Microsoft更改默認設置,以使內容存儲在硬盤驅動器上安全

In June last year, security researchers discovered that the method of securing SSD hard drives could be easily "broken" by just $ 100 worth of tools, along with The simple way is to restart the drive's firmware.Specifically, this vulnerability allows hackers to access the drive and transfer data without using a password.Soon after, Microsoft shared a step-by-step process for the system administrator to switch from hardware-based encryption to software-based encryption, but that's just a “消防”措施。此漏洞會影響大多數主要的SSD製造商,包括關鍵的MX100,MX200和MX3000驅動器,三星T3和T5,以及三星840 EVO和850 EVO。

  1. Microsoft服務器上出現了第一個用於可折疊計算機的Windows 10構建

該問題僅影響硬件加密,而不是軟件加密,並且在使用硬件加密(也稱為自我加熱)的情況下,基於自我編碼和準確的SSD解碼時,發現Bitlocker是特別脆弱的部分。

自從Microsoft要求用戶切換到軟件加密以保護其數據以來,直到現在,在Windows 10 19H1的最新版本中,Microsoft似乎已切換到代碼默認使用軟件。

根據Tero Alhonen的推文,如果您的SSD先前支持的硬件加密,Windows 10默認情況下將在該模式下啟動,因為它更快且資源較低,但是現在,GPOS現在是GPO,新的默認值將是軟件加密。

  1. 微軟啟動了一個視頻,提醒Windows 7“ Death”,並建議用戶升級到Windows 10

如果您真的在乎使用BitLocker的數據安全性,則可能需要檢查是否使用軟件或硬件加密。要執行此操作,請執行以下步驟:

步驟1:通過打開命令提示開始菜單,輸入cmd.exe搜索關鍵字,然後右鍵單擊結果並選擇作為管理員選項運行。

步驟2:顯示UAC提示時顯示它。

步驟3:輸入命令管理bde.exe -Status。

步驟4:檢查是否加密方法顯示硬件加密內容中的內容加密方法部分。

如果返回的結果中沒有硬件加密參考信息,則意味著您的系統正在使用軟件加密。

如果系統使用硬件加密要切換到軟件加密,則需要解密驅動器並將其從頭開始重新加密。

這個問題只會影響SSD,而不是HDD,但是它們幾乎成為中端和更高筆記本電腦的默認值。

查看更多:

  1. 從現在開始,Windows 10將自動在系統上至少分配7GB空間以更新新版本
  2. 有Windows 10 Build 18312,對操作系統進行了許多改進,被邀請下載ISO文件和經驗
  3. 微軟想要使用Windows 10上的密碼來“死亡”技術
  4. 除了Windows 7之外,Windows 10成為世界上最常用的操作系統

可能有興趣