Основен Windows 10 Деактивирайте хардуерното BitLocker криптиране на уязвими SSD

Деактивирайте хардуерното BitLocker криптиране на уязвими SSD



Оставете коментар

Вчера бе открита уязвимост в хардуерното криптиране, внедрено от някои SSD. За съжаление, BitLocker в Windows 10 (и вероятно Windows 8.1 също) делегира задължението за сигурно криптиране и защита на данните на потребителя на производителя на устройството. Когато е налично хардуерно криптиране, той не проверява дали криптирането е надеждно и изключва собственото си софтуерно криптиране, което прави данните ви уязвими. Ето заобиколно решение, което можете да приложите.

Реклама

как да инсталирам google play на fire tv

Дори ако активирате криптирането на BitLocker на система, Windows 10 може всъщност да не криптира вашите данни със софтуерното си криптиране, ако устройството предава на операционната система, че използва хардуерно криптиране. Дори ако вашето дисково устройство поддържа криптиране, то може лесно да се счупи поради използването на празен пропуск.

Скорошно проучване показва, че продуктите Crucial и Samsung имат много проблеми със своите SSD дискове. Например някои модели Crucial имат празна главна парола, позволяваща достъп до ключовете за криптиране. Напълно възможно е фърмуерът, използван в друг хардуер от различни доставчици, също да има подобни проблеми.

Като заобиколно решение, Microsoft предполага деактивиране на хардуерно криптиране и преминаване към софтуерно криптиране на BitLocker, ако имате наистина чувствителни и важни данни.

На първо място, трябва да проверите кой тип криптиране използва вашата система в момента.

Проверете състоянието на BitLocker Encryption Drive за Drive в Windows 10

  1. Отворете повишен команден ред .
  2. Въведете или копирайте и поставете следната команда:
    status-bde.exe
  3. Вижте реда „Метод на криптиране“. Ако съдържа „Хардуерно криптиране“, тогава BitLocker разчита на хардуерно криптиране. В противен случай използва софтуерно криптиране.

Ето как да превключите от хардуерно криптиране към софтуерно криптиране с BitLocker.

Деактивирайте хардуерното BitLocker криптиране

  1. Изключете напълно BitLocker, за да дешифрирате устройството.
  2. Отворете PowerShell като администратор .
  3. Издайте командата:Enable-BitLocker -HardwareEncryption: $ False
  4. Активирайте отново BitLocker.

Ако сте системен администратор, разрешете и внедрете политиката „Конфигуриране на използването на хардуерно криптиране за устройства на операционната система“.

Деактивирайте хардуерното BitLocker криптиране с групови правила

Ако използвате Windows 10 Pro, Enterprise или Education издание , можете да използвате приложението Local Group Policy Editor, за да конфигурирате посочените по-горе опции с GUI.

как да се запознаеш с нови хора на kik
  1. Натиснете клавишите Win + R заедно на клавиатурата и напишете:
    gpedit.msc

    Натиснете Enter.

  2. Ще се отвори редактор на групови правила. Отидете наКомпютърна конфигурация Административни шаблони Компоненти на Windows Шифроване на устройства BitLocker Дискове на операционната система. Задайте опцията за политикаКонфигурирайте използването на хардуерно криптиране за устройства на операционната системада сехора с увреждания.

Като алтернатива можете да приложите ощипване на системния регистър.

Деактивирайте хардуерното BitLocker криптиране с настройка на системния регистър

  1. Отворете Редактор на регистъра .
  2. Отидете на следния ключ на системния регистър:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Съвет: Вижте как да преминете към желания ключ на системния регистър с едно щракване .

    Ако нямате такъв ключ, просто го създайте.

  3. Тук създайте нова 32-битова стойност на DWORD OSAllowedHardwareEncryptionAlgorithms .Забележка: Дори и да сте с 64-битов Windows , все още трябва да използвате 32-битов DWORD като тип стойност.
    Оставете данните за стойността му като 0.
  4. За да влязат в сила промените, направени от ощипването на системния регистър, рестартирайте Windows 10 .

Това е.

Интересни Статии

Избор На Редактора

Защо „Не безпокойте“ продължава да се включва – обяснено
Защо „Не безпокойте“ продължава да се включва – обяснено
Не можем да деактивираме автоматичните реклами програмно на страницата, така че сме тук!
Как да разберете колко дърпа в въздействието на Genshin
Как да разберете колко дърпа в въздействието на Genshin
https://www.youtube.com/watch?v=WNsMXhvijXU Тъй като Genshin Impact е игра Gatcha, за да отключите нови герои и редки предмети, трябва да направите тегления. За съжаление, често игри като тази изискват да се харчат много пари от реалния свят (Pay
Как да направите QR код в Canva
Как да направите QR код в Canva
Създаването на QR код в Canva не трябва да бъде объркващ или продължителен процес. Не е нужно да сте професионален дизайнер, за да направите такъв. Инструментът за графичен дизайн предлага няколко опции, които можете да направите
Ето как да поправите iPhone, който не се изключва
Ето как да поправите iPhone, който не се изключва
Ако вашият iPhone не се изключва, това може да е защото е замръзнал, екранът е повреден или бутонът е счупен. Ето какво да направите, за да поправите своя iPhone.
Клавишни комбинации за Skype версия 8.0
Клавишни комбинации за Skype версия 8.0
Ако използвате Skype 8, може да ви е интересно да научите клавишните комбинации от него. Тези клавишни комбинации могат да ви помогнат да спестите време и да увеличите производителността.
Как да отключите лаптоп HP
Как да отключите лаптоп HP
Заключен от лаптоп на HP? Има много начини в Windows да получите достъп, ако сте забравили паролата на лаптоп на HP. Ето как да го отключите.
Актуализациите на Chrome са деактивирани от вашия администратор - Как да се коригира
Актуализациите на Chrome са деактивирани от вашия администратор - Как да се коригира
Ако се опитвате да актуализирате ръчно Google Chrome, може да срещнете грешка, която казва: „Актуализациите на Chrome са деактивирани от вашия администратор.“ Това ще ви спре да актуализирате Chrome и вероятно ще ви разочарова, тъй като няма ясни