Atualização do Windows 10 Fall Creators: suporte syskey.exe removido
- Categoria: Janelas
As próximas atualizações do Windows 10 Fall Creators Update e do Windows Server 2016 RS3 da Microsoft não oferecerão mais suporte a syskey.eye.
O Syskey.exe foi introduzido no Windows 2000, feito backport para o Windows NT 4.0 e fez parte de qualquer versão do Microsoft Windows lançada desde então.
A ferramenta foi projetada para melhorar a segurança do processo de inicialização do Windows, adicionando outra camada de proteção a ele.
O que o Syskey.exe faz basicamente é mover a chave de criptografia do banco de dados de gerenciamento de contas de segurança (SAM) para outro local, geralmente uma unidade de disquete ou unidade flash USB. O Syskey também pode ser usado para adicionar outra senha ao processo de inicialização do sistema operacional Windows. Essa senha criptografa o banco de dados SAM para que ele precise ser fornecido para acesso a ele.
Fim da vida útil do Syskey.exe
A partir do lançamento da Atualização do Windows 10 e do Windows Server 2016 Fall Creators, syskey.exe não será mais incluído no Windows.
Além disso, o Windows não oferecerá mais suporte à instalação de um controlador de domínio do Active Directory usando Install-From-Media que foi criptografado externamente por syskey.exe.
As máquinas com Windows 10 ou Windows Server 2016 que usam syskey.exe para segurança extra não serão atualizadas para a Atualização para Criadores de Outono.
O uso de syskey.exe precisa ser desativado nessas máquinas para atualizá-las para a versão mais recente do Windows 10 e Windows Server 2016:
- Abra um prompt de comando, digite syskey e pressione a tecla Enter.
- Selecione Atualizar quando a janela 'Protegendo o Banco de Dados de Contas do Windows' for aberta.
- Selecione Senha de inicialização na próxima tela.
- Selecione Senha gerada pelo sistema.
- Selecione Armazenar chave de inicialização localmente. Isso salva a chave no disco rígido do computador local.
- Clique em ok duas vezes para concluir o processo.
Problemas de segurança no syskey
A Microsoft faz a mudança porque a chave de criptografia usada pelo syskey não é mais considerada segura. Outros motivos fornecidos pela Microsoft são que a criptografia syskey é baseada em criptografia fraca, que o syskey não protege todos os arquivos do sistema operacional e que o syskey foi usado em alguns ataques de ransomware.
Infelizmente, a chave de criptografia syskey e o uso de syskey.exe não são mais considerados seguros. Syskey é baseado em criptografia fraca que pode ser facilmente quebrada nos tempos modernos. Os dados protegidos pelo syskey são muito limitados e não cobrem todos os arquivos ou dados no volume do sistema operacional. O utilitário syskey.exe também é conhecido por ser usado por hackers como parte de golpes de ransomware.
Anteriormente, o Active Directory suportava o uso de um syskey criptografado externamente para mídia IFM. Quando um controlador de domínio é instalado usando mídia IFM, a senha syskey externa também deve ser fornecida. Infelizmente, essa proteção sofre das mesmas falhas de segurança.
A empresa sugere que os administradores de sistema e usuários usem a criptografia BitLocker para adicionar segurança extra à máquina e aos dados do Windows.
Os usuários que não querem ou não podem usar o BitLocker podem usar soluções de terceiros, como VeraCrypt em vez de.
Microsoft anunciado a mudança em uma nova página da web de Suporte no site oficial de Suporte da Microsoft. (através da Deskmodder )
Agora você : Você usa proteção extra em seus dispositivos?