Windows 11-bugg lämnar en del användardata på disken efter en fabriksåterställning

En bugg har upptäckts i Windows 11 och Windows 10 version 21H2, och det kan lämna vissa OneDrive-filer exponerade efter en fabriksåterställning.

En nyupptäckt bugg i Windows 11 och Windows 10 version 21H2 lämnar vissa användardata oskyddade på en disk efter en fabriksåterställning. Felet, upptäckt av Rudy Ooms på Ring4Cloud blogg, innebär att din data kan vara lättillgänglig om du säljer eller ger bort din bärbara dator efter återställning. Detta verkar vara specifikt relaterat till OneDrive-filer som synkroniseras lokalt till din dator, så data som endast är lokalt skulle inte påverkas.

Ooms gjorde upptäckten genom att försöka fjärrensa en Windows 11-enhet med Microsoft Intune, som är en hanteringssvit för företagskunder. Men vid ytterligare testning påverkar buggen fabriksåterställningar som görs lokalt med appen Inställningar, även när du använder nedladdningsalternativet för molnet.

Under återställningsprocessen tillfrågas användare vanligtvis om de vill behålla sina användardata (och bara radera sina appar och program) så att de kan börja om på nytt, eller om de vill ta bort allt på kör. Det senare alternativet rekommenderas om du planerar att sälja den bärbara datorn, eftersom du inte vill att nästa ägare ska se dina personuppgifter. I tidigare versioner av Windows 10 fungerade det som det var tänkt, men i version 21H2 och Windows 11 förvaras användardata från OneDrive i mappen Windows.old. Detta inkluderar endast lokalt lagrad data, specifikt OneDrive-filer som synkroniserades till PC: n, inklusive filer som synkroniserats med hjälp av Known Folder Move.

Även om det inte var så lätt att öppna filerna som att bara gå in i mappen och öppna dem, kan användare trycka på Skift + F10 på Windows-inloggningsskärmen för att öppna en kommandotolk och enkelt komma åt dessa filer. Det är inte något alla skulle kunna tänka sig att göra, men det är inte heller en svår uppgift. Det är särskilt oroande eftersom även om enheten hade BitLocker-kryptering före återställningen, tas den krypteringen bort efter återställningen.

Alla kommer inte att påverkas av denna bugg, eftersom du måste ha använt OneDrive-integreringen i Windows 10 eller 11 för att data som ska exponeras, plus endast filer som var tillgängliga offline kan nås efter återställningen, men detta är fortfarande en viktig problem. Av någon anledning ändrades återställningsprocessen med Windows 11 och Windows 10 version 21H2, vilket gjorde det så att dessa filer finns kvar på disken efter en återställning.

Enligt Ooms arbetar Microsoft med att fixa det här problemet, men tills det händer finns det en PowerShell-skript som kommer att konfigurera din dator att radera alla användardata i mappen Windows.old efter en återställning. Du vill köra och distribuera det här skriptet före återställningen, så att data raderas automatiskt efteråt.

Windows 11 är inte främmande för stora buggar, inklusive några stora säkerhetsproblem. En tidig bugg tillåtit vem som helst att få administratörsbehörighet på Windows 11, Windows 10 och Windows Server redan i november.


Källa: Ring4Cloud