Vakar aparatūras šifrēšanā, ko ieviesa daži SSD, tika atklāta ievainojamība. Diemžēl Windows 10 (un, iespējams, arī Windows 8.1) BitLocker deleģē pienākumu droši šifrēt un aizsargāt lietotāja datus diska ražotājam. Ja ir pieejama aparatūras šifrēšana, tā nepārbauda, vai šifrēšana nav droša, un izslēdz savu programmatūras šifrēšanu, padarot jūsu datus neaizsargātus. Šeit ir risinājums, kuru varat izmantot.
Reklāma
kā ieslēgt koordinātas Minecraft xbox
Pat ja sistēmā iespējojat BitLocker šifrēšanu, iespējams, ka operētājsistēma Windows 10 faktiski nešifrē jūsu datus ar programmatūras šifrēšanu, ja disks operētājsistēmai nodod, ka tas izmanto aparatūras šifrēšanu. Pat ja jūsu diska disks atbalsta šifrēšanu, to var viegli salauzt, jo tiek izmantota tukša parole.
Nesen pētījums rāda, ka izšķirošajiem un Samsung produktiem ir daudz problēmu ar to SSD. Piemēram, dažiem būtiskiem modeļiem ir tukša galvenā parole, kas ļauj piekļūt šifrēšanas atslēgām. Pilnīgi iespējams, ka programmaparatūrai, ko dažādi pārdevēji izmanto citā aparatūrā, var būt arī līdzīgas problēmas.
Kā risinājumu Microsoft iesaka atspējot aparatūras šifrēšanu un pārslēgšanos uz BitLocker programmatūras šifrēšanu, ja jums ir patiešām sensitīvi un svarīgi dati.
Vispirms jums jāpārbauda, kāda veida šifrēšanu jūsu sistēma pašlaik izmanto.
Pārbaudiet diska BitLocker diska šifrēšanas statusu sistēmā Windows 10
- Atveriet paaugstināta komandu uzvedne .
- Ierakstiet vai kopējiet un ielīmējiet šādu komandu:
manager-bde.exe statuss
- Skatīt rindiņu “Šifrēšanas metode”. Ja tas satur “Aparatūras šifrēšana”, tad BitLocker paļaujas uz aparatūras šifrēšanu. Pretējā gadījumā tā izmanto programmatūras šifrēšanu.
Lūk, kā pāriet no aparatūras šifrēšanas uz programmatūras šifrēšanu, izmantojot BitLocker.
Atspējojiet aparatūras BitLocker šifrēšanu
- Pilnībā izslēdziet BitLocker, lai atšifrētu disku.
- Atvērt PowerShell kā administrators .
- Izdodiet komandu:
Iespējot-BitLocker -HardwareEncryption: $ False
- Vēlreiz iespējojiet BitLocker.
Ja esat sistēmas administrators, iespējojiet un izvietojiet politiku “Konfigurēt aparatūras šifrēšanas izmantošanu operētājsistēmas diskiem”.
Atspējojiet aparatūras BitLocker šifrēšanu ar grupas politiku
Ja izmantojat Windows 10 Pro, Enterprise vai Education izdevums , varat izmantot vietējās grupas politikas redaktora lietotni, lai iepriekš ar GUI konfigurētu iepriekš minētās opcijas.
kā izveidot savienojumu ar kādu
- Tastatūrā vienlaikus nospiediet taustiņus Win + R un ierakstiet:
gpedit.msc
Nospiediet Enter.
- Tiks atvērts grupas politikas redaktors. Iet uzDatora konfigurācija Administratīvās veidnes Windows komponenti BitLocker diska šifrēšana Operētājsistēmas diski. Iestatiet politikas opcijuKonfigurējiet aparatūras šifrēšanas izmantošanu operētājsistēmas diskdziņiemuzAtspējots.
Varat arī izmantot reģistra kniebienu.
Atspējojiet aparatūras BitLocker šifrēšanu ar reģistra kniebienu
- Atvērt Reģistra redaktors .
- Pārejiet uz šo reģistra atslēgu:
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft FVE
Padoms: skatiet kā pāriet uz vēlamo reģistra atslēgu ar vienu klikšķi .
Ja jums nav šādas atslēgas, tad vienkārši izveidojiet to.
- Šeit izveidojiet jaunu 32 bitu DWORD vērtību OSAllowedHardwareEncryptionAlgorithms .Piezīme: Pat ja esat darbojas 64 bitu Windows , kā vērtības tipam joprojām ir jāizmanto 32 bitu DWORD.
Atstājiet tā vērtības datus kā 0. - Lai ieviestu izmaiņas, ko veic reģistra kniebiens, restartējiet Windows 10 .
Tieši tā.