方法:ソリッドステートドライブでソフトウェア暗号化に切り替える



更新された4月2024:エラーメッセージの表示を停止し、最適化ツールを使用してシステムの速度を低下させます。 今すぐ入手 このリンク
  1. ダウンロードしてインストール こちらの修理ツール。
  2. コンピュータをスキャンしてみましょう。
  3. その後、ツールは あなたのコンピューターを修理する.

ソリッドステートドライブでハードウェアベースの暗号化で最近発見された脆弱性に対応して、Microsoftは、 BitLockerの ソリッドステートドライブを保護するには、ハードウェア暗号化からソフトウェア暗号化に切り替えます。

ハードウェア暗号化機能は、多くの場合、ソリッドステートドライブ(SSD)のセールスポイントとして高く評価されています。SSDは、プライバシーや個人情報の盗難に対する懸念が高まるにつれて、エンタープライズユーザーや平均的な消費者に販売されています。 これらの自己暗号化ドライブ(SED)には、ドライブの暗号化専用に使用される専用のAESコプロセッサーが含まれています。 これには、暗号化タスクを他のドライブ操作から分離してセキュリティを強化し、データを必要に応じて暗号化または復号化しないため、メインドライブコントローラーまたはシステムCPUからのオーバーヘッドを排除するというXNUMXつの目的があり、暗号化をリソース中立の操作にします。

MicrosoftのBitLocker機能は、ドライブ上のすべてのデータを暗号化します。 ハードウェア暗号化が組み込まれたソリッドステートドライブを備えたWin10システムでBitLockerを実行する場合、BitLockerは自己暗号化ドライブの機能に依存します。 ドライブにハードウェア自己暗号化がない場合(またはWin7または8.1を使用している場合)、BitLockerはソフトウェア暗号化を実装しますが、効率は低下しますが、パスワード保護は適用されます。

自己暗号化のハードウェアベースのエラーは、すべてではないにしても、ほとんどの自己暗号化ドライブに存在するようです。

Microsoftのソリューションは、自己暗号化を実装するSSDを復号化し、ソフトウェアベースの暗号化で再暗号化することです。 パフォーマンスは低下しますが、データはハードウェアではなくソフトウェアによって保護されます。

多くのSSDは暗号化を適切に実装していません。

システムでBitLocker暗号化を有効にしても、Windows 10は実際にはデータを暗号化しない場合があります。 代わりに、Windows 10はSSDに依存している可能性があり、SSDの暗号化は簡単に中断できます。

これが、ラドバウンド大学の研究者による新しい記事の結論です。 彼らは多くのソリッドステートドライブのファームウェアを再構築し、多くのSSDでさまざまな「ハードウェア暗号化」の問題を発見しました。

研究者はCrucialとSamsungのドライブをテストしましたが、他のメーカーが大きな問題を抱えていても驚かないでしょう。 これらの特定のドライブがない場合でも、心配する必要があります。



2024 年 XNUMX 月の更新:

ファイルの損失やマルウェアからの保護など、このツールを使用してPCの問題を防ぐことができるようになりました。 さらに、最大のパフォーマンスを得るためにコンピューターを最適化するための優れた方法です。 このプログラムは、Windowsシステムで発生する可能性のある一般的なエラーを簡単に修正します。完璧なソリューションが手元にある場合は、何時間ものトラブルシューティングを行う必要はありません。

  • ステップ1: PC Repair&Optimizer Toolをダウンロード (Windows 10、8、7、XP、Vista - マイクロソフトゴールド認定)。
  • ステップ2:“スキャンの開始PCの問題の原因である可能性があるWindowsレジストリ問題を見つけるため。
  • ステップ3:“全て直すすべての問題を解決します。

ダウンロード



つまり、SSDハードウェア暗号化は安全ではありません。 さらに、BitLockerはSSDのハードウェア暗号化スキームをデフォルトで使用するため、BitLockerユーザーはこの問題にさらされます。

研究者は、次のSSDが影響を受けることをテストして確認しました。

  • Crucial(Micron)MX100、MX200、MX300内蔵ハードディスク
  • Samsung T3およびT5ポータブル(外部)ディスク
  • Samsung 840 EVOおよび850 EVO内蔵ハードディスク(高モードのATAセキュリティが使用されている場合)

BitLockerソフトウェア暗号化に切り替えるには

BitLockerがWindowsコンピューターのドライブのハードウェア暗号化機能を使用する場合、管理者は暗号化方式をソフトウェアに切り替えることができます。

ドライブがハードウェア暗号化を使用している場合、BitLockerはソフトウェア暗号化に自動的に切り替えることはできません。 必要なプロセスには、既定でのソフトウェア暗号化の有効化、ドライブの暗号化解除、およびBitLockerによる暗号化が含まれます。

マイクロソフトは、暗号化方式を変更するときに、ドライブをフォーマットしたりソフトウェアを再インストールしたりする必要がないと指摘しています。

最初に行うことは、グループポリシーを使用してソフトウェア暗号化の使用を強制することです。

  1. [スタート]メニューを開きます。
  2. gpedit.mscと入力します。
  3. [コンピューターの構成]> [管理用テンプレート]> [Windowsコンポーネント]> [Bitlockerドライブの暗号化]に移動します。
  4. システムドライブの場合、[オペレーティングシステムドライブ]を開き、[オペレーティングシステムドライブのハードウェアベースの暗号化の使用を構成する]をダブルクリックします。
  5. 固定日付ドライブの場合は、[固定データドライブ]を開き、[固定データドライブのハードウェアベースの暗号化の使用を構成する]をダブルクリックします。
  6. リムーバブルディスクの場合、[リムーバブルディスク]オプションを開き、[リムーバブルディスクのハードウェアベースの暗号化の使用を構成する]をダブルクリックし、
  7. 必要なポリシーを無効に設定します。 値を無効にすると、BitLockerはハードウェア暗号化をサポートするドライブを含むすべてのドライブに対してソフトウェア暗号化を強制的に使用します。

この設定は、コンピューターに接続する新しいドライブに適用されます。 BitLockerは、既に暗号化されているドライブに新しい暗号化方法を適用しません。

https://www.computerworld.com/article/3319736/bitlocker-on-self-encrypted-ssds-blown-microsoft-advises-you-switch-to-software-protection.html



専門家のヒント: この修復ツールはリポジトリをスキャンし、これらの方法のいずれも機能しなかった場合、破損したファイルまたは欠落しているファイルを置き換えます。 問題がシステムの破損に起因するほとんどの場合にうまく機能します。 このツールは、パフォーマンスを最大化するためにシステムも最適化します。 それはによってダウンロードすることができます ここをクリック