Hlavná Windows 10 Zakážte hardvérové ​​šifrovanie BitLocker na zraniteľných diskoch SSD

Zakážte hardvérové ​​šifrovanie BitLocker na zraniteľných diskoch SSD



Zanechať Odpoveď

Včera bola objavená zraniteľnosť v hardvérovom šifrovaní implementovanom niektorými SSD. BitLocker vo Windows 10 (a možno aj vo Windows 8.1) bohužiaľ deleguje povinnosť bezpečného šifrovania a ochrany údajov používateľa na výrobcu jednotky. Keď je k dispozícii hardvérové ​​šifrovanie, neoveruje, či je šifrovanie spoľahlivé, a vypne svoje vlastné softvérové ​​šifrovanie, vďaka čomu sú vaše údaje zraniteľné. Toto riešenie môžete použiť.

Inzerát

prečo môj fotoaparát nefunguje na google meet

Aj keď v systéme povolíte šifrovanie BitLocker, systém Windows 10 nemusí skutočne šifrovať vaše dáta pomocou softvérového šifrovania, ak jednotka prenáša do operačného systému, že používa hardvérové ​​šifrovanie. Aj keď vaša disková jednotka podporuje šifrovanie, môže sa ľahko poškodiť v dôsledku použitia prázdnej prístupovej frázy.

Nedávna štúdium ukazuje, že produkty Crucial a Samsung majú so svojimi SSD veľa problémov. Napríklad niektoré modely Crucial majú prázdne hlavné heslo, ktoré umožňuje prístup k šifrovacím kľúčom. Je dosť možné, že firmvér používaný v inom hardvéri rôznymi dodávateľmi môže mať tiež podobné problémy.

Ako riešenie, Microsoft navrhuje zakázanie hardvérového šifrovania a prechod na softvérové ​​šifrovanie BitLockeru, ak máte skutočne citlivé a dôležité údaje.

Najskôr je potrebné skontrolovať, aký typ šifrovania váš systém momentálne používa.

Skontrolujte stav šifrovania jednotky BitLocker pre disk v systéme Windows 10

  1. Otvorte zvýšený príkazový riadok .
  2. Zadajte alebo skopírujte a vložte nasledujúci príkaz:
    stav manage-bde.exe
  3. Pozrite si riadok „Metóda šifrovania“. Ak obsahuje „hardvérové ​​šifrovanie“, potom sa nástroj BitLocker spolieha na hardvérové ​​šifrovanie. Inak používa softvérové ​​šifrovanie.

Týmto spôsobom je možné pomocou nástroja BitLocker prejsť z hardvérového šifrovania na softvérové ​​šifrovanie.

Zakážte hardvérové ​​šifrovanie BitLocker

  1. Úplne vypnite nástroj BitLocker na dešifrovanie jednotky.
  2. Otvorené PowerShell ako správca .
  3. Zadajte príkaz:Enable-BitLocker -HardwareEncryption: $ False
  4. Znova povoľte nástroj BitLocker.

Ak ste správcom systému, povoľte a nasaďte zásadu „Konfigurácia použitia hardvérového šifrovania pre jednotky operačného systému“.

Zakážte hardvérové ​​šifrovanie BitLocker pomocou skupinovej politiky

Ak používate Windows 10 Pro, Enterprise alebo Education vydanie , na konfiguráciu vyššie uvedených možností pomocou grafického používateľského rozhrania môžete použiť aplikáciu Editor miestnych zásad skupiny.

Ako zmením svoj predvolený účet Gmail
  1. Na klávesnici stlačte súčasne klávesy Win + R a zadajte:
    gpedit.msc

    Stlačte Enter.

  2. Otvorí sa editor skupinovej politiky. Ísť doKonfigurácia počítača Šablóny pre správu Súčasti systému Windows Šifrovanie jednotiek BitLocker Jednotky operačného systému. Nastavte možnosť politikyNakonfigurujte použitie hardvérového šifrovania pre jednotky operačného systémudoZakázané.

Prípadne môžete použiť vylepšenie registra.

Zakázať hardvérové ​​šifrovanie BitLocker pomocou nástroja Registry Tweak

  1. Otvorené Editor registrov .
  2. Prejdite na nasledujúci kľúč databázy Registry:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Tip: Pozri ako preskočiť na požadovaný kľúč databázy Registry jedným kliknutím .

    Ak taký kľúč nemáte, jednoducho si ho vytvorte.

  3. Tu vytvorte novú 32-bitovú hodnotu DWORD OSAllowedHardwareEncryptionAlgorithms .Poznámka: Aj keď ste so 64-bitovým systémom Windows , ako typ hodnoty musíte stále používať 32-bitový DWORD.
    Údaje o jeho hodnote nechajte 0.
  4. Aby sa zmeny vykonané úpravou registra prejavili, reštartujte Windows 10 .

To je všetko.

Zaujímavé Články

Redakcia Choice

Pochopenie chyby „Nezvyčajná návštevnosť“ spoločnosti Google
Pochopenie chyby „Nezvyčajná návštevnosť“ spoločnosti Google
Ak v službe Google uvidíte chybu „nezvyčajná návštevnosť“, znamená to, že prichádzajúce požiadavky na jej stránky sú označené ako automatické, čo môže byť zlé.
Ako spárovať iPhone s vašim autom
Ako spárovať iPhone s vašim autom
Dnešné autá sú nabité funkciami, ktoré vám umožnia prepojiť ich s rôznymi inteligentnými zariadeniami. Najnovšie modely podporujú ľahké párovanie, najmä s tabletmi a smartfónmi. iPhone sa obzvlášť ľahko spáruje s novšími automobilmi. Ak kombinujete
Zakážte automatické otváranie ďalšej položky v pošte Windows 10
Zakážte automatické otváranie ďalšej položky v pošte Windows 10
V predvolenom nastavení program Windows 10 Mail automaticky otvorí nasledujúcu správu, keď správu presuniete alebo odstránite z priečinka doručenej pošty. Existuje možnosť, ktorá umožňuje zakázať toto správanie.
Čo je súbor CAP?
Čo je súbor CAP?
Niektoré súbory CAP sú súbory na zachytávanie paketov. Zvyčajne obsahuje nespracované údaje zozbierané sniffermi paketov. Tu je návod, ako jeden otvoriť a previesť.
Súpisky tímov Overwatch League, body, správy a ako ich sledovať na Twitchi
Súpisky tímov Overwatch League, body, správy a ako ich sledovať na Twitchi
Začala sa prvá sezóna Overwatch League, čo tiež znamená, že teraz sú zverejnené veľmi očakávané skiny Overwatch League (a následné tokeny Overwatch League). Overwatch League je prvá súťaž v oblasti eSports vyvinutá priamo vydavateľom a vývojárom Overwatch
Slúchadlá produkujú statický šum - čo môžete urobiť
Slúchadlá produkujú statický šum - čo môžete urobiť
Existuje viac ako jeden dôvod, prečo môžu vaše slúchadlá vydávať statický šum. Aj keď ide iba o slúchadlá, a nie o reproduktory, nemusí to nutne znamenať, že sú vaše slúchadlá pokazené. Slúchadlá majú zvyčajne vyššiu hodnotu
Temná stránka webu
Temná stránka webu
Keď Google indexuje toľko miliárd webových stránok, že už sa ani neobťažuje uviesť ich počet, je ťažké si predstaviť, že to veľa leží za jeho ďalekosiahlymi chápadlami. Pod ním sa však skrýva online svet, ktorý