「Radeon」にまつわる内容が多い中,なぜかMicrosoftのストレージ高速化技術「DirectStorage」(関連リンク)の効果を検証する講演があったので,その内容をレポートしたい。 セッションタイトルは「DirectStorage〜Optimizing Load-Time and Streaming」だ。 David Ziman氏(Senior Member of Technical Staff) まずはDirectStorageが

                          [GDC 2023]Windowsの新ファイルシステム「DirectStorage」でSSD時代のPCゲームローディングは爆速化する
                        • ドライブの暗号化技術「BitLocker」で情報流出リスクに備えを ~Microsoftが呼びかけ/Windows 10の場合“Pro”以上のエディションで無償利用できる

                            ドライブの暗号化技術「BitLocker」で情報流出リスクに備えを ~Microsoftが呼びかけ/Windows 10の場合“Pro”以上のエディションで無償利用できる
                          • (随時更新)メンバー30人以下くらいの副業もいるチームの社内セキュリティについて - Qiita

                            この記事では、以下のようなチームを想定して、お金と手間をできるだけかけずにそこそこセキュリティを向上させることをまとめようと考えています。そんなんじゃだめだ!とか、こういう場合は漏れませんか?というコメント大歓迎です。 想定するチーム 営業やCS、マーケの人など全職種含めると30人前後あるいはそれ以下で、Webサービス(アプリ含む)開発を行っている 副業人材も多く、半数のメンバーは会社支給でないマシンを使っている それらのマシンは他社の業務でも使用されている Macが多めだがWindowsもいる 基本的に業務データはクラウド上にあり、PCローカルにあるのは開発途中のデータ、Biz/バックオフィス系のドキュメント、重たいデザイン系データ程度。自社データセンターや、オフィスネットワークでしかアクセスできないサーバはない。 メインの業務ツールはGoogle WorkspaceとSlackとGit

                              (随時更新)メンバー30人以下くらいの副業もいるチームの社内セキュリティについて - Qiita
                            • Windows 10、パスワードなしの世界へ一歩前進 (1/2)

                              Windows 10 Ver.2004となる「May 2020 Update(20H1)」がどうやら完成したらしい。先週Slow Ringで公開されたBuild 19041.207がRelease Preview Ringで配信になる。大きな問題が起こらなければ、5月には一般向けの配布が開始される予定だ。 この20H1の最大の改良点は、WSL2(Windows Subsystem for Linux 2)だ。これに比べると他の改良点はちょっと小粒か“地味”なものだ。しかし、この地味な改良の中にも重要なものもある。それは「パスワードレス」に関する内容だ。 Windows 10におけるパスワードレスとは? Windowsでは、マルチユーザーに対応したWindows NTからサインイン(世間一般ではログインということが多い)という操作をしてからパソコンが利用できるようになった。それ以前のMS-D

                                Windows 10、パスワードなしの世界へ一歩前進 (1/2)
                              • 2021年IPA10大脅威とゼロトラスト | ロードバランスすだちくん

                                シンジです。情報セキュリティの方針として参考にされることの多い「情報セキュリティ10大脅威2021」がIPAから発表されました。情報セキュリティの脅威や被害は時代背景をうつしたものが多く、パンデミックによる影響も見て取れます。そんな時代に最適解のゼロトラストアーキテクチャで、ランキングの大半がゼロトラストによってカバーできることを具体的に説明します。 ざっくり書くと、こうです。 その前にゼロトラストアーキテクチャを理解しよう シンジ自体はパンデミックよりも前から会社まで作ってこのアーキテクチャを実践してきたので、最近では数少ないゼロトラスト警察のひとりとして、ネットニュースや各所のWebサイト、オンラインイベントで「ゼロトラスト」の単語が出るもののほぼ全てを確認してきましたが、基本的に「わかってない」ので、改めておさらいしておきましょう。 情報セキュリティを実践する=IT環境をシンプルにす

                                  2021年IPA10大脅威とゼロトラスト | ロードバランスすだちくん
                                • BitLockerの回復キーを一瞬で奪取する激安デバイスが作り出されてしまう

