Huvud Windows 10 Inaktivera BitLocker-kryptering av hårdvara på sårbara SSD-enheter

Inaktivera BitLocker-kryptering av hårdvara på sårbara SSD-enheter



Lämna ett svar

Igår upptäcktes en sårbarhet i hårdvarukryptering implementerad av vissa SSD-enheter. Tyvärr delegerar BitLocker i Windows 10 (och möjligen också Windows 8.1) skyldigheten att säkert kryptera och skydda användarens data till enhetstillverkaren. När hårdvarukryptering är tillgänglig kontrollerar den inte om krypteringen är idiotsäker och stänger av sin egen programvarubaserade kryptering, vilket gör dina data sårbara. Här är en lösning du kan använda.

Annons

hur man lägger till vän på spotify

Även om du aktiverar BitLocker-kryptering i ett system kanske Windows 10 inte faktiskt krypterar dina data med sin programvarukryptering om enheten överför till operativsystemet att den använder hårdvarukryptering. Även om din hårddisk stöder kryptering kan den lätt brytas på grund av en tom lösenfras.

En ny studie visar att Crucial och Samsung-produkter har många problem med sina SSD-enheter. Till exempel har vissa Crucial-modeller ett tomt huvudlösenord som ger åtkomst till krypteringsnycklarna. Det är mycket möjligt att firmware som används i annan hårdvara av olika leverantörer också kan ha liknande problem.

Som en lösning, Microsoft föreslår inaktivera hårdvarukryptering och byta till BitLockers programvarukryptering om du har riktigt känsliga och viktiga data.

Först och främst måste du kontrollera vilken typ av kryptering ditt system använder för närvarande.

Kontrollera status för BitLocker-enhetskryptering för Drive i Windows 10

  1. Öppna en förhöjd kommandotolk .
  2. Skriv eller kopiera och klistra in följande kommando:
    manage-bde.exe-status
  3. Se raden 'Krypteringsmetod'. Om den innehåller 'Hårdvarukryptering' är BitLocker beroende av hårdvarukryptering. Annars använder den programvarukryptering.

Så här byter du från hårdvarukryptering till programkryptering med BitLocker.

Inaktivera hårdvara BitLocker-kryptering

  1. Stäng av BitLocker helt för att dekryptera enheten.
  2. Öppet PowerShell som administratör .
  3. Utfärda kommandot:Enable-BitLocker -HardwareEncryption: $ False
  4. Aktivera BitLocker igen.

Om du är systemadministratör, aktivera och distribuera policyn 'Konfigurera användning av maskinvarubaserad kryptering för operativsystemenheter'.

Inaktivera BitLocker-kryptering av maskinvara med grupprincip

Om du kör Windows 10 Pro, Enterprise eller Education utgåva kan du använda appen Local Group Policy Editor för att konfigurera alternativen som nämns ovan med ett GUI.

hur man ställer in en proxy
  1. Tryck på Win + R-tangenterna tillsammans på tangentbordet och skriv:
    gpedit.msc

    Tryck enter.

  2. Group Policy Editor öppnas. Gå tillDatorkonfiguration Administrativa mallar Windows-komponenter BitLocker-enhetskryptering Operativsystemsenheter. Ställ in policyalternativetKonfigurera användningen av hårdvarubaserad kryptering för operativsystemenhetertillInaktiverad.

Alternativt kan du tillämpa en registerjustering.

Inaktivera BitLocker-kryptering av hårdvara med registerjustering

  1. Öppet Registerredigerare .
  2. Gå till följande registernyckel:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Tips: Se hur man hoppar till önskad registernyckel med ett klick .

    Om du inte har en sådan nyckel är det bara att skapa den.

  3. Här skapar du ett nytt 32-bitars DWORD-värde OSAllowedHardwareEncryptionAlgorithms .Obs! Även om du är det kör 64-bitars Windows måste du fortfarande använda ett 32-bitars DWORD som värdetyp.
    Lämna värdedata som 0.
  4. För att de ändringar som gjorts av registerjusteringen ska träda i kraft, starta om Windows 10 .

Det är allt.

Intressanta Artiklar

Redaktionen

Hur man berättar om någon blockerade ditt nummer
Hur man berättar om någon blockerade ditt nummer
Vi har alla varit där; du vet att du har rätt nummer, men dina samtal besvaras aldrig och dina sms ignoreras. De kan vara upptagna, deras telefon kan vara död, de är på semester, har ingen signal eller
Inaktivera Länk din telefonavisering i Windows 10
Inaktivera Länk din telefonavisering i Windows 10
Windows 10 visar ett meddelande 'Länk din telefon och dator' som du kan inaktivera om du inte har några planer på att länka dina enheter.
Fungerar inte din webbkamera med Discord? Prova detta
Fungerar inte din webbkamera med Discord? Prova detta
Discord är en utmärkt resurs för spelare över hela världen. Du kan prata med dina vänner, skapa chattar och strömma allt på ett ställe. Om din webbkamera inte fungerar med Discord är du begränsad till vad du kan göra på
Star Citizen släppdatum nyheter och rykten: Trailer av Squadron 42 avslöjad
Star Citizen släppdatum nyheter och rykten: Trailer av Squadron 42 avslöjad
Efter miljontals dollar och många år verkar det som om Star Citizen gör framsteg. Släpptes på 'CitizenCon' var nyligen en trailer för spelet Squadron 42, som är ett spel i Star Citizen-universum som
Ändra Cortana SafeSearch-inställningar i Windows 10
Ändra Cortana SafeSearch-inställningar i Windows 10
Det finns ett SafeSearch-alternativ i Cortana i Windows 10 som låter dig ändra dina söksäkerhetsnivåer till Strikt, Måttligt eller Av.
Hur man fixar en Kindle som inte visas på en PC
Hur man fixar en Kindle som inte visas på en PC
Kindle är den mest erkända e-läsaren i världen, men den är också känd för sina problem med att ansluta till Windows. Om du precis har uppgraderat ditt Kindle-operativsystem kan du upptäcka att din dator har svårt att känna igen
iPhone XS Max – Hur man fabriksåterställer
iPhone XS Max – Hur man fabriksåterställer
Att återställa din iPhone till fabriksinställningarna kan vara en bra idé om du planerar att sälja din telefon eller om du har använt alla andra felsökningsalternativ. Tänk på att du bara kommer att kunna komma åt