Главная Windows 10 Отключить аппаратное шифрование BitLocker на уязвимых SSD

Отключить аппаратное шифрование BitLocker на уязвимых SSD



Оставьте ответ

Вчера была обнаружена уязвимость в аппаратном шифровании, реализованном на некоторых SSD. К сожалению, BitLocker в Windows 10 (и, возможно, также в Windows 8.1) делегирует обязанности по безопасному шифрованию и защите данных пользователя производителю диска. Когда доступно аппаратное шифрование, оно не проверяет надежность шифрования и отключает собственное программное шифрование, что делает ваши данные уязвимыми. Вот обходной путь, который вы можете применить.

Реклама

как получить субтитры на плексе

Даже если вы включите шифрование BitLocker в системе, Windows 10 может на самом деле не шифровать ваши данные с помощью программного шифрования, если диск передает операционной системе, что он использует аппаратное шифрование. Даже если ваш диск поддерживает шифрование, его можно легко взломать из-за использования пустой ключевой фразы.

Недавний исследование показывает, что у продуктов Crucial и Samsung много проблем с твердотельными накопителями. Например, некоторые модели Crucial имеют пустой мастер-пароль, позволяющий получить доступ к ключам шифрования. Вполне возможно, что микропрограммы, используемые в другом оборудовании различных производителей, также могут иметь аналогичные проблемы.

В качестве обходного пути Microsoft предлагает отключение аппаратного шифрования и переход на программное шифрование BitLocker, если у вас есть действительно конфиденциальные и важные данные.

Прежде всего, вам необходимо проверить, какой тип шифрования в настоящее время использует ваша система.

Проверьте состояние шифрования диска BitLocker для диска в Windows 10

  1. Откройте повышенная командная строка .
  2. Введите или скопируйте и вставьте следующую команду:
    статус manage-bde.exe
  3. См. Строку «Метод шифрования». Если он содержит «Аппаратное шифрование», то BitLocker полагается на аппаратное шифрование. В противном случае используется программное шифрование.

Вот как переключиться с аппаратного шифрования на программное шифрование с помощью BitLocker.

Отключить аппаратное шифрование BitLocker

  1. Полностью выключите BitLocker, чтобы расшифровать диск.
  2. открыто PowerShell в качестве администратора .
  3. Выполните команду:Включить-BitLocker -HardwareEncryption: $ False
  4. Снова включите BitLocker.

Если вы системный администратор, включите и разверните политику «Настроить использование аппаратного шифрования для дисков операционной системы».

Отключить аппаратное шифрование BitLocker с помощью групповой политики

Если вы используете Windows 10 Pro, Enterprise или Education издание , вы можете использовать приложение Local Group Policy Editor для настройки параметров, упомянутых выше, с помощью графического интерфейса.

как остановить буферизацию на Firestick
  1. Одновременно нажмите клавиши Win + R на клавиатуре и введите:
    gpedit.msc

    Нажмите Ввод.

  2. Откроется редактор групповой политики. Идти кКонфигурация компьютера Административные шаблоны Компоненты Windows Шифрование диска BitLocker Диски операционной системы. Установите параметр политикиНастроить использование аппаратного шифрования для дисков операционной системыкОтключено.

Кроме того, вы можете применить настройку реестра.

Отключить аппаратное шифрование BitLocker с помощью настройки реестра

  1. открыто Редактор реестра .
  2. Перейдите к следующему ключу реестра:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Совет: см. как одним щелчком перейти к желаемому ключу реестра .

    Если у вас нет такого ключа, то просто создайте его.

  3. Здесь создайте новое 32-битное значение DWORD OSAllowedHardwareEncryptionAlgorithms .Примечание: даже если вы под управлением 64-битной Windows , вам все равно нужно использовать 32-битное DWORD в качестве типа значения.
    Оставьте его значение data равным 0.
  4. Чтобы изменения, внесенные настройкой реестра, вступили в силу, перезапустить Windows 10 .

Вот и все.

Интересные статьи

Выбор редакции

Как включить подсветку клавиатуры на ноутбуке Lenovo
Как включить подсветку клавиатуры на ноутбуке Lenovo
Большинство ноутбуков Lenovo имеют подсветку клавиатуры, позволяющую легко печатать в темных помещениях. Узнайте, как включить подсветку клавиатуры на ноутбуке Lenovo.
Как преобразовать плейлист Spotify в YouTube Music
Как преобразовать плейлист Spotify в YouTube Music
Spotify — одно из самых популярных доступных приложений для потоковой передачи музыки, но оно также имеет множество ограничений для не-членов Premium. Раздражающая 30-секундная реклама, которая появляется каждые 15 минут, и тот факт, что вы не можете пропустить
Изменить устройство ввода звука по умолчанию в Windows 10
Изменить устройство ввода звука по умолчанию в Windows 10
В Windows 10 пользователь может указать устройство ввода звука по умолчанию. Последние версии операционных систем предоставляют несколько способов сделать это.
Как чистить цыплят в The Sims 4
Как чистить цыплят в The Sims 4
Sims 4 Cottage Living — это симулятор размеренного загородного образа жизни, и у животных в игре есть определенные потребности. Иногда вы можете видеть зеленые вонючие облака вокруг своих цыплят — это означает, что их нужно срочно помыть. В этом
Samsung Galaxy Note 8 поступает в продажу в Великобритании: посмотрите его цену, характеристики и сравнение с iPhone X
Samsung Galaxy Note 8 поступает в продажу в Великобритании: посмотрите его цену, характеристики и сравнение с iPhone X
На мероприятии в Нью-Йорке в прошлом месяце Samsung сняла крышки со своего Galaxy Note 8. У него безрамочный дизайн, заимствованный у Galaxy S8, поэтому огромный 6,3-дюймовый экран доминирует над экраном.
Как исправить код ошибки Hulu p-dev320
Как исправить код ошибки Hulu p-dev320
Код ошибки Hulu p-dev320 может быть связан с проблемами сети при использовании платформы потоковой передачи. Вот как исправить проблемы с потоковой передачей Hulu, когда вы видите это сообщение.
KB4012218 и KB4012219 - патчи с обнаружением ЦП
KB4012218 и KB4012219 - патчи с обнаружением ЦП
Если вы недавно купили новый компьютер или собрали его самостоятельно с новым процессором и решили установить на него Windows 7 или Windows 8.1, вы не сможете обновить эти операционные системы. Microsoft больше не будет предоставлять вам обновления. Об этом было объявлено недавно. Недавно выпущенный набор