Glavni Windows 10 Onemogućite hardversko šifriranje BitLocker na ranjivim SSD-ovima

Onemogućite hardversko šifriranje BitLocker na ranjivim SSD-ovima



Ostavite odgovor

Jučer je otkrivena ranjivost u hardverskoj enkripciji koju su implementirali neki SSD-ovi. Nažalost, BitLocker u sustavu Windows 10 (a možda i u sustavu Windows 8.1) povjerava proizvođaču pogona dužnost sigurnog šifriranja i zaštite korisničkih podataka. Kada je dostupna hardverska enkripcija, ona ne provjerava je li enkripcija sigurna i isključuje vlastitu enkripciju zasnovanu na softveru, čineći vaše podatke ranjivima. Evo zaobilaženja koje možete primijeniti.

Oglas

kako snimiti snimku zaslona bez da oni to znaju

Čak i ako na sustavu omogućite BitLocker šifriranje, Windows 10 možda zapravo ne šifrira vaše podatke softverskom enkripcijom ako pogon operativnom sustavu prenese da koristi hardversku enkripciju. Čak i ako vaš diskovni pogon podržava šifriranje, može se lako pokvariti zbog upotrebe prazne lozinke.

Nedavno studija pokazuje da Crucial i Samsung proizvodi imaju puno problema sa svojim SSD-ovima. Na primjer, određeni Crucial modeli imaju praznu glavnu lozinku koja omogućuje pristup ključevima za šifriranje. Sasvim je moguće da slični problemi mogu imati i firmware koji drugi dobavljači koriste u drugom hardveru.

Kao zaobilazno rješenje, Microsoft sugerira onemogućavanje hardverske enkripcije i prelazak na BitLockerovu softversku enkripciju ako imate stvarno osjetljive i važne podatke.

Prije svega, morate provjeriti koju vrstu šifriranja vaš sustav trenutno koristi.

Provjerite status šifriranja pogona BitLocker za pogon u sustavu Windows 10

  1. Otvorite povišeni naredbeni redak .
  2. Upišite ili kopirajte-zalijepite sljedeću naredbu:
    statusu manage-bde.exe
  3. Pogledajte redak 'Način šifriranja'. Ako sadrži 'Hardversko šifriranje', tada se BitLocker oslanja na hardversku enkripciju. Inače koristi softversku enkripciju.

Evo kako prebaciti s hardverske enkripcije na softversku enkripciju pomoću BitLockera.

Onemogući hardversko šifriranje BitLocker

  1. Potpuno isključite BitLocker da biste dešifrirali pogon.
  2. Otvoren PowerShell kao administrator .
  3. Izdajte naredbu:Enable-BitLocker -HardwareEncryption: $ False
  4. Ponovo omogućite BitLocker.

Ako ste administrator sustava, omogućite i implementirajte pravilo 'Konfiguriranje upotrebe hardverske enkripcije za pogone operativnog sustava'.

Onemogućite hardversko šifriranje BitLocker pomoću pravila grupe

Ako imate Windows 10 Pro, Enterprise ili Education izdanje , pomoću aplikacije Local Group Policy Editor možete konfigurirati gore spomenute opcije s GUI-jem.

kako prenijeti datoteke s google pogona na drugi google pogon
  1. Pritisnite tipke Win + R zajedno na tipkovnici i upišite:
    gpedit.msc

    Pritisni enter.

  2. Otvorit će se uređivač pravila grupe. IćiKonfiguracija računala Administrativni predlošci Windows komponente BitLocker šifriranje pogona Pogoni operativnog sustava. Postavite opciju politikeKonfigurirajte upotrebu hardverske enkripcije za pogone operativnog sustavadoOnemogućeno.

Možete i primijeniti podešavanje registra.

Onemogućite hardversko šifriranje BitLocker pomoću podešavanja registra

  1. Otvoren Uređivač registra .
  2. Idite na sljedeći ključ registra:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Savjet: Pogledajte kako jednim klikom prijeći na željeni ključ registra .

    Ako nemate takav ključ, onda ga samo stvorite.

  3. Ovdje stvorite novu 32-bitnu vrijednost DWORD OSAllowedHardwareEncryptionAlgorithms .Napomena: čak i ako jeste sa 64-bitnim sustavom Windows , još uvijek trebate koristiti 32-bitni DWORD kao vrstu vrijednosti.
    Ostavite podatke o vrijednosti kao 0.
  4. Da bi izmjene učinjene podešavanjem Registra stupile na snagu, ponovno pokrenite Windows 10 .

To je to.

Zanimljivi Članci

Izbor Urednika

Microsoft može premjestiti Cortanu iz pretraživanja u Akcijski centar
Microsoft može premjestiti Cortanu iz pretraživanja u Akcijski centar
Cortana je virtualni pomoćnik u paketu s Windowsom 10. U produkcijskoj grani OS-a Cortana je integrirana sa značajkom Pretraživanje na programskoj traci. Microsoft razmišlja o odvajanju Cortane od programske trake i premještanju u Akcijski centar. Oglas Već je potvrđeno da će Cortana dobiti odvojivi korisnički interfejs
Kako sinkronizirati kontakte s iPhonea na Mac
Kako sinkronizirati kontakte s iPhonea na Mac
Sinkronizirajte kontakte između iPhonea i Maca kako biste uvijek mogli pristupiti detaljima kontakta. Evo kako koristiti iCloud ili druge metode za to.
Kako izbrisati više transakcija u QuickBooksu
Kako izbrisati više transakcija u QuickBooksu
Ako su se transakcije na vašem QuickBooks računu nakupile, možda ste ih pokušali izbrisati. Samo da otkrijete da to nije tako lako kako ste u početku mislili. Da stvar bude složenija, skupno brisanje transakcija nije ’
Kako igrati više igrača na Minecraftu
Kako igrati više igrača na Minecraftu
Minecraft je godinama omiljen među obožavateljima i zadržao je svoju popularnost. Igra je doživjela mnoga ažuriranja koja su je učinila još ugodnijom za fanatike. Ako ste novi u Minecraftu, možda ćete se odgoditi
9 najboljih aplikacija za planiranje putovanja u 2024
9 najboljih aplikacija za planiranje putovanja u 2024
Otkrijte 9 najboljih aplikacija za planiranje putovanja za Android, iOS i sve glavne web preglednike. Zatražite pomoć pri pakiranju, planiranju i kupnji.
Kako popraviti pogreške Code 22
Kako popraviti pogreške Code 22
Imate pogrešku Code 22 u Upravitelju uređaja? To znači da je predmetni uređaj onemogućen u sustavu Windows. Evo kako to popraviti.
Kako pronaći broj modela iPada
Kako pronaći broj modela iPada
Provjera broja modela vašeg iPada možda neće biti prioritet kada prvi put nabavite svoj uređaj, ali će vam trebati ako želite kupiti dodatnu opremu za njega. Također će vam trebati ako planirate