Haupt Windows 10 Deaktivieren Sie die Hardware-BitLocker-Verschlüsselung auf anfälligen SSDs

Deaktivieren Sie die Hardware-BitLocker-Verschlüsselung auf anfälligen SSDs



Hinterlasse eine Antwort

Gestern wurde eine Sicherheitslücke in der von einigen SSDs implementierten Hardwareverschlüsselung entdeckt. Leider delegiert BitLocker in Windows 10 (und möglicherweise auch in Windows 8.1) die Pflicht zur sicheren Verschlüsselung und zum Schutz der Benutzerdaten an den Laufwerkshersteller. Wenn Hardwareverschlüsselung verfügbar ist, wird nicht überprüft, ob die Verschlüsselung kinderleicht ist, und die eigene softwarebasierte Verschlüsselung wird deaktiviert, wodurch Ihre Daten anfällig werden. Hier ist eine Problemumgehung, die Sie anwenden können.

Werbung

So ändern Sie die Sprache in der Netflix-App

Selbst wenn Sie die BitLocker-Verschlüsselung auf einem System aktivieren, verschlüsselt Windows 10 Ihre Daten möglicherweise nicht mit seiner Softwareverschlüsselung, wenn das Laufwerk dem Betriebssystem mitteilt, dass es Hardwareverschlüsselung verwendet. Selbst wenn Ihr Laufwerk die Verschlüsselung unterstützt, kann es aufgrund der Verwendung einer leeren Passphrase leicht beschädigt werden.

Ein kürzlich Studie zeigt, dass Crucial- und Samsung-Produkte viele Probleme mit ihren SSDs haben. Beispielsweise haben bestimmte Crucial-Modelle ein leeres Hauptkennwort, das den Zugriff auf die Verschlüsselungsschlüssel ermöglicht. Es ist durchaus möglich, dass die von verschiedenen Anbietern in anderer Hardware verwendete Firmware ähnliche Probleme aufweist.

Als Problemumgehung Microsoft schlägt vor Deaktivieren der Hardwareverschlüsselung und Umschalten auf die Softwareverschlüsselung von BitLocker, wenn Sie wirklich sensible und wichtige Daten haben.

Zunächst müssen Sie überprüfen, welche Art von Verschlüsselung Ihr System derzeit verwendet.

Überprüfen Sie den Status der BitLocker-Laufwerkverschlüsselung für Laufwerk in Windows 10

  1. Öffnen Sie eine erhöhte Eingabeaufforderung .
  2. Geben Sie den folgenden Befehl ein oder kopieren Sie ihn:
    manage-bde.exe Status
  3. Siehe die Zeile 'Verschlüsselungsmethode'. Wenn es 'Hardware-Verschlüsselung' enthält, ist BitLocker auf Hardware-Verschlüsselung angewiesen. Andernfalls wird Software-Verschlüsselung verwendet.

Hier erfahren Sie, wie Sie mit BitLocker von der Hardwareverschlüsselung zur Softwareverschlüsselung wechseln.

Deaktivieren Sie die Hardware-BitLocker-Verschlüsselung

  1. Schalten Sie BitLocker vollständig aus, um das Laufwerk zu entschlüsseln.
  2. Öffnen PowerShell als Administrator .
  3. Geben Sie den folgenden Befehl ein:Enable-BitLocker -HardwareEncryption: $ False
  4. Aktivieren Sie BitLocker erneut.

Wenn Sie ein Systemadministrator sind, aktivieren und implementieren Sie die Richtlinie 'Konfigurieren der Verwendung der hardwarebasierten Verschlüsselung für Betriebssystemlaufwerke'.

Deaktivieren Sie die Hardware-BitLocker-Verschlüsselung mit Gruppenrichtlinien

Wenn Sie Windows 10 Pro, Enterprise oder Education ausführen Auflage können Sie die App Local Group Policy Editor verwenden, um die oben genannten Optionen mit einer GUI zu konfigurieren.

So senden Sie einen Anruf direkt an die Voicemail
  1. Drücken Sie gleichzeitig die Tasten Win + R auf Ihrer Tastatur und geben Sie Folgendes ein:
    gpedit.msc

    Drücken Sie Enter.

