Contents

Desvendando o mistério do erro 0x80070643 ao instalar atualizações do Windows 10 para BitLocker

/images/errore-0x80070643-windows-10.jpg -Windows 10

BitLocker é uma solução criptográfica integrada aos sistemas operacionais Windows que torna os dados inacessíveis a qualquer pessoa sem a chave correta. Mesmo que um terceiro consiga remover fisicamente a unidade de armazenamento protegida pelo BitLocker, os dados permanecerão ilegíveis.

Para obter um maior grau de segurança, é crucial configurar o BitLocker de forma que ele dependa não apenas do Trusted Platform Module (TPM), mas também exija a entrada de um número de identificação pessoal (PIN) antes da inicialização. Exploramos o processo de configuração adequada do sistema e proteção de informações por meio da solicitação de senha do BitLocker na inicialização em um artigo anterior.

Sem definir um PIN , as mídias de armazenamento protegidas pelo BitLocker ficam suscetíveis a ataques de hardware ou software. Vimos como contornar o BitLocker com um analisador lógico, atuando assim nas comunicações entre a CPU e o chip TPM ( barramento SPI ). Porém, como a Microsoft também reconheceu no início de 2023, é possível contornar o BitLocker inicializando o sistema a partir do ambiente Windows Recovery Environment (WinRE).

WinRE é uma ferramenta iniciada pela Partição de Recuperação do Windows, partição criada automaticamente pelo sistema operacional Microsoft durante a instalação, que ajuda os usuários a recuperar o controle da máquina ou a superar problemas que a impedem de iniciar normalmente. Em março de 2023, entretanto, a empresa de Redmond se apressou em lançar um script para impedir o acesso a dados protegidos com BitLocker (modo “somente TPM”), aproveitando o ambiente WinRE.

O aparecimento do erro 0x80070643 no Windows Update em máquinas com Windows 10

Com o primeiro Patch Tuesday do ano, a Microsoft lançou a nova atualização KB5034441. Trata-se de corrigir uma lacuna de segurança que preocupa, mais uma vez, o BitLocker e o WinRE. Conforme explicado no boletim CVE-2024-20666, qualquer usuário mal-intencionado que consiga tomar posse fisicamente do PC protegido pelo BitLocker (sempre e somente no modo TPM, sem qualquer solicitação de PIN pré-inicialização…), pode forçar o acesso ao pessoal. dados de terceiros que usam o ambiente WinRE.

A atualização recém-publicada e transmitida por meio do Windows Update, no entanto, está exibindo um comportamento anômalo. Nos sistemas Windows 10 , na verdade, o procedimento de atualização expõe o código do erro 0x80070643 e falha.

A Microsoft forneceu recentemente um documento de apoio descrevendo sua posição em relação a uma referência imprecisa feita anteriormente. Parece que o erro estava em atribuir o problema ao código de erro errado-CBS\_E\_INSUFFICIENT\_RESOURCES em vez de CBS\_E\_INSUFFICIENT\_DISK\_SPACE. O cerne da questão parece girar em torno da capacidade insuficiente da partição de recuperação do sistema operacional Windows 10, que carece de espaço suficiente para acomodar as alterações introduzidas pela atualização mais recente.

O problema do tamanho da partição de recuperação: algo não bate certo

Após a instalação, conforme mencionado acima, o Windows 10 cria uma partição de recuperação com aproximadamente 500 MB de tamanho. De acordo com o que a Microsoft disse, pode não ser suficiente para acomodar o novo arquivo winre.wim (a imagem atualizada do ambiente WinRE) distribuído com o pacote KB5034441.

Em uma publicação recente, a Microsoft Corporation, sob a liderança de Satya Nadella, forneceu instruções sobre como redimensionar a partição WinRE para facilitar a implementação do aprimoramento de segurança do BitLocker. Embora este processo possa ser considerado peculiar e complicado, não se pode negar que representa uma tarefa árdua que provavelmente está além das capacidades do indivíduo médio.

Entre outras coisas, se você tentar estender a partição de recuperação aumentando-a para 1 GB, a atualização KB5034441 não poderá ser instalada e apresentará o mesmo problema. É importante destacar também que as dificuldades para instalar a atualização também podem ser encontradas por quem instala o Windows 10 do zero. Demonstrando o quão difundido é o erro 0x80070643 e não se limita a casos isolados.

Recomenda-se não aplicar a atualização até que a Microsoft resolva o problema, eliminando assim a necessidade de intervenção do usuário.

Crédito da imagem de abertura: iStock.com – ermingut

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

CVE-2024-20666 , documento de suporte , redimensionar a partição WinRE , ermingut ,