Pagrindinis „Windows 10“ Išjunkite aparatinės įrangos „BitLocker“ šifravimą pažeidžiamuose SSD diskuose

Išjunkite aparatinės įrangos „BitLocker“ šifravimą pažeidžiamuose SSD diskuose



Palikti atsakymą

Vakar buvo aptiktas aparatūros šifravimo, kurį įdiegė kai kurie SSD, pažeidžiamumas. Deja, „Windows 10“ (o galbūt ir „Windows 8.1“) „BitLocker“ paveda saugiai užšifruoti ir apsaugoti vartotojo duomenis disko gamintojui. Kai yra aparatinės įrangos šifravimas, jis netikrina, ar šifravimas nėra patikimas, ir išjungia savo programine įranga pagrįstą šifravimą, todėl jūsų duomenys tampa pažeidžiami. Čia yra sprendimas, kurį galite pritaikyti.

Reklama

naudoti nešiojamąjį kompiuterį kaip maršrutizatoriaus „Windows 10“

Net jei sistemoje įjungsite „BitLocker“ šifravimą, „Windows 10“ gali būti, kad jūsų duomenys iš tikrųjų nešifruojami programinės įrangos šifravimu, jei diskas operacinei sistemai perduoda, kad naudoja aparatinę šifruotę. Net jei jūsų disko įrenginys palaiko šifravimą, jis gali būti lengvai sugadintas dėl tuščios slaptafrazės naudojimo.

Neseniai tyrimas rodo, kad svarbiausi ir „Samsung“ produktai turi daug problemų dėl savo SSD. Pavyzdžiui, tam tikruose svarbiuose modeliuose yra tuščias pagrindinis slaptažodis, leidžiantis pasiekti šifravimo raktus. Visai gali būti, kad firmware, kurią įvairūs pardavėjai naudoja kitoje aparatinėje įrangoje, taip pat gali turėti panašių problemų.

Kaip apeitį, „Microsoft“ siūlo aparatinės įrangos šifravimo išjungimas ir perėjimas prie „BitLocker“ programinės įrangos šifravimo, jei turite tikrai neskelbtinų ir svarbių duomenų.

Pirmiausia turite patikrinti, kokio tipo šifravimą jūsų sistema šiuo metu naudoja.

Patikrinkite disko „BitLocker“ disko šifravimo būseną sistemoje „Windows 10“

  1. Atidarykite padidinta komandinė eilutė .
  2. Įveskite arba nukopijuokite ir įklijuokite šią komandą:
    manage-bde.exe būsena
  3. Žr. Eilutę „Šifravimo metodas“. Jei jame yra „Aparatinės įrangos šifravimas“, „BitLocker“ remiasi aparatinės įrangos šifravimu. Priešingu atveju jis naudoja programinės įrangos šifravimą.

Štai kaip pereiti nuo aparatinės įrangos šifravimo prie programinės įrangos šifravimo naudojant „BitLocker“.

Išjunkite aparatinės įrangos „BitLocker“ šifravimą

  1. Visiškai išjunkite „BitLocker“, kad iššifruotumėte diską.
  2. Atviras „PowerShell“ kaip administratorius .
  3. Išduokite komandą:Įgalinti-BitLocker -HardwareEncryption: $ False
  4. Dar kartą įjunkite „BitLocker“.

Jei esate sistemos administratorius, įgalinkite ir įdiekite politiką „Konfigūruoti aparatinės įrangos šifravimo naudojimą operacinės sistemos diskuose“.

Išjunkite aparatinės įrangos „BitLocker“ šifravimą naudodami grupės politiką

Jei naudojate „Windows 10 Pro“, „Enterprise“ ar „Education“ leidimas , naudodami vietinę grupės strategijos rengyklės programą galite konfigūruoti aukščiau paminėtas parinktis su GUI.

kada išeis vyresnysis ritinys 6
  1. Kartu paspauskite klaviatūros „Win + R“ klavišus ir įveskite:
    gpedit.msc

    Paspausk Enter.

