<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
	<generator>https://textpattern.com/?v=4.8.8</generator>
	<title>itshaman.ru</title>
	<link>https://itshaman.ru/</link>
	<atom:link href="https://itshaman.ru/rss/" rel="self" type="application/rss+xml" />
	<description>56</description>
	<pubDate>Mon, 08 Jun 2026 18:20:41 +0000</pubDate>
	
	<item>
		<title>Новая уязвимость BitLocker в Windows 11 ведет к риску взлома всей системы</title>
		<content:encoded><![CDATA[<p>Немного иронично, что решение для <a href="https://itshaman.ru/os/windows">Windows 11</a>, созданное <a href="https://itshaman.ru/category/microsoft/">Microsoft</a> для защиты ваших конфиденциальных файлов и данных, было взломано, что позволяет злоумышленнику с легкостью проникнуть во всю вашу систему.</p>

<p>BitLocker предназначен для шифрования файловой системы вашего ПК на случай, если кто-то получит доступ к вашим физическим жестким дискам, но, по словам исследователя в области кибербезопасности, известного под ником Chaotic Eclipse или Nightmare Eclipse (GitHub), он содержит уязвимость, которая может предоставить хакерам неограниченный доступ ко всем файлам на вашем компьютере. Это не первый случай, когда выявляются недостатки BitLocker.</p>

<h2> Бэкдор BitLocker </h2>

<a href="https://itshaman.ru/images/31625_1600.webp" rel="gb_imageset[]" title="Увеличить изображение"><picture><source srcset="https://itshaman.ru/images/31625_800.webp 800w, https://itshaman.ru/images/31625_1600.webp 1600w"><img src="https://itshaman.ru/images/31625_800.webp" alt="" width="800" height="402" loading="lazy"></picture></a>

<p>Эксплойт, который на момент написания статьи любой может скачать и скомпилировать с <a href="https://itshaman.ru/category/github/">github</a>, нацелен на две существующие уязвимости: «YellowKey» и «GreenPlasma». После запуска эта пара позволяет злоумышленнику сначала получить неограниченный доступ к вашей файловой системе, а затем предоставить себе неограниченные привилегии для непосредственного управления системными службами и драйверами. Сообщается, что он работает только на <a href="https://itshaman.ru/os/windows">Windows</a> 11 (включая серверные версии 2022 и 2025), но не на <a href="https://itshaman.ru/os/windows">Windows 10</a>.</p>

<p>Обычно исследователи сообщают об этих уязвимостях поставщикам программного обеспечения (часто за вознаграждение) и ждут, пока дыры будут залатаны, прежде чем раскрывать свои находки, но Chaotic Eclipse, похоже, мстит Microsoft за ее реакцию на сообщения об ошибках. Исследователь не дошел лишь до того, чтобы обвинить компьютерного гиганта в намеренном создании бэкдора.</p>

<blockquote>
	<p>«Я с нетерпением жду, когда мне разрешат раскрыть всю историю. Я думаю, что <a href="https://itshaman.ru/category/lyudi/">Люди</a> сочтут мои действия  вполне обоснованными, и это определенно не будет выглядеть хорошо для Microsoft».<br>
<cite>— написала Chaotic Eclipse в своем блоге</cite></p>
</blockquote>

<p>Первоначальные выводы были подтверждены исследователями в области кибербезопасности <a href="https://itshaman.ru/link.php?url=https%3A%2F%2Fcyberplace.social%2F%40GossiTheDog%2F116565662607962457" target="_blank" rel="nofollow noopener external">Кевином Бомонтом</a> и <a href="https://itshaman.ru/link.php?url=https%3A%2F%2Fcyberplace.social%2Fredirect%2Faccounts%2F109387600974629327" target="_blank" rel="nofollow noopener external">Уиллом Дорманном</a> на Mastodon.</p>

<h2> Как уязвимость «YellowKey» ставит ваши данные под угрозу </h2>

<p>Злоумышленнику достаточно скопировать файлы на <span class="caps">USB</span>-накопитель, чтобы получить доступ ко всей вашей системе </p>

<a href="https://itshaman.ru/images/31626_1600.webp" rel="gb_imageset[]" title="Увеличить изображение"><picture><source srcset="https://itshaman.ru/images/31626_800.webp 800w, https://itshaman.ru/images/31626_1600.webp 1600w"><img src="https://itshaman.ru/images/31626_800.webp" alt="" width="800" height="534" loading="lazy"></picture></a>