                                  Windows 10 ProやWindows 11 ProなどのWindows上位エディションにはストレージ暗号化機能「BitLocker」が搭載されており、攻撃者にPCを分解されてストレージを抜き取られた場合でも情報の閲覧を防ぐことができます。ところが、BitLockerの暗号化解除用の回復キーを一瞬で奪取できるデバイスがセキュリティ系YouTuberのstacksmashing氏によって開発されてしまいました。 Breaking Bitlocker - Bypassing the Windows Disk Encryption - YouTube ◆BitLockerの回復キーを奪取する実例 以下はLenovo製のノートPCで、BitLockerによるストレージ暗号化が施されています。 ノートPCのカバーを外し始めるstacksmashing氏。 カバーを外したら、回復キー奪取用デバイ

                                    BitLockerの回復キーを一瞬で奪取する激安デバイスが作り出されてしまう
                                  • Windows 10を回復するツール「WinRE」を使いこなすコツとは?

                                    Windows 10で何かトラブルが発生して、「回復オプション」での起動を経験したことがある人は少なくないだろう。回復オプションで起動すると、そこからWindowsのリカバリーやさまざまなトラブルシューティング、あるいは別のメディアを使用しての起動などを試みることができる。この機能を担っているのが「Windows Recovery Environment(WinRE)」と呼ばれるリカバリー用OSだ。 Microsoftが運営しているWindows IT Pro Blogが、「Windows Recovery Environment explained - Microsoft Tech Community」において、このWinREのツールが提供する機能や、効果的に使用するためのヒントなどが掲載されている。本稿ではそのポイントを紹介しよう。 WinREとは? WinREは、Windows 10

                                      Windows 10を回復するツール「WinRE」を使いこなすコツとは?
                                    • 【Windows 11】TPM2.0を有効にするBIOS設定の変更手順メモ(自作PCでWindows 11のシステム要件を満たすために行った設定変更)

                                      Windows 11 の詳細が発表され、そのシステム要件に「TPM2.0」が含まれていることが分かりました。Windows 11のシステム要件を満たすかどうか判定するツールを自作PCで実行してみると結果は「このPCではWindows 11を実行できません」と非対応であり、TPM2.0が利用できない状態であることも分かりました(確認方法)。 そこで今回、BIOS(UEFI BIOS)の設定を変更し、TPM2.0を利用できる状態に設定変更できた際の手順を紹介します。 利用しているハードウェア(自作PCの場合はマザーボード)に設定の場所や項目は依存してしまうため、直接参考できるケースは限られるかもしれないのですが、「TPMの設定ってどんな感じ?どこにあるの?」であったり、より具体的な「Intel PTTってどこで有効にするの?」などと困ってしまった際の、参考にしてみてください。 ※今回の利用PC

                                        【Windows 11】TPM2.0を有効にするBIOS設定の変更手順メモ(自作PCでWindows 11のシステム要件を満たすために行った設定変更)
                                      • SSDが遅い原因はBitLockerかも。Windows標準BitLockerが有効だとSSD速度が最大45%も低速に。無効にするだけで速度アップ | ニッチなPCゲーマーの環境構築Z

                                        BitLocker有効/無効時のSSDベンチマーク海外メディアのTom’s Hardwareによると、BitLockerの有効/無効で以下のような速度差があるとのこと。 『Software BL』はWindows標準のソフトウェアBitLocker、『OPAL BL』はハードウェアBitLocker、『Unencrypted』はBitLockerオフ(無効)です。検証にはSamsung 990 PRO 4TBを使用しています。 PCMark 10 PCMark 10でのベンチマーク結果は、ハードウェアBitLockerが620.3MB/s、BitLockerオフが607.2MB/s、ソフトウェアBitLockerが490.6MB/s。 ソフトウェアBitLockerは、ほかと比較して20~21%遅い結果となりました。 CrystalDiskMark ランダムライト4K Q1 Crystal

                                          SSDが遅い原因はBitLockerかも。Windows標準BitLockerが有効だとSSD速度が最大45%も低速に。無効にするだけで速度アップ | ニッチなPCゲーマーの環境構築Z
                                        • セキュリティ主要7分野・脅威の進化と対応 - RAKUS Developers Blog | ラクス エンジニアブログ

