Hlavní Windows 10 Zakázat hardwarové šifrování BitLocker na zranitelných SSD discích

Zakázat hardwarové šifrování BitLocker na zranitelných SSD discích



Zanechte odpověď

Včera byla objevena zranitelnost v hardwarovém šifrování implementovaném některými SSD. BitLocker v systému Windows 10 (a možná i Windows 8.1) bohužel deleguje povinnost bezpečného šifrování a ochrany dat uživatele na výrobce disku. Pokud je k dispozici hardwarové šifrování, neověřuje, zda je šifrování spolehlivé, a vypíná vlastní softwarové šifrování, což činí vaše data zranitelnými. Zde je řešení, které můžete použít.

Reklama

Jak mohu změnit svůj výchozí účet Google

I když v systému povolíte šifrování BitLocker, nemusí Windows 10 ve skutečnosti šifrovat vaše data pomocí softwarového šifrování, pokud jednotka sděluje operačnímu systému, že používá hardwarové šifrování. I když vaše disková jednotka podporuje šifrování, může se snadno poškodit kvůli použití prázdné přístupové fráze.

Nedávný studie ukazuje, že produkty Crucial a Samsung mají se svými SSD spoustu problémů. Například některé modely Crucial mají prázdné hlavní heslo, které umožňuje přístup k šifrovacím klíčům. Je docela možné, že firmware používaný v jiném hardwaru různými prodejci může mít také podobné problémy.

Jako řešení Microsoft navrhuje deaktivace hardwarového šifrování a přechod na softwarové šifrování BitLockeru, pokud máte opravdu citlivá a důležitá data.

Nejprve musíte zkontrolovat, jaký typ šifrování váš systém aktuálně používá.

Zkontrolujte stav šifrování jednotky BitLocker pro Drive ve Windows 10

  1. Otevřít zvýšený příkazový řádek .
  2. Zadejte nebo zkopírujte a vložte následující příkaz:
    status manage-bde.exe
  3. Viz řádek „Metoda šifrování“. Pokud obsahuje „hardwarové šifrování“, spoléhá se nástroj BitLocker na hardwarové šifrování. Jinak používá softwarové šifrování.

Zde je způsob, jak přejít z hardwarového šifrování na softwarové šifrování pomocí nástroje BitLocker.

Zakažte hardwarové šifrování BitLocker

  1. Chcete-li dešifrovat disk, zcela vypněte nástroj BitLocker.
  2. otevřeno PowerShell jako správce .
  3. Zadejte příkaz:Enable-BitLocker -HardwareEncryption: $ False
  4. Znovu povolte nástroj BitLocker.

Pokud jste správcem systému, povolte a nasaďte zásadu „Konfigurace použití hardwarového šifrování pro jednotky operačního systému“.

Zakažte hardwarové šifrování BitLocker pomocí zásad skupiny

Pokud používáte Windows 10 Pro, Enterprise nebo Education edice , můžete použít aplikaci Editor místních zásad skupiny ke konfiguraci výše uvedených možností pomocí grafického uživatelského rozhraní.

co znamená rychlé přidání na snapchat
  1. Stiskněte klávesy Win + R společně na klávesnici a zadejte:
    gpedit.msc

    Stiskněte Enter.

  2. Otevře se editor zásad skupiny. Jít doKonfigurace počítače Šablony pro správu Součásti systému Windows Šifrování jednotek BitLocker Jednotky operačního systému. Nastavte možnost politikyNakonfigurujte použití hardwarového šifrování pro jednotky operačního systémunaZakázáno.

Případně můžete použít vylepšení registru.

Zakažte hardwarové šifrování BitLocker pomocí nástroje Registry Tweak

  1. otevřeno Editor registru .
  2. Přejděte na následující klíč registru:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Tip: Viz jak přeskočit na požadovaný klíč registru jedním kliknutím .

    Pokud takový klíč nemáte, jednoduše jej vytvořte.

  3. Zde vytvořte novou 32bitovou hodnotu DWORD OSAllowedHardwareEncryptionAlgorithms .Poznámka: I když jste se 64bitovým systémem Windows , stále musíte jako typ hodnoty použít 32bitový DWORD.
    Ponechejte jeho hodnotová data jako 0.
  4. Aby se změny provedené vyladěním registru projevily, restartujte Windows 10 .

A je to.

Zajímavé Články

Redakce Choice

Recenze B&O Play Beoplay A1: Krásně zpracovaný zvuk
Recenze B&O Play Beoplay A1: Krásně zpracovaný zvuk
Špičkové zvukové značky, jako je B&O, jsou známé tím, že se u nejzákladnějších produktů nabíjí nosem, takže bylo překvapením, že nejnovější nabídka společnosti stála méně než 200 liber.
Jak odeslat textovou zprávu ze zařízení Alexa/Echo
Jak odeslat textovou zprávu ze zařízení Alexa/Echo
Lidé používají Alexa a Echo k různým účelům a jednou z nejužitečnějších funkcí těchto zařízení je možnost jejich použití k odesílání textových zpráv. Dříve mohla zařízení odesílat zprávy pouze vašim kontaktům, které měly zapnutou Alexu
Jak odstranit jednu zprávu v Twitch
Jak odstranit jednu zprávu v Twitch
Jako jedna z nejpopulárnějších streamovacích platforem může Twitch mít desítky tisíc diváků chatujících na jednom kanálu. Chatovací pole mohou být snadno plná spamu, obtěžování a nevhodných komentářů. Proto je to zásadní
Nové možnosti vyhledávání v nabídce Start v systému Windows 10
Nové možnosti vyhledávání v nabídce Start v systému Windows 10
Kromě nových možností oznámení v systému Windows 10 Build 18917 přináší větev 20H1 nadcházející aktualizace funkce několik drobných vylepšení provedených ve funkci vyhledávání v nabídce Start. Windows 10 přichází s kompletně přepracovanou nabídkou Start, která kombinuje živé dlaždice představené ve Windows 8 s klasickými klávesovými zkratkami pro aplikace.
V prohlížeči Google Chrome povolte aktualizaci materiálového designu
V prohlížeči Google Chrome povolte aktualizaci materiálového designu
Počínaje verzí 68 obsahuje Google Chrome novou verzi uživatelského rozhraní Material Design. V tomto článku uvidíme, jak to povolit.
Jak odinstalovat Chrome na Macu
Jak odinstalovat Chrome na Macu
Možná je čas odinstalovat Chrome z vašeho Macu, pokud jste změnili prohlížeč nebo jen chcete odstranit nepořádek.
Jak zálohovat počítač na externí pevný disk
Jak zálohovat počítač na externí pevný disk
Chcete-li provést zálohu počítače na externí pevný disk, máte dvě možnosti. Můžete zálohovat složky nebo celý systémový disk.