IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[硬件] 为确保SSD数据安全 微软变更了BitLocker默认的硬件加密设置

[复制链接]
Lacy 发表于 2019-1-17 10:46:16 | 显示全部楼层 |阅读模式


  去年 6 月,有安全研究人员指出,只需 100 美元的工具、并重新刷写固件,即可轻松绕过固态硬盘驱动器(SSD)的硬件加密。显然,这对用户的数据安全造成了极大的隐患。需要指出的是,该问题仅影响基于硬件的加密方式,而不影响基于软件的加密措施。在启用硬件加密的时候,Bitlocker"特别容易受到攻击",因其依赖于 SSD 自身的加解密功能。

   d99db9efff7fa59.jpg


  问题曝光指出,微软就建议用户切换到基于软件的加密方式。不过在最新的 Windows 10 19H1 编译版本中,该公司似乎已经默认切换到了软件加密。

  Treo Alhonen 在 Twitter 上表示:"Windows 10 build 18317"的 BitLocker 组策略(GPO),已经默认放弃了基于硬件的 SSD 数据加密方式"。

   e4259f7316f8901.jpg


  "如果你尚未配置这项组策略,那么 BitLocker 将会采用基于软件的加密方式".但在 Build 18317 之前,描述文字曾是"BitLocker 将默认采用基于硬件的加密".

  如果你非常关注开启 BitLocker 后的数据安全性,那么最好通过命令提示符(CMD)来检查是否启用了基于软件或硬件的数据加密。

   2c05f59bfa92ccf.png


  方法是:

 (1)打开命令提示符(运行 cmd.exe),右键选择‘以管理员身份运行’。

 (2)在用户权限控制(UAC)窗口中选择允许。

 (3)输入 manage-bde.exe -status 命令。

 (4)检查‘加密方法’下的‘硬件加密’设置。

 如果结果中没有输出"硬件加密"的字样,那就表明驱动器在使用基于软件的加密。如果需要手动切换到后者,需要先解密驱动器、然后重新加密。

需要指出的是,该问题仅影响固态硬盘驱动器(SSD),普通机械硬盘(HDD)的用户无需担心。

不过随着 SSD 的普及率日渐提升,微软还是选择了尽快采取行动,以变更 Windows 10 BitLocker 功能的默认加密设置。














原文链接:https://www.cnbeta.com/articles/tech/809411.htm
最近访问 头像模式 列表模式
707311656 发表于 2019-1-17 13:01:01 来自手机 | 显示全部楼层

活跃 1173| 技术 1| 互助 1| 钻石 0

微软:“我随随便便新建加密方式,你牛任你牛”
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

34325

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • PD18W快充+7种协议 奥睿科20000mAh移动电源
  • 1TB固态硬盘已经跳水 要买赶紧的
  • 小米潘九堂:小米9处理器/相机这两项成本都
  • 小米9独占骁龙855?潘九堂回应
  • GTX 1660 Ti定价曝光:游戏性能超GTX 1070
  • “写字机器人”悄然流行:家长吐槽 教育界
  • Intel i9-9900KFC惊异曝光:肯德基特供版?
  • 全球第一款真无孔手机:魅族zero视频上手
  • 替代懒人支架!雷军演示小米9保护壳背带玩
  • 比米8窄40%!小米9实现3.6mm最美“下巴”:
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 爸爸的教育
  • 你小时候被打的最惨的一次是因为什么?
  • 为提高人们对濒危动物的认识,把一些濒危物
  • 要学会偶尔对世界说“去nm的”
  • 这才是真正的土味情话,真乃绝世宝典啊!!
  • 就是嘚瑟
  • 上帝创造这个世界......
  • 这小盆有友小小年纪就背负了不该有的债务
  • 可怜的娃
  • 晚上不吃饭真的能减肥吗?
关注官方微信
快速回复 返回顶部 返回列表