                                          はじめに こんにちは、技術広報の菊池です。 セキュリティの確保は技術的な課題にとどまらず、お客様の満足、さらには企業の存続に直結する重要なトピックスです。 私たちSaaS企業も例外なく、常に変化する脅威にさらされており、日夜対策のアップデートが求められますので、 私も自身の理解を深めるためにキーワードと各分野の歴史をまとめてみました。 本記事で取り上げるセキュリティ主要7分野では、新しい技術の登場と共に、新たな脅威が絶えず発生し、その対策の進歩も伺えました。 今回は、アプリケーション、ネットワーク、エンドポイント、データ、クラウド、アイデンティティとアクセス管理、インシデント対応と復旧のセキュリティについて、 その概要と1980年代〜現代に至るまでの歴史、脅威と対応策の進化を総括しました。全てはカバーしきれませんでしたが、代表的なツールも紹介しています。 それぞれの分野では個別の発展があり

                                            セキュリティ主要7分野・脅威の進化と対応 - RAKUS Developers Blog | ラクス エンジニアブログ
                                          • PCを保護するモジュール「TPM」をハードウェア経由でハッキングしてデータにアクセスできるとの報告

                                            トラステッド・プラットフォーム・モジュール(TPM)とは、セキュリティ機能を提供するためにマザーボードに組み込まれているチップであり、Windowsに搭載されているデータ暗号化機能のBitlockerに利用されています。ところが、ハードウェアを直接ハッキングすることでTPMキーを盗み出し、Bitlockerで保護されているデバイスのデータにアクセスできることを、セキュリティ企業・SCRTのセキュリティチームが報告しました。 TPM sniffing – Sec Team Blog https://blog.scrt.ch/2021/11/15/tpm-sniffing/ TPMはマザーボードに直接組み込まれているかCPUに別途追加されているチップであり、デバイス上のOSやファームウェアが改ざんされていないことを確認し、暗号化キーを安全に保管するといった役割を担っています。Windowsのデ

                                              PCを保護するモジュール「TPM」をハードウェア経由でハッキングしてデータにアクセスできるとの報告
                                            • 多数のWindowsでブルースクリーンを発生させてしまったCrowdStrikeのコードは何が悪かったのか

                                              世界中のWindows搭載PCにおいてブルースクリーンオブデスを発生させてしまったCrowdStrikeの問題について、エンジニアのパトリック・ワードル氏が原因を分析してXに投稿しました。 I don't do Windows but here are some (initial) details about why the CrowdStrike's CSAgent.sys crashed Faulting inst: mov r9d, [r8] R8: unmapped address ...taken from an array of pointers (held in RAX), index RDX (0x14 * 0x8) holds the invalid memory address@_JohnHammond pic.twitter.com/oqlAVwSlJj— Patri

                                                多数のWindowsでブルースクリーンを発生させてしまったCrowdStrikeのコードは何が悪かったのか
                                              • CrowdStrike社のセキュリティソフトに起因するWindowsのシステム障害(BSOD)について - セキュリティ事業 - マクニカ

                                                CrowdStrike社のセキュリティソフトに起因するWindowsのシステム障害(BSOD)について 7月19日に発生しましたWindowsを搭載したパソコンでの全世界的なシステム障害につきまして、CrowdStrike社(以下CS社)のセキュリティソフトFalcon Sensorのアップデートに起因する障害であると、同社から連絡を受けております。マクニカでは、CS社の国内販売代理店として、本障害に関する情報を入手し次第、弊社ホームページ上にてご報告してまいります。 すでに、CS社からは、問題の原因は突き止め、復旧とお客様へのサポートに全力を尽くしていると報告を受けています。弊社でも、現在、ご契約のお客様の業務が復旧するよう全力でサポートに当たっております。お客様、販売パートナー様におかれましては、下記を参考の上、ご不明な点等ございましたら、弊社問い合わせ先までご連絡いただけますよう、ご

                                                  CrowdStrike社のセキュリティソフトに起因するWindowsのシステム障害(BSOD)について - セキュリティ事業 - マクニカ
                                                • BitLockerを悪用してPCを暗号化するランサムウェア。Kasperskyが注意喚起

                                                    BitLockerを悪用してPCを暗号化するランサムウェア。Kasperskyが注意喚起
                                                  • Windowsの「BitLocker」を悪用して勝手に暗号化するランサムウェア出現 回復オプションも削除 カスペルスキー報告

