Главная Windows 10 Отключить аппаратное шифрование BitLocker на уязвимых SSD

Отключить аппаратное шифрование BitLocker на уязвимых SSD



Оставьте ответ

Вчера была обнаружена уязвимость в аппаратном шифровании, реализованном на некоторых SSD. К сожалению, BitLocker в Windows 10 (и, возможно, также в Windows 8.1) делегирует обязанности по безопасному шифрованию и защите данных пользователя производителю диска. Когда доступно аппаратное шифрование, оно не проверяет надежность шифрования и отключает собственное программное шифрование, что делает ваши данные уязвимыми. Вот обходной путь, который вы можете применить.

Реклама

как получить субтитры на плексе

Даже если вы включите шифрование BitLocker в системе, Windows 10 может на самом деле не шифровать ваши данные с помощью программного шифрования, если диск передает операционной системе, что он использует аппаратное шифрование. Даже если ваш диск поддерживает шифрование, его можно легко взломать из-за использования пустой ключевой фразы.

Недавний исследование показывает, что у продуктов Crucial и Samsung много проблем с твердотельными накопителями. Например, некоторые модели Crucial имеют пустой мастер-пароль, позволяющий получить доступ к ключам шифрования. Вполне возможно, что микропрограммы, используемые в другом оборудовании различных производителей, также могут иметь аналогичные проблемы.

В качестве обходного пути Microsoft предлагает отключение аппаратного шифрования и переход на программное шифрование BitLocker, если у вас есть действительно конфиденциальные и важные данные.

Прежде всего, вам необходимо проверить, какой тип шифрования в настоящее время использует ваша система.

Проверьте состояние шифрования диска BitLocker для диска в Windows 10

  1. Откройте повышенная командная строка .
  2. Введите или скопируйте и вставьте следующую команду:
    статус manage-bde.exe
  3. См. Строку «Метод шифрования». Если он содержит «Аппаратное шифрование», то BitLocker полагается на аппаратное шифрование. В противном случае используется программное шифрование.

Вот как переключиться с аппаратного шифрования на программное шифрование с помощью BitLocker.

Отключить аппаратное шифрование BitLocker

  1. Полностью выключите BitLocker, чтобы расшифровать диск.
  2. открыто PowerShell в качестве администратора .
  3. Выполните команду:Включить-BitLocker -HardwareEncryption: $ False
  4. Снова включите BitLocker.

Если вы системный администратор, включите и разверните политику «Настроить использование аппаратного шифрования для дисков операционной системы».

Отключить аппаратное шифрование BitLocker с помощью групповой политики

Если вы используете Windows 10 Pro, Enterprise или Education издание , вы можете использовать приложение Local Group Policy Editor для настройки параметров, упомянутых выше, с помощью графического интерфейса.

как остановить буферизацию на Firestick
  1. Одновременно нажмите клавиши Win + R на клавиатуре и введите:
    gpedit.msc

    Нажмите Ввод.

  2. Откроется редактор групповой политики. Идти кКонфигурация компьютера Административные шаблоны Компоненты Windows Шифрование диска BitLocker Диски операционной системы. Установите параметр политикиНастроить использование аппаратного шифрования для дисков операционной системыкОтключено.

Кроме того, вы можете применить настройку реестра.

Отключить аппаратное шифрование BitLocker с помощью настройки реестра

  1. открыто Редактор реестра .
  2. Перейдите к следующему ключу реестра:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Совет: см. как одним щелчком перейти к желаемому ключу реестра .

    Если у вас нет такого ключа, то просто создайте его.

  3. Здесь создайте новое 32-битное значение DWORD OSAllowedHardwareEncryptionAlgorithms .Примечание: даже если вы под управлением 64-битной Windows , вам все равно нужно использовать 32-битное DWORD в качестве типа значения.
    Оставьте его значение data равным 0.
  4. Чтобы изменения, внесенные настройкой реестра, вступили в силу, перезапустить Windows 10 .

Вот и все.

Интересные статьи

Выбор редакции

Как добавить подсветку синтаксиса в исходный код в Google Документах
Как добавить подсветку синтаксиса в исходный код в Google Документах
Разработчики и программисты давно использовали текстовые редакторы как основной способ ввода компьютерного кода. Некоторые среды разработки имеют свои собственные встроенные редакторы, но разработчики обычно предпочитают один редактор и придерживаются этой программы. Одна причина
8 лучших поисковых систем 2024 года
8 лучших поисковых систем 2024 года
Многие поисковые системы в Интернете оптимизированы для разных целей в зависимости от контекста. Выберите поисковую систему, которая соответствует вашим потребностям.
Отключить фоновое изображение экрана входа в систему в Windows 10 Anniversary Update
Отключить фоновое изображение экрана входа в систему в Windows 10 Anniversary Update
В выпуске Anniversary Update, также известном как Windows 10 версии 1607, наконец-то появилась возможность отключить фоновое изображение экрана входа.
Как присоединиться к случайной команде в Sea of ​​Thieves
Как присоединиться к случайной команде в Sea of ​​Thieves
Играть с другими людьми в Sea of ​​Thieves очень важно. Вы хотите, чтобы ваша команда была как можно сильнее, чтобы вы могли отправиться в самые сложные путешествия. Объединение с друзьями может быть предпочтительным стилем, но
Телемаркетеры используют ваш номер телефона для спам-звонков? Как это возможно?
Телемаркетеры используют ваш номер телефона для спам-звонков? Как это возможно?
Телемаркетеры стали настоящей неприятностью за последние годы. Они зададут бесконечный ряд вопросов и неизменно попытаются продать вам что-нибудь. К сожалению, многим знакомая ситуация. Но как они получили
Обзор Devialet Gold Phantom: позолоченный динамик Devialet - 22-каратная пробка
Обзор Devialet Gold Phantom: позолоченный динамик Devialet - 22-каратная пробка
Благодаря потрясающему дизайну вы платите не за звук, а за материалы, использованные для создания этой невероятно дорогой беспроводной колонки. Вы когда-нибудь задумывались, чего хочет каждый аудиофил на Рождество? Как насчет позолоченной беспроводной колонки или двух? Из
Как выбрать идеальный чехол для телефона
Как выбрать идеальный чехол для телефона
Чехлы для телефонов защищают ваш смартфон и дают возможность выразить свой стиль. Пять факторов, которые следует учитывать, включают тип, долговечность, размер и стоимость.