Vigtigste Windows 10 Deaktiver hardware BitLocker-kryptering på sårbare SSD'er

Deaktiver hardware BitLocker-kryptering på sårbare SSD'er



Efterlad et Svar

I går blev der opdaget en sårbarhed i hardwarekryptering implementeret af nogle SSD'er. Desværre delegerer BitLocker i Windows 10 (og muligvis også Windows 8.1) pligten til sikker kryptering og beskyttelse af brugerens data til drevproducenten. Når hardwarekryptering er tilgængelig, verificerer den ikke, om krypteringen er idiotsikker, og slukker for sin egen softwarebaserede kryptering, hvilket gør dine data sårbare. Her er en løsning, du kan anvende.

Annoncering

hvis du sparker nogen fra uenighed, ved de det

Selvom du aktiverer BitLocker-kryptering på et system, krypterer Windows 10 muligvis ikke dine data med sin softwarekryptering, hvis drevet overfører til operativsystemet, at det bruger hardwarekryptering. Selvom dit diskdrev understøtter kryptering, kan det let brydes på grund af brugen af ​​en tom adgangssætning.

En nylig undersøgelse viser, at Crucial- og Samsung-produkter har masser af problemer med deres SSD'er. For eksempel har visse vigtige modeller en tom hovedadgangskode, der giver adgang til krypteringsnøglerne. Det er meget muligt, at firmwaren, der bruges i anden hardware af forskellige leverandører, også kan have lignende problemer.

Som en løsning, Microsoft foreslår deaktivering af hardwarekryptering og skift til BitLockers softwarekryptering, hvis du har virkelig følsomme og vigtige data.

Først og fremmest skal du kontrollere, hvilken type kryptering dit system bruger i øjeblikket.

Kontroller status for BitLocker-drevkryptering til drev i Windows 10

  1. Åbn en forhøjet kommandoprompt .
  2. Skriv eller kopier og indsæt følgende kommando:
    manage-bde.exe status
  3. Se linjen 'Krypteringsmetode'. Hvis den indeholder 'Hardware-kryptering', er BitLocker afhængig af hardwarekryptering. Ellers bruger den softwarekryptering.

Sådan skifter du fra hardwarekryptering til softwarekryptering med BitLocker.

Deaktiver hardware BitLocker-kryptering

  1. Sluk BitLocker helt for at dekryptere drevet.
  2. Åben PowerShell som administrator .
  3. Udsted kommandoen:Enable-BitLocker -HardwareEncryption: $ False
  4. Aktivér BitLocker igen.

Hvis du er systemadministrator, skal du aktivere og implementere politikken 'Konfigurer brug af hardwarebaseret kryptering til operativsystemdrev'.

Deaktiver hardware BitLocker-kryptering med gruppepolitik

Hvis du kører Windows 10 Pro, Enterprise eller Education udgave , kan du bruge appen Local Group Policy Editor til at konfigurere ovennævnte indstillinger med en GUI.

hvordan man eksporterer bogmærker fra Android
  1. Tryk på Win + R-tasterne sammen på dit tastatur, og skriv:
    gpedit.msc

    Tryk på Enter.

  2. Group Policy Editor åbnes. Gå tilComputerkonfiguration Administrative skabeloner Windows-komponenter BitLocker-drevkryptering Operativsystemdrev. Indstil politikindstillingenKonfigurer brug af hardwarebaseret kryptering til operativsystemdrevtilhandicappet.

Alternativt kan du anvende et registerjustering.

Deaktiver BitLocker-kryptering af hardware med Registry Tweak

  1. Åben Registreringseditor .
  2. Gå til følgende registreringsnøgle:
    HKEY_LOCAL_MACHINE  SOFTWARE  Politikker  Microsoft  FVE

    Tip: Se hvordan man springer til den ønskede registreringsnøgle med et enkelt klik .

    Hvis du ikke har en sådan nøgle, skal du bare oprette den.

  3. Her skal du oprette en ny 32-bit DWORD-værdi OSAllowedHardwareEncryptionAlgorithms .Bemærk: Selvom du er kører 64-bit Windows , skal du stadig bruge et 32-bit DWORD som værditype.
    Lad dens værdidata være 0.
  4. For at få de ændringer, der foretages af registreringsdatabasen, til at træde i kraft, genstart Windows 10 .

Det er det.

Interessante Artikler

Redaktørens Valg

Hvad er en CAP-fil?
Hvad er en CAP-fil?
Nogle CAP-filer er pakkefangstfiler. Det indeholder normalt rådata indsamlet af pakkesniffer. Sådan åbner og konverterer du en.
Sådan videresender du automatisk e-mails
Sådan videresender du automatisk e-mails
Er du træt af manuelt at sende e-mails? Får tanken om at gå igennem bulk-e-mails din mave til at vende sig? Hvis dit svar er ja, så læs videre. Forståelse af automatisk videresendelse sikrer, at du aldrig går glip af en enkelt e-mail, uanset hvad
FIFA 18 får en gratis verdensmesterskabstilstand i maj
FIFA 18 får en gratis verdensmesterskabstilstand i maj
Ser du allerede frem til FIFA 19? Stop det! Der er liv i FIFA 18 endnu. Forud for verdensmesterskabet i 2018 i Rusland har EA meddelt, at FIFA 18 får en monsteropdatering, der fortsætter
Sådan vælges skiftende rækker i Google Sheets
Sådan vælges skiftende rækker i Google Sheets
Hvad er dine tanker om zebraer? Jeg ved, ikke et spørgsmål, som du forventede at blive stillet med hensyn til artiklen. Men bliv et øjeblik hos mig. En zebras striber er meget tydelige. Hvornår
En guide til LibreOffice Calcs IF-funktioner
En guide til LibreOffice Calcs IF-funktioner
LibreOffice er en freeware-kontorpakke, der inkluderer Calc-regnearksapplikationen. Calc er en softwarepakke, der har masser af funktioner og formler til regneark. Et par af disse er betingede funktioner, der giver dig formelresultater og værdier
Sådan aktiveres og bruges Hyper-V i Windows 10
Sådan aktiveres og bruges Hyper-V i Windows 10
Hyper-V er Microsofts helt egen virtualiseringsløsning, der muliggør oprettelse af virtuelle maskiner på x86-64-systemer, der kører Windows. Sådan aktiveres det.
Nulstil denne pc: En komplet gennemgang
Nulstil denne pc: En komplet gennemgang
En komplet vejledning til, hvordan du bruger Nulstil denne pc i Windows 11, 10 og 8. Dette værktøj er indbygget og lader dig nulstille Windows til fabriksindstillinger, med eller uden sletning af data.