                                                    次に、侵入の痕跡となるログなどを削除した後、システムを強制的にシャットダウンする。起動しなおすと、被害者のPCはBitLockerが有効になっており、画面には「お使いの PCにはもうBitLocker回復オプションがありません」というメッセージが表示されるという。これにより、暗号化を解除するには攻撃者に連絡するしかない状況を作り出すわけだ。 カスペルスキーは、確認したスクリプトが「Windowsの最新バージョンからWindows Server 2008までのレガシーシステムに感染させることができる」と分析している。日本ではまだ同様の被害を確認していないものの、メキシコ、インドネシア、ヨルダンではすでに確認しており、主に鉄鋼業者やワクチンの製造企業、政府機関がターゲットになっていたという。 BitLockerは本来、ストレージを暗号化することで、PCの盗難・紛失時のリスクを低減するためのもの

                                                      Windowsの「BitLocker」を悪用して勝手に暗号化するランサムウェア出現 回復オプションも削除 カスペルスキー報告
                                                    • 【Ubuntu日和】 【第37回】UbuntuでもBitLockerのようなストレージ暗号化を実現してみよう

                                                        【Ubuntu日和】 【第37回】UbuntuでもBitLockerのようなストレージ暗号化を実現してみよう
                                                      • Windows PC画面を常時記録・AIで全検索できる『Recall』(回顧)機能、マイクロソフトが発表。『Copilot+ PC』向け | テクノエッジ TechnoEdge

                                                        Recallは、かつてWindows 10に搭載されていた『タイムライン』の拡張版といった機能。アクティブな画面のスナップショットを数秒ごとに常時取得し、スライダーで遡ったり、Copilotを通じて内容を検索できる機能です。 記録したスナップショットはCopilot によるAI検索が可能。たとえば数日前にWEBで検索して見たページが思い出せないような場合、覚えている要素、たとえば「赤い車」や「白いスニーカー」などと検索すると、撮影されたスナップショットの中から該当するものを見つけてくれます。 単に過去の画像を表示するだけではなく、その時に使用していたアプリを開くこともできるようになるとのことです。 (▲画像:Recall機能のデモ。スライダーで過去に遡って画面を見られる) スナップショットはPCのローカルストレージ内に保存し、デバイス上の暗号化とBitLockerで保護します。特定のユーザ

                                                          Windows PC画面を常時記録・AIで全検索できる『Recall』(回顧)機能、マイクロソフトが発表。『Copilot+ PC』向け | テクノエッジ TechnoEdge
                                                        • Windows 11に必須な「TPM」で保護されたPCから情報を盗み出す手口をセキュリティ企業が解説

                                                          2021年後半にリリースが予定されているWindows 11の動作には、「トラステッド・プラットフォーム・モジュール(TPM)」というセキュリティチップが必須とされています。しかし、このTPMによって保護されたPCでさえも情報が盗み取られる危険性があるとセキュリティ企業のDolos Groupが解説しています。 From Stolen Laptop to Inside the Company Network — Dolos Group https://dolosgroup.io/blog/2021/7/9/from-stolen-laptop-to-inside-the-company-network ある日、Dolos Groupは取引先から「情報漏えい対策を施したPCへの攻撃を行い、対策の効果を確かめて欲しい」という依頼を受けました。Dolos Groupが取引先から受け取ったPCは「

                                                            Windows 11に必須な「TPM」で保護されたPCから情報を盗み出す手口をセキュリティ企業が解説
                                                          • 起動時にBitLocker回復画面が表示されるなら、それは最新Windows Updateの不具合かも

                                                              起動時にBitLocker回復画面が表示されるなら、それは最新Windows Updateの不具合かも
                                                            • Windowsのストレージ暗号化機能「BitLocker」をバイパス可能な脆弱性が報告される

                                                              by Aaron Yoo Windowsにデフォルトで搭載されているストレージ暗号化機能「BitLocker」は、ハードディスクやUSBなどのストレージを暗号化し、保存したデータの読み込みにパスワードをかけることができます。Windowsの標準機能であり手軽に導入できるBitLockerは、機密情報の漏えい対策として多くの企業で利用されていますが、セキュリティ研究者のJonas L(@jonasLyk)氏によって、BitLockerのロック画面を回避することが可能な脆弱性があると報告されました。 BitLocker Lockscreen bypass | secret club https://secret.club/2021/01/15/bitlocker-bypass.html Jonas氏が発見したバイパス手法では、まずWindowsのナレーター機能を有効にし、ロック画面でパスワード

