Windows Tips & News

Деактивирайте хардуерното BitLocker криптиране на уязвими SSD дискове

click fraud protection
ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата

Вчера беше открита уязвимост в хардуерното криптиране, внедрено от някои SSD. За съжаление, BitLocker в Windows 10 (и вероятно и Windows 8.1) делегира задължението за сигурно криптиране и защита на данните на потребителя на устройството производител. Когато е налично хардуерно криптиране, то не проверява дали криптирането е сигурно и изключва собственото си софтуерно базирано криптиране, което прави данните ви уязвими. Ето решение, което можете да приложите.

Реклама

Дори ако активирате BitLocker криптиране в система, Windows 10 може да не криптира вашите данни със своето софтуерно криптиране, ако устройството предава на операционната система, че използва хардуер криптиране. Дори ако вашето дисково устройство поддържа криптиране, то може лесно да бъде разбито поради използването на празна парола.

Скорошно проучване показва, че продуктите на Crucial и Samsung имат много проблеми със своите SSD дискове. Например някои модели Crucial имат празна главна парола, позволяваща достъп до ключовете за криптиране. Напълно възможно е фърмуерът, използван в друг хардуер от различни доставчици, също да има подобни проблеми.

Като заобиколно решение, Microsoft предполага деактивиране на хардуерното криптиране и преминаване към софтуерно криптиране на BitLocker, ако имате наистина чувствителни и важни данни.

На първо място, трябва да проверите кой тип криптиране използва вашата система в момента.

СъдържаниеКрия
Проверете състоянието на BitLocker Drive Encryption за Drive в Windows 10
Деактивирайте хардуерното криптиране на BitLocker
Деактивирайте хардуерното криптиране на BitLocker с групови правила
Деактивирайте хардуерното криптиране на BitLocker с настройка на системния регистър

Проверете състоянието на BitLocker Drive Encryption за Drive в Windows 10

  1. Отворете ан повишен команден ред.
  2. Въведете или копирайте и поставете следната команда:
    управление-bde.exe -състояние
  3. Вижте реда „Метод на криптиране“. Ако съдържа „Хардуерно криптиране“, BitLocker разчита на хардуерно криптиране. В противен случай се използва софтуерно криптиране.Състояние на Bitlocker Windows 10

Ето как да преминете от хардуерно към софтуерно криптиране с BitLocker.

Деактивирайте хардуерното криптиране на BitLocker

  1. Изключете напълно BitLocker, за да дешифрирате устройството.
  2. Отвори PowerShell като администратор.
  3. Издайте командата: Enable-BitLocker -HardwareEncryption:$False
  4. Активирайте отново BitLocker.

Ако сте системен администратор, активирайте и разгърнете политиката „Конфигуриране на използването на хардуерно базирано криптиране за устройства на операционна система“.

Деактивирайте хардуерното криптиране на BitLocker с групови правила

Ако използвате Windows 10 Pro, Enterprise или Education издание, можете да използвате приложението Local Group Policy Editor, за да конфигурирате опциите, споменати по-горе, с GUI.

  1. Натиснете Печеля + Р клавишите заедно на клавиатурата и напишете:
    gpedit.msc

    Натиснете Enter.Windows 10 стартира gpedit

  2. Ще се отвори редакторът на групови правила. Отидете на Компютърна конфигурация\Административни шаблони\Windows Components\BitLocker Drive Encryption\Устройства на операционна система. Задайте опцията за политикаКонфигурирайте използването на хардуерно базирано криптиране за устройства на операционната система да се хора с увреждания.

Като алтернатива можете да приложите настройка на системния регистър.

Деактивирайте хардуерното криптиране на BitLocker с настройка на системния регистър

  1. Отвори Редактор на регистъра.
  2. Отидете до следния ключ на системния регистър:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE

    Съвет: Вижте как да преминете към желания ключ на системния регистър с едно щракване.

    Ако нямате такъв ключ, просто го създайте.

  3. Тук създайте нова 32-битова стойност на DWORD OSAllowedHardwareEncryptionAlgorithms. Забележка: Дори и да сте работещ с 64-битов Windows, все още трябва да използвате 32-битов DWORD като тип стойност.
    Оставете данните за стойността му като 0.
  4. За да влязат в сила промените, извършени от настройката на системния регистър, рестартирайте Windows 10.

Това е.

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителността на системата

UEFI Windows 10 архиви

Този уебсайт използва бисквитки, за да подобри вашето изживяване, докато навигирате през уебсайта...

Прочетете още

Стартирайте в настройките на UEFI фърмуера в Windows 10

Стартирайте в настройките на UEFI фърмуера в Windows 10

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителностт...

Прочетете още

Най-новите кумулативни актуализации на Windows не се инсталират за някои потребители

Най-новите кумулативни актуализации на Windows не се инсталират за някои потребители

ПРЕПОРЪЧВА: Щракнете тук, за да коригирате проблеми с Windows и да оптимизирате производителностт...

Прочетете още