Windows 10 Fall Creators Güncellemesi: syskey.exe desteği düştü
- Kategori: Pencereler
Microsoft'un yaklaşan Windows 10 Fall Creators Güncellemesi ve Windows Server 2016 RS3 güncellemesi artık syskey.eye'yi desteklemeyecek.
Syskey.exe, Windows 2000'de tanıtıldı, Windows NT 4.0'a geri yüklendi ve o zamandan beri piyasaya sürülen herhangi bir Microsoft Windows sürümünün parçası oldu.
Araç, başka bir koruma katmanı ekleyerek Windows önyükleme işleminin güvenliğini artırmak için tasarlanmıştır.
Syskey.exe'nin temelde yaptığı şey, Güvenlik Hesapları Yönetim Veritabanı (SAM) şifreleme anahtarını başka bir konuma, genellikle bir disket sürücüsüne veya USB Flash sürücüsüne taşımaktır. Syskey, Windows işletim sisteminin başlatma işlemine başka bir parola eklemek için de kullanılabilir. Bu parola, SAM veritabanını şifreler, böylece ona erişim için sağlanması gerekir.
Syskey.exe kullanım ömrü sonu
Windows 10 ve Windows Server 2016 Sonbahar Yaratıcıları Güncellemesinin yayımlanmasından itibaren syskey.exe artık Windows'a dahil edilmeyecektir.
Ek olarak, Windows artık syskey.exe tarafından harici olarak şifrelenen Install-From-Media kullanılarak bir Active Directory etki alanı denetleyicisinin yüklenmesini desteklemeyecektir.
Ekstra güvenlik için syskey.exe'yi kullanan Windows 10 veya Windows Server 2016 makineleri, Fall Creators Güncellemesine yükseltilmez.
Windows 10 ve Windows Server 2016'nın en son sürümüne yükseltmek için bu makinelerde syskey.exe kullanımının devre dışı bırakılması gerekir:
- Bir komut istemi açın, syskey yazın ve Enter tuşuna basın.
- 'Windows Hesabı Veritabanının Güvenliğini Sağlama' penceresi açıldığında Güncelle'yi seçin.
- Sonraki ekranda Password Startup'ı seçin.
- Sistem Tarafından Oluşturulan Parola'yı seçin.
- Başlangıç Anahtarını Yerel Olarak Sakla'yı seçin. Bu, anahtarı yerel bilgisayarın sabit diskine kaydeder.
- İşlemi tamamlamak için iki kez tamam'ı tıklayın.
Syskey'deki güvenlik sorunları
Microsoft, syskey tarafından kullanılan şifreleme anahtarının artık güvenli olarak kabul edilmemesi nedeniyle değişikliği yapmaktadır. Microsoft tarafından sağlanan diğer nedenler, syskey şifrelemesinin zayıf kriptografiye dayanması, syskey'in işletim sisteminin tüm dosyalarını korumaması ve syskey'in bazı fidye yazılımı saldırılarında kullanılmış olmasıdır.
Ne yazık ki, syskey şifreleme anahtarı ve syskey.exe kullanımı artık güvenli kabul edilmiyor. Syskey, modern zamanlarda kolayca kırılabilen zayıf kriptografiye dayanmaktadır. Syskey tarafından korunan veriler çok sınırlıdır ve işletim sistemi birimindeki tüm dosyaları veya verileri kapsamaz. Syskey.exe yardımcı programının, bilgisayar korsanları tarafından fidye yazılımı dolandırıcılığının bir parçası olarak kullanıldığı da bilinmektedir.
Active Directory, önceden IFM ortamı için harici olarak şifrelenmiş bir syskey kullanımını desteklemekteydi. IFM ortamı kullanılarak bir etki alanı denetleyicisi kurulduğunda, harici syskey parolasının da sağlanması gerekiyordu. Ne yazık ki, bu koruma aynı güvenlik kusurlarından muzdariptir.
Şirket, sistem yöneticilerinin ve kullanıcılarının Windows makinesine ve verilere ekstra güvenlik eklemek için bunun yerine BitLocker şifrelemesini kullanmasını önermektedir.
BitLocker'ı kullanmak istemeyen veya kullanamayan kullanıcılar kullanabilir VeraCrypt gibi üçüncü taraf çözümleri yerine.
Microsoft, açıkladı resmi Microsoft Destek web sitesinde yeni bir Destek web sayfasındaki değişiklik. (üzerinden Deskmodder )
Şimdi sen : Cihazlarınızda ekstra koruma kullanıyor musunuz?