Actualités
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0
12/03/24 3Dconnexion retire le pilote 3DxWare 10.8.18 [MAJ]
12/03/24 Mise en veille plus rapide des Freebox Player Révolution, One et Delta


Fichiers
15/04/24 YUAN SC750 Series 1.1.0.202.3
15/04/24 Ricoh GR III 1.91
15/04/24 Ricoh GR IIIx 1.41
15/04/24 Realtek PCI/PCIe Fast/Gigabit/2.5 Gigabit Ethernet 8.100.1014.2022 WHQL
15/04/24 Realtek PCI/PCIe Fast/Gigabit/2.5 Gigabit Ethernet 7.154.1014.2022 WHQL
15/04/24 Panasonic KAIROS Core Manager 1.6.4
15/04/24 Panasonic KAIROS Touch Control Panel 1.6.4
15/04/24 Panasonic KAIROS Control 1.6.4
15/04/24 Panasonic KAIROS Core 1.6.4
15/04/24 Panasonic KAIROS Creator 1.6.4
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 07/12/2018 à 18:48:07



Inscription : le 16/02/2001
Localisation : Vitrolles
Mise à jour des SSD Crucial MX300 et MX500 pour des problèmes de chiffrement
Crucial nous avait annoncé la sortie du prochain firmware des SSD MX300 pour la mi-novembre (voir l'actualité Le correctif de sécurité du SSD Crucial MX300 disponible la semaine prochaine) avant de le reporter pour la fin du mois mais ce n'est finalement qu'en ce tout début décembre qu'il a fait son apparition sur l'application Crucial Storage Executive.

La faille de sécurité du SSD MX300 enfin corrigée

Le CSE ne semble pas donner d'informations sur les changements apportés par ce firmware M0CR070 mais on sait de la part de Crucial que le correctif de sécurité pour la fonction de chiffrement matériel a bien été intégré dans cette mise à jour. Pour rappel, des chercheurs ont publiquement dévoilé il y a quelques semaines la présence de vulnérabilités dans certains SSD Crucial et Samsung qui permettent d'accéder à leurs données sans connaître le mot de passe alors que le chiffrement matériel est activé avec le service BitLocker. Etant au courant du problème depuis le printemps 2018, Crucial a déjà corrigé ces failles pour les modèles MX100 et MX200 grâce à une mise à jour logicielle mais ne proposait encore rien pour le MX300. C'est désormais chose faite avec le firmware M0CR070.

Le firmware du MX500 de retour

Nous vous informions en septembre dernier que Crucial avait subitement mis fin au déploiement du firmware M3CR022 pour son SSD SATA 2.5" le plus haut de gamme à savoir le MX500 (voir l'actualité Crucial retire l'image ISO du firmware M3CR022 pour le SSD MX500). Crucial n'avait à l'époque pas voulu confirmer pourquoi cette mise à jour avait été retirée mais nous avait confirmé travailler à la mise au point d'un nouveau firmware pour le MX500.

Ce nouveau firmware M3CR023 est désormais disponible, lui aussi via le logiciel Crucial Storage Executive. Il remplace les précédentes versions M3CR010 et M3CR020 que l'on pouvait trouver d'usine sur le MX500 suivant sa date de fabrication et donc maintenant aussi la mise à jour M3CR022 retirée par la suite. Crucial explique que le firmware M3CR023 améliore le comportement du SSD si la commande Sanitize échoue ou est annulée. La compatibilité avec certains utilitaires tiers de chiffrement TCG Opal 2.0 est également évoquée mais cela avait déjà été cité dans le précédent changelog. Enfin, le problème qui empêchait de réinitialiser le SSD avec la fonction PSID Revert du logiciel CSE et la clé PSID (Physical Security ID) inscrite au dos du SSD a été corrigé. Ce bug était justement apparu dans le firmware M3CR022 et provoquait le remplacement de la chaîne par défaut MSID (Manufacturer's Secure ID) par une suite de zéros. C'est à priori ce bug qui avait provoqué le retrait du firmware.

Pour le moment, ces firmwares M0CR070 pour le MX300 et M3CR023 pour le MX500 sont exclusivement disponibles avec le logiciel Crucial Storage Executive mais Crucial prévoit de proposer très bientôt les images ISO correspondantes.

Téléchargement


Merci à angemickael, davedibe et Nicolas de m'avoir informé de la sortie de ces mises à jour chez Crucial.


Modérateur TLD
Par davedibe
Le 12/12/2018 à 13:22:55

Inscription : le 12/09/2002
Mise à jour des SSD Crucial MX300 et MX500 pour des problèmes de chiffrement    Modifier le message
Bonjour,

à noter que la liste des changements sur le MX300 n'est toujours pas correcte que ce soit sur le site de Crucial (liste de la version précédente) ou le Storage Executive ("This is the original version of the firmware. There are no additional updates available currently.";)
Cependant dans les instructions de mise à jour de ce firmware, il est bien précisé que cette version 070 corrige un problème de sécurité.
J'attendais la sortie des ISO pour faire les mises à jour.
Par davedibe
Le 12/12/2018 à 14:05:15

Inscription : le 12/09/2002
Mise à jour des SSD Crucial MX300 et MX500 pour des problèmes de chiffrement    Modifier le message
Aucun des 2 ISO ne fonctionne, on se retrouve sous l'invite de commande GNU et puis rien du tout ne se passe.
Décidément pas encore au point le stagiaire :)
Par davedibe
Le 13/12/2018 à 13:01:01

Inscription : le 12/09/2002
Mise à jour des SSD Crucial MX300 et MX500 pour des problèmes de chiffrement    Modifier le message
Après plusieurs tentatives infructueuses, j'ai trouvé une solution et pas celle indiquée par Crucial.
J'ai utilisé Rufus et l'option "écrire en mode Image DD", sinon on ne boote que sur grub et ile ne se passe rien.
En utilisant Universal USB Installer, on doit avoir le même résultat en sélectionnant "Try via DD (Overwrites disk)" au lieu de "Try Unlisted Linux ISO" comme suggéré.

Puis démarrage du bios sur la clé et tout se passe normalement, cela ne prend que quelques secondes.
Le site Crucial a aussi été mis à jour sur la note de version du MX300
- Update to address potential security vulnerability. Specific details and instructions available above.
Par Compte_supprimé
Le 13/12/2018 à 19:28:32

Inscription : le 27/09/2008
Mise à jour des SSD Crucial MX300 et MX500 pour des problèmes de chiffrement    Modifier le message
Bonjour
J'ai mis à jour un MX500 par l'intermédiaire de l'utilitaire maison. RAS.

Le problème du "mode DD" vient peut être d'un souci de reconnaissance de la clé USB au niveau du BIOS : elle peut être reconnue comme une disquette (FDD) ou disque dur (HDD). Lorsque rufus écrit l'image ISO sur la clé, il modifie le boot de la clé en fonction du type supposé du disque FDD ou HDD. S'il crée l'un, et que le BIOS attend l'autre, ça plante. Votre BIOS est certainement configuré en HDD (ce qui est logique aujourd'hui), mais peut être que rufus écrit en FDD par défaut. Donc le fait que vous ayez manuellement configuré l'écriture en HDD est effectivement la solution. ;)
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Mise à jour des SSD Crucial MX300 et MX500 pour des problèmes de chiffrement

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.