Hlavní Windows 10 Zakázat hardwarové šifrování BitLocker na zranitelných SSD discích

Zakázat hardwarové šifrování BitLocker na zranitelných SSD discích



Zanechte odpověď

Včera byla objevena zranitelnost v hardwarovém šifrování implementovaném některými SSD. BitLocker v systému Windows 10 (a možná i Windows 8.1) bohužel deleguje povinnost bezpečného šifrování a ochrany dat uživatele na výrobce disku. Pokud je k dispozici hardwarové šifrování, neověřuje, zda je šifrování spolehlivé, a vypíná vlastní softwarové šifrování, což činí vaše data zranitelnými. Zde je řešení, které můžete použít.

Reklama

Jak mohu změnit svůj výchozí účet Google

I když v systému povolíte šifrování BitLocker, nemusí Windows 10 ve skutečnosti šifrovat vaše data pomocí softwarového šifrování, pokud jednotka sděluje operačnímu systému, že používá hardwarové šifrování. I když vaše disková jednotka podporuje šifrování, může se snadno poškodit kvůli použití prázdné přístupové fráze.

Nedávný studie ukazuje, že produkty Crucial a Samsung mají se svými SSD spoustu problémů. Například některé modely Crucial mají prázdné hlavní heslo, které umožňuje přístup k šifrovacím klíčům. Je docela možné, že firmware používaný v jiném hardwaru různými prodejci může mít také podobné problémy.

Jako řešení Microsoft navrhuje deaktivace hardwarového šifrování a přechod na softwarové šifrování BitLockeru, pokud máte opravdu citlivá a důležitá data.

Nejprve musíte zkontrolovat, jaký typ šifrování váš systém aktuálně používá.

Zkontrolujte stav šifrování jednotky BitLocker pro Drive ve Windows 10

  1. Otevřít zvýšený příkazový řádek .
  2. Zadejte nebo zkopírujte a vložte následující příkaz:
    status manage-bde.exe
  3. Viz řádek „Metoda šifrování“. Pokud obsahuje „hardwarové šifrování“, spoléhá se nástroj BitLocker na hardwarové šifrování. Jinak používá softwarové šifrování.

Zde je způsob, jak přejít z hardwarového šifrování na softwarové šifrování pomocí nástroje BitLocker.

Zakažte hardwarové šifrování BitLocker

  1. Chcete-li dešifrovat disk, zcela vypněte nástroj BitLocker.
  2. otevřeno PowerShell jako správce .
  3. Zadejte příkaz:Enable-BitLocker -HardwareEncryption: $ False
  4. Znovu povolte nástroj BitLocker.

Pokud jste správcem systému, povolte a nasaďte zásadu „Konfigurace použití hardwarového šifrování pro jednotky operačního systému“.

Zakažte hardwarové šifrování BitLocker pomocí zásad skupiny

Pokud používáte Windows 10 Pro, Enterprise nebo Education edice , můžete použít aplikaci Editor místních zásad skupiny ke konfiguraci výše uvedených možností pomocí grafického uživatelského rozhraní.

co znamená rychlé přidání na snapchat
  1. Stiskněte klávesy Win + R společně na klávesnici a zadejte:
    gpedit.msc

    Stiskněte Enter.

  2. Otevře se editor zásad skupiny. Jít doKonfigurace počítače Šablony pro správu Součásti systému Windows Šifrování jednotek BitLocker Jednotky operačního systému. Nastavte možnost politikyNakonfigurujte použití hardwarového šifrování pro jednotky operačního systémunaZakázáno.

Případně můžete použít vylepšení registru.

Zakažte hardwarové šifrování BitLocker pomocí nástroje Registry Tweak

  1. otevřeno Editor registru .
  2. Přejděte na následující klíč registru:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Tip: Viz jak přeskočit na požadovaný klíč registru jedním kliknutím .

    Pokud takový klíč nemáte, jednoduše jej vytvořte.

  3. Zde vytvořte novou 32bitovou hodnotu DWORD OSAllowedHardwareEncryptionAlgorithms .Poznámka: I když jste se 64bitovým systémem Windows , stále musíte jako typ hodnoty použít 32bitový DWORD.
    Ponechejte jeho hodnotová data jako 0.
  4. Aby se změny provedené vyladěním registru projevily, restartujte Windows 10 .

A je to.

Zajímavé Články

Redakce Choice

Recenze Samsung CHG70 (C27HG70): Vynikající herní monitor HDR
Recenze Samsung CHG70 (C27HG70): Vynikající herní monitor HDR
Nezáleží na tom, zda jste jedním z nejrychlejších sportovců na světě nebo jen jedním z mnoha milionů hráčů po celém světě, rozdíl mezi běžným vítězstvím a prohrou se sníží na zlomky sekundy.
Jak podat stížnost s DoorDash
Jak podat stížnost s DoorDash
Jednou z největších zakázek zákaznického servisu jakéhokoli podniku je reakce na stížnosti. Podniky by se měly snažit potěšit, a pokud nedělají dobrou práci, neměl by zákazník upustit od podání stížnosti. Může
Jak stáhnout a uložit video Instagramu někoho jiného
Jak stáhnout a uložit video Instagramu někoho jiného
Instagram je i nadále přední online platformou pro sdílení fotografií a videa. Od svého uvedení na trh v roce 2010 se masivně rozšířil a zahrnoval spoustu vzrušujících funkcí a aktualizací. Aplikace nyní umožňuje nejen sdílet fotografie
Jak zabránit upgradu systému Windows 7 a Windows 8 na Windows 10
Jak zabránit upgradu systému Windows 7 a Windows 8 na Windows 10
Chcete-li se vyhnout nabídce upgradu na Windows 10 a automatickému stahování a zůstat u svého oblíbeného operačního systému, můžete použít jednoduchou úpravu registru.
Jak oříznout obrázek v GIMPu
Jak oříznout obrázek v GIMPu
Někdy ani ty nejdokonalejší fotografie tak nezačínají. Obrázek může obsahovat nežádoucí prostor, předmět nebo osobu. Prostor nebo předmět nemusí být nutně špatný, ale může vám ubrat pozornost
Jak připojit více reproduktorů Bluetooth k jednomu zařízení
Jak připojit více reproduktorů Bluetooth k jednomu zařízení
Jak streamovat zvuk do více reproduktorů Bluetooth z jednoho zdroje, jako je váš smartphone, pomocí Bluetooth 5 a mobilních aplikací, abyste získali dunivý zvuk.
Jak automaticky zahrnout podpis do e-mailů aplikace Outlook
Jak automaticky zahrnout podpis do e-mailů aplikace Outlook
Přidání podpisu do vaší e-mailové zprávy jí dodává nádech profesionality. Vložení loga a vašich kontaktních údajů zajišťuje propagaci značky u jinak fádní korespondence. Poskytuje těm, kteří vás chtějí kontaktovat jinými