Windows Tips & News

Zakážte hardvérové ​​šifrovanie BitLocker na zraniteľných SSD diskoch

ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Včera bola objavená zraniteľnosť v hardvérovom šifrovaní implementovanom niektorými SSD. Bohužiaľ, BitLocker v systéme Windows 10 (a možno aj Windows 8.1) deleguje povinnosť bezpečného šifrovania a ochrany údajov používateľa na disk výrobca. Keď je k dispozícii hardvérové ​​šifrovanie, neoverí, či je šifrovanie spoľahlivé, a vypne svoje vlastné softvérové ​​šifrovanie, čím sa vaše údaje stanú zraniteľnými. Tu je riešenie, ktoré môžete použiť.

Reklama

Aj keď v systéme povolíte šifrovanie BitLocker, systém Windows 10 nemusí v skutočnosti šifrovať vaše údaje so softvérovým šifrovaním, ak jednotka oznámi operačnému systému, že používa hardvér šifrovanie. Aj keď vaša disková jednotka podporuje šifrovanie, môže sa ľahko zlomiť v dôsledku použitia prázdnej prístupovej frázy.

Nedávna štúdium ukazuje, že produkty Crucial a Samsung majú veľa problémov so svojimi SSD. Napríklad niektoré modely Crucial majú prázdne hlavné heslo, ktoré umožňuje prístup k šifrovacím kľúčom. Je celkom možné, že firmvér používaný v inom hardvéri rôznymi výrobcami môže mať podobné problémy.

Ako riešenie ponúka Microsoft navrhuje vypnutie hardvérového šifrovania a prepnutie na softvérové ​​šifrovanie BitLocker, ak máte skutočne citlivé a dôležité údaje.

Najprv musíte skontrolovať, aký typ šifrovania váš systém momentálne používa.

Obsahskryť
Skontrolujte stav šifrovania jednotky BitLocker pre jednotku v systéme Windows 10
Zakázať hardvérové ​​šifrovanie BitLocker
Zakázať hardvérové ​​šifrovanie BitLocker pomocou skupinovej politiky
Zakázať hardvérové ​​šifrovanie BitLocker pomocou funkcie Registry Tweak

Skontrolujte stav šifrovania jednotky BitLocker pre jednotku v systéme Windows 10

  1. Otvorte zvýšený príkazový riadok.
  2. Zadajte alebo skopírujte a prilepte nasledujúci príkaz:
    Správa-bde.exe - stav
  3. Pozrite si riadok „Spôsob šifrovania“. Ak obsahuje „Hardvérové ​​šifrovanie“, BitLocker sa spolieha na hardvérové ​​šifrovanie. V opačnom prípade používa softvérové ​​šifrovanie.Stav bitlockera Windows 10

Tu je návod, ako prejsť z hardvérového šifrovania na softvérové ​​šifrovanie pomocou nástroja BitLocker.

Zakázať hardvérové ​​šifrovanie BitLocker

  1. Na dešifrovanie disku úplne vypnite nástroj BitLocker.
  2. Otvorené PowerShell ako správca.
  3. Vydajte príkaz: Enable-BitLocker -HardwareEncryption:$False
  4. Znova povoľte nástroj BitLocker.

Ak ste správcom systému, povoľte a nasaďte politiku „Konfigurácia používania hardvérového šifrovania pre disky operačného systému“.

Zakázať hardvérové ​​šifrovanie BitLocker pomocou skupinovej politiky

Ak používate Windows 10 Pro, Enterprise alebo Education vydanie, môžete použiť aplikáciu Local Group Policy Editor na konfiguráciu vyššie uvedených možností pomocou GUI.

  1. Stlačte tlačidlo Vyhrať + R klávesy na klávesnici a napíšte:
    gpedit.msc

    Stlačte Enter.Windows 10 spúšťa gpedit

  2. Otvorí sa editor skupinovej politiky. Ísť do Konfigurácia počítača\Šablóny pre správu\Komponenty systému Windows\BitLocker Drive Encryption\Operating System Drives. Nastavte možnosť politikyNakonfigurujte používanie hardvérového šifrovania pre disky operačného systému do Zakázané.

Prípadne môžete použiť vylepšenie databázy Registry.

Zakázať hardvérové ​​šifrovanie BitLocker pomocou funkcie Registry Tweak

  1. Otvorené Editor databázy Registry.
  2. Prejdite na nasledujúci kľúč databázy Registry:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE

    Tip: Pozri ako prejsť na požadovaný kľúč databázy Registry jedným kliknutím.

    Ak takýto kľúč nemáte, jednoducho si ho vytvorte.

  3. Tu vytvorte novú 32-bitovú hodnotu DWORD OSAllowedHardwareEncryptionAlgorithms. Poznámka: Aj keď ste so systémom Windows 64-bit, stále musíte ako typ hodnoty použiť 32-bitové DWORD.
    Ponechajte jeho hodnotu ako 0.
  4. Aby sa zmeny vykonané ladením databázy Registry prejavili, reštartujte Windows 10.

To je všetko.

ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Zmeniť archívy vyhľadávacieho nástroja Cortana

Táto webová stránka používa súbory cookie na zlepšenie vášho zážitku pri prechádzaní webom. Z týc...

Čítaj viac

Cortana Otvoriť vyhľadávanie v predvolených archívoch prehliadača

Táto webová stránka používa súbory cookie na zlepšenie vášho zážitku pri prechádzaní webom. Z týc...

Čítaj viac

Skontrolujte a resetujte používanie sieťových údajov v systéme Windows 11

Skontrolujte a resetujte používanie sieťových údajov v systéme Windows 11

Tu je postup, ako skontrolovať a resetovať využitie sieťových údajov v systéme Windows 11. Ak mát...

Čítaj viac