Så här gör du: Byt till programkryptering på Solid State Drive



Uppdaterad maj 2024: Sluta få felmeddelanden och sakta ner ditt system med vårt optimeringsverktyg. Hämta den nu på denna länk
  1. Ladda ned och installera reparationsverktyget här.
  2. Låt den skanna din dator.
  3. Verktyget kommer då reparera din dator.

Som svar på ett nyligen upptäckt sårbarhet i hårdvarubaserad kryptering i solid state-enheter rekommenderar Microsoft att du använder det BitLocker för att skydda en solid-state-enhet växlar du från hårdvarukryptering till programvarukryptering.

Hårdvarukrypteringsfunktioner är ofta högt hyllade försäljningsställen för Solid State Drives (SSD), som marknadsförs till företagsanvändare och i allt högre grad till genomsnittliga konsumenter, eftersom oro för integritet och identitetsstöld ökar. Dessa självkrypterande enheter (SED) innehåller en dedikerad AES-processor som endast används för enhetskryptering. Detta har det dubbla syftet att isolera krypteringsuppgifter från andra enhetsoperationer för att öka säkerheten och eliminera omkostnader från antingen huvuddrivkontrollen eller systemets CPU eftersom varken data ska krypteras eller dekrypteras efter behov - vilket gör kryptering till en resursneutral operation.

Microsofts BitLocker-funktion krypterar all data på en enhet. När du kör BitLocker på ett Win10-system med en solid state-enhet med inbyggd hårdvarukryptering, litar BitLocker på funktionerna hos den självkrypterande enheten. Om enheten inte har hårdvarukryptering (eller om du använder Win7 eller 8.1) implementerar BitLocker mjukvarukryptering som är mindre effektiv men ändå säkerställer lösenordsskydd.

Det hårdvarubaserade felet med självkryptering verkar finnas på de flesta, om inte alla, självkrypterande enheter.

Microsofts lösning är att dekryptera SSD som implementerar självkryptering och sedan kryptera den igen med programvarubaserad kryptering. Prestanda äventyras, men data skyddas av programvara, inte av hårdvara.

Många SSD: er implementerar inte kryptering korrekt.

Även om du aktiverar BitLocker-kryptering i ett system kanske Windows 10 inte riktigt krypterar dina data. Istället kan Windows 10 lita på din SSD, och krypteringen av din SSD kan enkelt avbrytas.

Det är slutsatsen i en ny artikel av forskare vid Radbound University. De har byggt om den fasta programvaran för många solid-state-enheter och hittat en mängd olika "hårdvarukrypteringsproblem" med många SSD:er.

Forskarna testade Crucial och Samsung-enheter, men vi skulle inte bli förvånade om andra tillverkare hade stora problem. Även om du inte har någon av dessa specifika enheter, bör du vara orolig.



Uppdatering 2024 maj:

Du kan nu förhindra PC -problem genom att använda det här verktyget, till exempel att skydda dig mot filförlust och skadlig kod. Dessutom är det ett bra sätt att optimera din dator för maximal prestanda. Programmet åtgärdar vanligt förekommande fel som kan uppstå på Windows -system - utan behov av timmar med felsökning när du har den perfekta lösningen till hands:

  • Steg 1: Ladda ner PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Steg 2: Klicka på "Starta Scan"För att hitta Windows-registerproblem som kan orsaka problem med datorn.
  • Steg 3: Klicka på "Reparera allt"För att åtgärda alla problem.

ladda ner



Med andra ord är SSD-hårdvarukryptering inte säkert. Dessutom utsätts BitLocker-användare för detta problem eftersom BitLocker använder SSD: s hårdvarukrypteringsschema som standard.

Forskarna testade och bekräftade att följande SSD: er påverkades:

  • Crucial (Micron) MX100, MX200, MX300 interna hårddiskar
  • Samsung T3 och T5 bärbara (externa) diskar
  • Samsung 840 EVO och 850 EVO interna hårddiskar (när ATA-säkerhet i högläge används)

För att byta till BitLocker-programvarukryptering

Administratörer kan växla krypteringsmetoden till programvara när BitLocker använder hårdvarukrypteringsfunktionerna för en enhet på en Windows-dator.

BitLocker kan inte automatiskt växla till programvarukryptering när en enhet använder hårdvarukryptering. Den nödvändiga processen inkluderar aktivering av programvarukryptering som standard, dekryptering av enheten och kryptering med BitLocker.

Microsoft påpekar att när du ändrar krypteringsmetoden är det inte nödvändigt att formatera enheten eller installera om programvaran.

Det första du ska göra är att verkställa användningen av programvarukryptering med hjälp av grupppolicy.

  1. Öppna Start-menyn.
  2. Ange gpedit.msc.
  3. Gå till Datorkonfiguration> Administrativa mallar> Windows-komponenter> Bitlocker-enhetskryptering.
  4. För systemenheten, öppna operativsystemenheter och dubbelklicka på Konfigurera användning av hårdvarubaserad kryptering för operativsystemenheter.
  5. För fasta datumenheter öppnar du Fasta datadrivrutiner och dubbelklickar på Konfigurera användning av hårdvarubaserad kryptering för Fasta Datadrivare.
  6. För flyttbara diskar öppnar du alternativet Flyttbara diskar och dubbelklickar på Konfigurera användning av hårdvarubaserad kryptering för flyttbara diskar,
  7. Ställ in önskad policy till Inaktiverad. Ett värde för funktionshindrade tvingar BitLocker att använda programvarukryptering för alla enheter, inklusive de som stöder hårdvarukryptering.

Den här inställningen gäller för nya enheter som du ansluter till din dator. BitLocker tillämpar inte den nya krypteringsmetoden på enheter som redan är krypterade.

https://www.computerworld.com/article/3319736/bitlocker-on-self-encrypted-ssds-blown-microsoft-advises-you-switch-to-software-protection.html



Expert Tips: Detta reparationsverktyg skannar arkiven och ersätter korrupta eller saknade filer om ingen av dessa metoder har fungerat. Det fungerar bra i de flesta fall där problemet beror på systemkorruption. Detta verktyg kommer också att optimera ditt system för att maximera prestanda. Den kan laddas ner av Klicka här