Vigtigste Windows 10 Deaktiver hardware BitLocker-kryptering på sårbare SSD'er

Deaktiver hardware BitLocker-kryptering på sårbare SSD'er



Efterlad et Svar

I går blev der opdaget en sårbarhed i hardwarekryptering implementeret af nogle SSD'er. Desværre delegerer BitLocker i Windows 10 (og muligvis også Windows 8.1) pligten til sikker kryptering og beskyttelse af brugerens data til drevproducenten. Når hardwarekryptering er tilgængelig, verificerer den ikke, om krypteringen er idiotsikker, og slukker for sin egen softwarebaserede kryptering, hvilket gør dine data sårbare. Her er en løsning, du kan anvende.

Annoncering

hvis du sparker nogen fra uenighed, ved de det

Selvom du aktiverer BitLocker-kryptering på et system, krypterer Windows 10 muligvis ikke dine data med sin softwarekryptering, hvis drevet overfører til operativsystemet, at det bruger hardwarekryptering. Selvom dit diskdrev understøtter kryptering, kan det let brydes på grund af brugen af ​​en tom adgangssætning.

En nylig undersøgelse viser, at Crucial- og Samsung-produkter har masser af problemer med deres SSD'er. For eksempel har visse vigtige modeller en tom hovedadgangskode, der giver adgang til krypteringsnøglerne. Det er meget muligt, at firmwaren, der bruges i anden hardware af forskellige leverandører, også kan have lignende problemer.

Som en løsning, Microsoft foreslår deaktivering af hardwarekryptering og skift til BitLockers softwarekryptering, hvis du har virkelig følsomme og vigtige data.

Først og fremmest skal du kontrollere, hvilken type kryptering dit system bruger i øjeblikket.

Kontroller status for BitLocker-drevkryptering til drev i Windows 10

  1. Åbn en forhøjet kommandoprompt .
  2. Skriv eller kopier og indsæt følgende kommando:
    manage-bde.exe status
  3. Se linjen 'Krypteringsmetode'. Hvis den indeholder 'Hardware-kryptering', er BitLocker afhængig af hardwarekryptering. Ellers bruger den softwarekryptering.

Sådan skifter du fra hardwarekryptering til softwarekryptering med BitLocker.

Deaktiver hardware BitLocker-kryptering

  1. Sluk BitLocker helt for at dekryptere drevet.
  2. Åben PowerShell som administrator .
  3. Udsted kommandoen:Enable-BitLocker -HardwareEncryption: $ False
  4. Aktivér BitLocker igen.

Hvis du er systemadministrator, skal du aktivere og implementere politikken 'Konfigurer brug af hardwarebaseret kryptering til operativsystemdrev'.

Deaktiver hardware BitLocker-kryptering med gruppepolitik

Hvis du kører Windows 10 Pro, Enterprise eller Education udgave , kan du bruge appen Local Group Policy Editor til at konfigurere ovennævnte indstillinger med en GUI.

hvordan man eksporterer bogmærker fra Android
  1. Tryk på Win + R-tasterne sammen på dit tastatur, og skriv:
    gpedit.msc

    Tryk på Enter.

  2. Group Policy Editor åbnes. Gå tilComputerkonfiguration Administrative skabeloner Windows-komponenter BitLocker-drevkryptering Operativsystemdrev. Indstil politikindstillingenKonfigurer brug af hardwarebaseret kryptering til operativsystemdrevtilhandicappet.

Alternativt kan du anvende et registerjustering.

Deaktiver BitLocker-kryptering af hardware med Registry Tweak

  1. Åben Registreringseditor .
  2. Gå til følgende registreringsnøgle:
    HKEY_LOCAL_MACHINE  SOFTWARE  Politikker  Microsoft  FVE

    Tip: Se hvordan man springer til den ønskede registreringsnøgle med et enkelt klik .

    Hvis du ikke har en sådan nøgle, skal du bare oprette den.

  3. Her skal du oprette en ny 32-bit DWORD-værdi OSAllowedHardwareEncryptionAlgorithms .Bemærk: Selvom du er kører 64-bit Windows , skal du stadig bruge et 32-bit DWORD som værditype.
    Lad dens værdidata være 0.
  4. For at få de ændringer, der foretages af registreringsdatabasen, til at træde i kraft, genstart Windows 10 .

Det er det.

Interessante Artikler

Redaktørens Valg

Google Chrome 73 Udgivet: Mørk tilstand, PWA-forbedringer og mere
Google Chrome 73 Udgivet: Mørk tilstand, PWA-forbedringer og mere
Den mest populære webbrowser, Google Chrome 68, har nået den stabile filial og er nu tilgængelig til Windows, Linux, Mac og Android.
Hvad er USB 3.0?
Hvad er USB 3.0?
USB 3.0 er en USB-standard udgivet i november 2008. De fleste computere og enheder, der fremstilles i dag, understøtter USB 3.0 eller SuperSpeed ​​USB.
Premiere tema til Windows 7
Premiere tema til Windows 7
Denne fantastiske visuelle stil til Windows 7 blev skabt af DA-brugeren 'mistraval'. Den leveres med brugerdefineret tapet, brugerdefineret startknap, brugerdefinerede explorer-rammer, brugerdefineret logonbaggrund, brugerdefinerede metromarkører og fuldt udformet explorer shell-brugergrænseflade. Bemærk, at alle nødvendige tilpasningsværktøjer er inkluderet i temapakken. Prøv dette tema - det
Er iPads vandtætte?
Er iPads vandtætte?
De bedste måder at beskytte en iPad mod vand, stænk og fugt. Hold det tørt på stranden eller ved poolen ved hjælp af et særligt etui, en Ziploc-taske, et beslag eller din rygsæks dedikerede elektroniske inderlomme.
Sådan konverteres billede til vektor
Sådan konverteres billede til vektor
Når folk taler om at vektorisere et billede, betyder det at konvertere et digitalt billede fra pixels til vektorer. Forskellen mellem de to er, at vektorbilleder ikke lider under billedforringelse, når du ændrer størrelsen på dem, hvilket giver bedre tilpasning. Det her
Indstil nøjagtig skærmopløsning i VirtualBox virtuel maskine
Indstil nøjagtig skærmopløsning i VirtualBox virtuel maskine
Nogle gange er du nødt til at indstille den brugerdefinerede nøjagtige skærmopløsning, der ikke er angivet i gæstens OS-indstillinger, der kører i VirtualBox. Her er hvordan det kan gøres.
Udsæt eller planlæg opdateringer i Windows 10 Creators Update
Udsæt eller planlæg opdateringer i Windows 10 Creators Update
Windows 10 Creators Update er ikke langt fra frigivelsen. Det forventes i april 2017. Operativsystemet er nu komplet. Nylige builds kommer uden skrivebordsvandmærke. I sidste øjeblik har Microsoft besluttet at tilføje en ny mulighed til Windows Update, som løser det berygtede problem med automatiske genstart. Annonce Windows