<p>BitLocker работает, взаимодействуя с физическим чипом безопасности, который есть в большинстве ПК и называется Trusted Platform Module (<span class="caps">TPM</span>), чтобы проверить целостность вашей системы и настроек <span class="caps">BIOS</span> во время загрузки, прежде чем предоставить доступ к вашим файлам. Проверить, работает ли BitLocker, очень просто. Для более плавной и бесперебойной загрузки Windows использует фоновый механизм, который автоматически и временно отключает <a href="https://itshaman.ru/category/shifrovanie/">шифрование</a>.</p>

<p>Но если злоумышленник имеет физический доступ к вашей системе, YellowKey позволяет ему относительно легко перехватить этот процесс. Поместив определенные файлы на <span class="caps">USB</span>-накопитель или вставив их непосредственно в системный раздел, а затем загрузившись в среду восстановления Windows с удерживанием клавиши <kbd><span class="caps">CTRL</span></kbd>, злоумышленник может обойти обычный интерфейс восстановления и получить доступ ко всем частям вашей системы через окно командной строки.</p>

<p>Вас, возможно, успокоит тот факт, что можно включить настройку BitLocker, требующую ввода <span class="caps">PIN</span>-кода до того этапа процесса загрузки, на котором YellowKey начинает работать. Однако Chaotic Eclipse заявляет, что они создали версию эксплойта, которая также полностью нейтрализует защиту <span class="caps">PIN</span>-кодом — к счастью, они решили не выпускать эту версию в данный момент.</p>

<p>Исследователь далее предупреждает нас о еще более серьезной угрозе, связанной с выходом следующего крупного <a href="https://itshaman.ru/category/obnovleniya-windows/">Обновления Windows</a> 11 в рамках июньского «вторника исправлений», который обычно запланирован на второй вторник месяца. Пока мы ждем потенциального ответа и исправления от Microsoft, вероятно, все же стоит включить <span class="caps">PIN</span>-код в BitLocker для дополнительного спокойствия.</p>

<h2> Как защитить BitLocker от эксплойта «YellowKey» </h2>

<a href="https://itshaman.ru/images/31627_1600.webp" rel="gb_imageset[]" title="Увеличить изображение"><picture><source srcset="https://itshaman.ru/images/31627_800.webp 800w, https://itshaman.ru/images/31627_1600.webp 1600w"><img src="https://itshaman.ru/images/31627_800.webp" alt="" width="800" height="534" loading="lazy"></picture></a>

<p>BitLocker доступен только в Windows 10 Pro и Windows 11 Pro. Windows 11 Home имеет аналогичное шифрование устройства, но не предлагает такого же детального контроля.</p>

<ol>
	<li>Введите <strong>bitlocker</strong> в строку поиска меню «Пуск», затем выберите результат «Лучшее соответствие».</li>
	<li>Выберите диск, который хотите зашифровать с помощью BitLocker, затем выберите <strong>Включить BitLocker</strong>.</li>
	<li>Выберите, как вы хотите разблокировать этот диск. Выберите опцию <strong>использовать пароль для разблокировки диска</strong>.</li>
</ol>

<p>Обычно рекомендуется использовать надежный пароль, состоящий из букв и цифр длиной не менее 8–12 символов, в идеале также включающий символы и сочетающий заглавные и строчные буквы. Если вам нужно его записать, храните пароль в надежном месте (например, в сейфе).</p>

<p>На этом этапе рекомендуется также создать файл ключа восстановления, который также следует сохранить на отдельном устройстве хранения и хранить в надежном месте. В качестве дополнительного уровня безопасности вам следует также зайти в настройки <span class="caps">BIOS</span>/UEFI вашего компьютера и установить пароль администратора. Это поможет предотвратить ситуацию, при которой злоумышленник сможет легко изменить порядок загрузки вашего компьютера.</p>]]>
</content:encoded>
		<link>https://itshaman.ru/windows/novaya-uyazvimost-bitlocker-v-windows-11-vedet-k-risku-vzloma-vsei-sistemy</link>
		<pubDate>Tue, 09 Jun 2026 13:16:59 +0000</pubDate>
		<dc:creator>Зарубин Иван</dc:creator>
		<guid isPermaLink="false">tag:itshaman.ru,2026-05-26:e94fc91ae32f476d5d7b123a974e9d2d/</guid>
	</item>
</channel>
</rss>