  2. Bus atidarytas grupės politikos redaktorius. Eiti įKompiuterio konfigūracija Administravimo šablonai Windows komponentai BitLocker disko šifravimas Operacinės sistemos diskai. Nustatykite politikos parinktįKonfigūruokite aparatinės įrangos šifravimo naudojimą operacinės sistemos diskuoseįNeįgalus.

Arba galite pritaikyti registro pakeitimus.

Išjunkite aparatinės įrangos „BitLocker“ šifravimą naudodami „Registry Tweak“

  1. Atviras Registro redaktorius .
  2. Eikite į šį registro raktą:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Patarimas: žr kaip vienu spustelėjimu pereiti prie norimo registro rakto .

    Jei tokio rakto neturite, tiesiog sukurkite jį.

  3. Čia sukurkite naują 32 bitų DWORD reikšmę OSAllowedHardwareEncryptionAlgorithms .Pastaba: Net jei esate veikia 64 bitų „Windows“ , kaip vertės tipą vis tiek turite naudoti 32 bitų DWORD.
    Palikite jo vertės duomenis kaip 0.
  4. Kad registro pakeitimai įsigaliotų, paleiskite „Windows 10“ iš naujo .

Viskas.

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

„Windows 10“ - buvote prisijungę laikinu profiliu
„Windows 10“ - buvote prisijungę laikinu profiliu
Jei gaunate pranešimą, prisijungdami prie „Windows 10“ paskyros, prisijungdami prie toliau pateikto laikino profilio pranešimo, tai reiškia, kad esate prisijungę naudodami laikiną profilį, paprastai saugomą C: Users TEMP. Visi pakeitimai, kuriuos vartotojas atlieka laikinajame profilyje, prarandami prisijungus. Čia
Kaip pakeisti paveikslėlį užrakinimo ekrane sistemoje „Windows 10“
Kaip pakeisti paveikslėlį užrakinimo ekrane sistemoje „Windows 10“
„Windows 10“ turi daug personalizavimo parinkčių, o kai kurias kruopščiai pasirinktas programas galima pridėti dar daugiau. Aš linkęs likti pagal numatytąjį temos parinkiklį, nes jis veikia gerai ir nenaudoja per daug išteklių.
Kaip prijungti „Google Home“ prie „Wi-Fi“.
Kaip prijungti „Google Home“ prie „Wi-Fi“.
Prijunkite „Google Home“, „Mini“ ir „Max“ garsiakalbius prie „Wi-Fi“ tinklo naudodami „Google Home“ programą „Android“ ir „iOS“ įrenginiuose.
Kaip sužinoti, kada paskutinį kartą buvo išjungtas kompiuteris
Kaip sužinoti, kada paskutinį kartą buvo išjungtas kompiuteris
Gyvenimas tame pačiame namų ūkyje ar bendrabutyje su kitais žmonėmis gali palikti jūsų kompiuterį neapsaugotą, kol esate išvykęs. Jūsų snoopy kambario draugai gali norėti patikrinti, ką jūs darote savo kompiuteryje, o jūs klasėje galvojate “
Kaip atkurti ištrintus pranešimus „Facebook Messenger“.
Kaip atkurti ištrintus pranešimus „Facebook Messenger“.
Jei daug naudojate „Facebook Messenger“, gali būti, kad netyčia ištrynėte pranešimus tarp jūsų ir jūsų draugų. Galbūt bandėte išvalyti gautuosius arba tiesiog spustelėjote netinkamą dalyką. Laimei, yra
Kaip sukurti naują „Subreddit“ bendruomenę
Kaip sukurti naują „Subreddit“ bendruomenę
„Reddit“ yra vieta internete, kur žmonės iš viso pasaulio gali susiburti pasidalyti savo idėjomis ir aptarti problemas pagal konkrečius pomėgius. Vienas iš būdų, kaip „Reddit“ tai leidžia, yra kūrimas
Kaip spausdinti nespalvotai „Mac“ kompiuteryje
Kaip spausdinti nespalvotai „Mac“ kompiuteryje
Šiame vadove paaiškinama, kaip spausdinti nespalvotai naudojant „Mac“, apima visą naujausią „MacOS“ versiją ir pateikiami trikčių šalinimo patarimai.