                                                                Windowsのストレージ暗号化機能「BitLocker」をバイパス可能な脆弱性が報告される
                                                              • 2024年7月のセキュリティパッチに問題、復旧には「BitLocker」の回復キーが必要に/「デバイスの暗号化」機能に関連

                                                                  2024年7月のセキュリティパッチに問題、復旧には「BitLocker」の回復キーが必要に/「デバイスの暗号化」機能に関連
                                                                • Windows 11対応NG問題はTPMの設定でだいたい解決 - 読む・考える・書く

                                                                  MicrosoftがWindows 11を発表し、同時にPCがWindows 11の要件を満たしているかチェックするツールを公開したことで、さっそくこれを実行してみた人は多いと思う。(私もその一人。) しかし、サブで使っているノートPCは要件を満たしていたものの、メインのデスクトップPCはNGという結果になってしまった。 今年に入って新調(パーツを更新)したばかりのPCだし、性能的には十分以上なのになんで?となってしまったのだが、こういう場合、NGになる原因はほとんどTPMらしい。 Windows 11では、TPM 2.0をハードウェア仕様の最小要件[1]に含めている。 ここでTPMとは、暗号鍵を安全に管理するためのモジュールで、WindowsのBitLockerなどで利用されている。[2] TPM(Trusted Platform Module)は、デバイス上で様々なセキュリティ機能を提

                                                                    Windows 11対応NG問題はTPMの設定でだいたい解決 - 読む・考える・書く
                                                                  • BitLockerでトラブルの「KB5012170」、それでもインストールが必要/回復キーの管理を確認しよう

                                                                      BitLockerでトラブルの「KB5012170」、それでもインストールが必要/回復キーの管理を確認しよう
                                                                    • とばっちりのマイクロソフトからブルースクリーン修復のUSBリカバリツールが登場

                                                                      CrowdStrikeのセキュリティソフトにより、全世界的にWindows端末がブルースクリーン状態に陥る事態に対して、とばっちりを受ける形となったマイクロソフトだが、2024年7月20日にリカバリツールを公開した。ブルースクリーン状態のデバイスを修復するリカバリUSBドライブを作成できるツールで、利用にはリカバリUSBドライブ作成用のWindows 64ビットのクライアント、管理者権限、1GBのUSBドライブ、修復対象のデバイスのBitLocker回復キーなどが必要になる。 利用方法としては、まず管理者がリカバリUSBドライブを作成する。上記サイトから署名されたリカバリーツールをダウンロードし、そこからPowerShellスクリプトを抽出。管理者権限でMsftRecoveryToolForCS.ps1を実行すると、ADKのダウンロードとインストールが開始される。ドライバディレクトリの画像

                                                                        とばっちりのマイクロソフトからブルースクリーン修復のUSBリカバリツールが登場
                                                                      • Windows 11のUEFIセキュアブートをバイパスしてPCを乗っ取る恐るべきマルウェア「BlackLotus」が70万円弱で販売されていることが発覚

                                                                        UEFIは従来のBIOSに変わるソフトウェアインターフェースの仕様で、OSが起動する前に改ざんされていないかどうかをチェックするセキュアブートというプロトコルが規定されています。サイバーセキュリティ企業・ESETの研究者が、ハッカーが「Windows 11のセキュリティ保護をバイパスしてマルウェアをインストールし、脆弱(ぜいじゃく)なPCを完全に制御できる」とされる「BlackLotus」と呼ばれるブートキットを5000ドル(約68万円)で販売していると報告しました。 BlackLotus UEFI bootkit: Myth confirmed | WeLiveSecurity https://www.welivesecurity.com/2023/03/01/blacklotus-uefi-bootkit-myth-confirmed/ BlackLotus bootkit can b

                                                                          Windows 11のUEFIセキュアブートをバイパスしてPCを乗っ取る恐るべきマルウェア「BlackLotus」が70万円弱で販売されていることが発覚
                                                                        • Windowsの更新プログラム「KB5012170」、さらに深刻な問題が発生