  2. Der Gruppenrichtlinien-Editor wird geöffnet. Gehe zuComputerkonfiguration Administrative Vorlagen Windows-Komponenten BitLocker-Laufwerkverschlüsselung Betriebssystemlaufwerke. Legen Sie die Richtlinienoption festKonfigurieren Sie die Verwendung der hardwarebasierten Verschlüsselung für BetriebssystemlaufwerkezuBehindert.

Alternativ können Sie eine Registrierungsoptimierung anwenden.

Deaktivieren Sie die Hardware-BitLocker-Verschlüsselung mit Registry Tweak

  1. Öffnen Registierungseditor .
  2. Gehen Sie zum folgenden Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Tipp: Siehe So springen Sie mit einem Klick zum gewünschten Registrierungsschlüssel .

    Wenn Sie keinen solchen Schlüssel haben, erstellen Sie ihn einfach.

  3. Erstellen Sie hier einen neuen 32-Bit-DWORD-Wert OSAllowedHardwareEncryptionAlgorithms .Hinweis: Auch wenn Sie es sind unter 64-Bit-Windows Als Werttyp müssen Sie weiterhin ein 32-Bit-DWORD verwenden.
    Belassen Sie die Wertdaten bei 0.
  4. Damit die von der Registrierung vorgenommenen Änderungen wirksam werden, werden Starten Sie Windows 10 neu .

Das ist es.

Interessante Artikel

Tipp Der Redaktion

So sortieren Sie in der Wish-App nach Preis
So sortieren Sie in der Wish-App nach Preis
Das Sortieren von Artikeln scheint bei den meisten Online-Shopping-Diensten alltäglich zu sein. Aber leider macht Wish das nicht einfach. Wenn Sie Produkte in Wish nach Preis sortiert anzeigen möchten, ist diese Funktion derzeit nicht verfügbar. Allerdings ist die
So zeigen Sie Zeitstempel in Nachrichten für macOS an
So zeigen Sie Zeitstempel in Nachrichten für macOS an
Möchten Sie genau wissen, wann eine Nachricht in der Nachrichten-App für macOS gesendet oder empfangen wurde? Apple verbirgt diese Informationen standardmäßig, aber so können Sie sie pro Nachricht für iMessage und SMS anzeigen.
Die 5 besten kostenlosen Online-Textverarbeitungsprogramme für 2024
Die 5 besten kostenlosen Online-Textverarbeitungsprogramme für 2024
Eine Liste der besten kostenlosen Online-Textverarbeitungsprogramme. Mit einem webbasierten Textverarbeitungsprogramm können Sie Dokumente von jedem Computer aus erstellen, speichern und teilen und später auf diese Dateien zugreifen, sogar von einem Telefon oder Tablet aus.
So biegen Sie Text in Google Docs
So biegen Sie Text in Google Docs
Google Docs hat sich von einem einfachen Textprozessor zu einem leistungsstarken Tool mit kreativen Textfunktionen entwickelt. Es gibt zum Beispiel Möglichkeiten, ein gebogenes Feld zu erstellen und dort Text hinzuzufügen, den Text zu erstellen
So verbergen Sie Ihre Telefonnummer in WhatsApp
So verbergen Sie Ihre Telefonnummer in WhatsApp
Wenn Sie zum ersten Mal ein WhatsApp-Konto erstellen, melden Sie sich mit Ihrer bestehenden Telefonnummer an, über die Sie auf die Kontaktliste Ihres Telefons zugreifen können. Allerdings wird nicht jeder Benutzer seine Telefonnummer mit WhatsApp verbinden wollen.
Was ist ein mobiles Gerät?
Was ist ein mobiles Gerät?
Mobiles Gerät ist ein allgemeiner Begriff für jeden Handheld-Computer oder jedes Smartphone. Tablets, E-Reader und Smartphones sind allesamt mobile Geräte.
RIP Yahoo Messenger: Oath stellt die App am 17. Juli herunter und Benutzer werden zu Squirrel geschoben
RIP Yahoo Messenger: Oath stellt die App am 17. Juli herunter und Benutzer werden zu Squirrel geschoben
Es war nur eine Frage der Zeit. Oath, das Unternehmen, dem Yahoo gehört, hat angekündigt, dass es den Yahoo Messenger – eine der ursprünglichen und ältesten Messenger-Apps von einst – einberufen wird. Ab 17. Juli ist die