                                                                          Microsoftは先日、セキュリティ更新プログラム「KB5012170」を適用しようとした場合、アップデートのインストールに失敗するとともに、エラーコード「0x800f0922」が表示されることがあると報告した。UEFIを最新バージョンへアップデートすることで問題を軽減できる可能性があると説明されていたが、どうやらこのアップデートはさらに多くの問題を引き起こしているようだ(参考「Windowsにエラー「0x800f0922」発生、更新プログラムの適用が原因の可能性 | TECH+(テックプラス)」)。 BetaNewsは8月18日(現地時間)、「 KB5012170 update for Windows is even more problematic than first thought… Boot issues and BitLocker irks abound」において、KB501

                                                                            Windowsの更新プログラム「KB5012170」、さらに深刻な問題が発生
                                                                          • Dell XPS 13 2-in-1にUbuntu 18.04をインストールする方法

                                                                            Dell XPS 13 2-in-1にUbuntu 18.04をインストールする方法 Written on Oct 20, 2019. Posted in My PC environment 【追記: 2019/11/09】 結局Ubuntu 18.04は安定せず、Arch Linuxを入れたら安定しました。下記の内容は参考程度という感じで読んでください。 macがCPUにIntelを採用したのが2006年。その初代Intel MacだったMacbook Proを確かモリモリで40万円以上で買って以来、最近までずっとMacbook(Pro, Air)を使ってきたけど、2018年末にPixelbookを使うようになって、すっかりMacbookから離れてLinux上で開発をするようになりました。約10ヶ月ChromeOSに搭載されたCrostiniというLinuxコンテナ内のDebianを使っ

                                                                            • Intune で使える Windows Update 更新管理機能

                                                                              こんにちは。tsuji です! 先日、Windows Server Update Services (WSUS) が非推奨になることがアナウンスされました。ただ、すぐには廃止されるのではなく、新しい機能への投資が行われなくなり、WSUS に対する新機能追加がされなくなるとのことです。 今後はクラウド中心のソリューションである Intune (Windows Autopatch 含む) や Azure Update Manager への移行が推奨とのことです。詳細はこちらの Tech Community ブログを参考ください。 そこで今回は、あらためて Intune での更新管理って何ができるんだっけというブログにしてみました。本内容は、Intune の基本的な更新管理のお話から更新リングの細かい挙動の説明なんかも載せています。初めての方から Intune を普段利用してても公式ドキュメント

                                                                                Intune で使える Windows Update 更新管理機能
                                                                              • Secure Boot有効かつ暗号化したUbuntuのUSBを作成し、(ほぼ)どんなPCでもセキュアにUbuntuを使うようにする - Qiita

                                                                                Secure Boot有効かつ暗号化したUbuntuのUSBを作成し、(ほぼ)どんなPCでもセキュアにUbuntuを使うようにするUbuntulvmUSBluks USBで起動できるUSB SSDをもっとセキュアに使いたい USBのSSDを使用して、簡単にUbuntuをPCで使うというのは、多くの方がチャレンジしていて、かの有名なからあげ先生も記事をあげています。 ただ、当然ですが、会社のPCなどセキュアブートが有効化されていたり、そもそもUSB SSDを暗号化して使わないといけない場合など、そんな簡単にUbuntuをPCで使うことはできません。 (というより、そもそも会社のPCとかだとルールでUSB SSDでほかのOSを起動するのはできないと思いますが) 今回、個人的にもSecureBootを切ることなく、暗号化されたUbuntu SSDが欲しいところだったので、記事にまとめてみたいと思

                                                                                  Secure Boot有効かつ暗号化したUbuntuのUSBを作成し、(ほぼ)どんなPCでもセキュアにUbuntuを使うようにする - Qiita
                                                                                • BitLocker encryption broken in 43 seconds with sub-$10 Raspberry Pi Pico — key can be sniffed when using an external TPM

                                                                                  Bitlocker is one of the most easily accessible encryption solutions available today, being a built-in feature of Windows 10 Pro and Windows 11 Pro that's designed to secure your data from prying eyes. However, YouTuber stacksmashing demonstrated a colossal security flaw with Bitlocker that allowed him to bypass Windows Bitlocker in less than a minute with a cheap sub-$10 Raspberry Pi Pico, thus ga

                                                                                    BitLocker encryption broken in 43 seconds with sub-$10 Raspberry Pi Pico — key can be sniffed when using an external TPM