Nasıl Yapılır: Katı Hal Sürücüsünde Yazılım Şifrelemeye Geçme



2024 Mayıs ayında güncellenmiştir: Optimizasyon aracımızla hata mesajları almayı bırakın ve sisteminizi yavaşlatın. şimdi al Bu bağlantıyı
  1. Indirin ve yükleyin onarım aracı burada.
  2. Bilgisayarınızı taramasına izin verin.
  3. Araç daha sonra Bilgisayarını tamir et.

Microsoft, yarıiletken sürücülerdeki donanım tabanlı şifrelemedeki son güvenlik açığına yanıt olarak, şunları kullanırken önerir BitLocker Yarıiletken sürücüyü korumak için donanım şifrelemesinden yazılım şifrelemesine geçersiniz.

Donanım şifreleme özellikleri, genellikle gizlilik ve kimlik hırsızlığı ile ilgili endişeler arttıkça kurumsal kullanıcılara ve ortalama tüketicilere pazarlanan Katı Hal Sürücüleri (SSD'ler) için oldukça beğenilen satış noktalarıdır. Bu kendi kendini şifreleyen sürücüler (SED'ler), yalnızca sürücü şifrelemesi için kullanılan özel bir AES yardımcı işlemcisi içerir. Bu, güvenliği artırmak için şifreleme görevlerini diğer sürücü işlemlerinden ayırmak ve verilerin şifrelenmesi veya gerektiğinde şifresi çözülmemesi nedeniyle ana sürücü denetleyicisinden veya sistem CPU'sundan kaynaklanan ek yükü ortadan kaldırmak gibi ikili bir amaca sahiptir - bu da şifrelemeyi kaynak nötr bir işlem haline getirir.

Microsoft'un BitLocker özelliği, bir sürücüdeki tüm verileri şifreler. BitLocker'ı yerleşik donanım şifrelemeli katı hal sürücüsüne sahip bir Win10 sisteminde çalıştırdığınızda, BitLocker kendi kendini şifreleyen sürücünün yeteneklerine güvenir. Sürücünün kendi kendini şifrelemesi yoksa (veya Win7 veya 8.1 kullanıyorsanız), BitLocker daha az verimli olan ancak yine de parola korumasını zorunlu kılan yazılım şifrelemesini uygular.

Kendi kendine şifrelemenin donanım tabanlı hatası, hepsinde olmasa da çoğu kendinden şifrelemeli sürücülerde var gibi görünmektedir.

Microsoft'un çözümü, kendi kendine şifreleme uygulayan herhangi bir SSD'nin şifresini çözmek ve ardından yazılım tabanlı şifrelemeyle yeniden şifrelemektir. Performans tehlikeye atılır, ancak veriler donanımla değil, yazılımla korunur.

Birçok SSD şifrelemeyi düzgün şekilde uygulamıyor.

Bir sistemde BitLocker şifrelemesini etkinleştirseniz bile, Windows 10 verilerinizi gerçekten şifrelemeyebilir. Bunun yerine, Windows 10 SSD'nize güvenebilir ve SSD'nizin şifrelenmesi kolayca kesilebilir.

Radbound Üniversitesi'ndeki araştırmacıların yeni bir makalesinin sonucu bu. Birçok katı hal sürücüsünün donanım yazılımını yeniden oluşturdular ve birçok SSD'de çeşitli “donanım şifreleme” sorunları buldular.

Araştırmacılar Crucial ve Samsung sürücülerini test ettiler, ancak diğer üreticilerin büyük sorunları olsaydı şaşırmazdık. Bu özel sürücülerden herhangi birine sahip değilseniz bile endişelenmelisiniz.



Mayıs 2024 Güncellemesi:

Artık bu aracı kullanarak, sizi dosya kaybına ve kötü amaçlı yazılımlara karşı koruma gibi bilgisayar sorunlarını önleyebilirsiniz. Ek olarak, bilgisayarınızı maksimum performans için optimize etmenin harika bir yoludur. Program, Windows sistemlerinde oluşabilecek yaygın hataları kolaylıkla düzeltir - mükemmel çözüm parmaklarınızın ucundayken saatlerce sorun gidermeye gerek yoktur:

  • 1 Adım: PC Onarım ve Doktoru İndirme Aracı'nı indirin (Windows 10, 8, 7, XP, Vista - Microsoft Altın Sertifikalı).
  • 2 Adımı: “Taramayı Başlat”PC sorunlarına neden olabilecek Windows kayıt defteri sorunlarını bulmak için.
  • 3 Adımı: “Hepsini tamir et”Tüm sorunları düzeltmek için.

indir



Başka bir deyişle, SSD donanım şifrelemesi güvenli değildir. Ek olarak, BitLocker kullanıcıları bu soruna maruz kalmaktadır, çünkü BitLocker varsayılan olarak SSD'nin donanım şifreleme şemasını kullanmaktadır.

Araştırmacılar, aşağıdaki SSD'lerin etkilendiğini test etmiş ve onaylamıştır:

  • Önemli (Mikron) MX100, MX200, MX300 dahili sabit diskler
  • Samsung T3 ve T5 taşınabilir (harici) diskler
  • Samsung 840 EVO ve 850 EVO dahili sabit diskler (Yüksek modda ATA güvenliği kullanıldığında)

BitLocker yazılımı şifrelemesine geçmek için

Yöneticiler, BitLocker bir Windows bilgisayardaki bir sürücünün donanım şifreleme özelliklerini kullandığında şifreleme yöntemini yazılıma geçirebilir.

Bir sürücü donanım şifrelemesi kullandığında, BitLocker otomatik olarak yazılım şifrelemesine geçemez. Gerekli işlem, varsayılan olarak yazılım şifrelemesinin etkinleştirilmesini, sürücünün şifresini çözmeyi ve BitLocker ile şifrelemeyi içerir.

Microsoft, şifreleme yöntemini değiştirdiğinizde, sürücüyü biçimlendirmek veya yazılımı yeniden yüklemek gerekmediğine işaret eder.

Yapılacak ilk şey, Grup İlkesi'ni kullanarak yazılım şifreleme kullanımını zorlamaktır.

  1. Başlat menüsünü açın.
  2. Gpedit.msc yazın.
  3. Bilgisayar Yapılandırması> Yönetim Şablonları> Windows Bileşenleri> Bitlocker Sürücü Şifrelemesi'ne gidin.
  4. Sistem sürücüsü için, İşletim sistemi sürücüleri'ni açın ve işletim sistemi sürücüleri için donanım tabanlı şifreleme kullanımını yapılandır'ı çift tıklatın.
  5. Sabit tarih sürücüleri için, Sabit Veri Sürücüleri'ni açın ve Sabit Veri Sürücüleri için donanım tabanlı şifreleme kullanımını yapılandır'ı çift tıklatın.
  6. Çıkarılabilir Diskler için Çıkarılabilir Diskler seçeneğini açın ve çıkarılabilir diskler için donanım tabanlı şifreleme kullanımını yapılandır'ı çift tıklatın,
  7. Gerekli politikaları Devre Dışı olarak ayarlayın. Devre dışı bırakılmış bir değer BitLocker'ı, donanım şifrelemesini destekleyenler de dahil olmak üzere tüm sürücüler için yazılım şifrelemesi kullanmaya zorlar.

Bu ayar, bilgisayarınıza bağladığınız yeni sürücüler için geçerlidir. BitLocker, yeni şifreleme yöntemini zaten şifreli olan sürücülere uygulamaz.

https://www.computerworld.com/article/3319736/bitlocker-on-self-encrypted-ssds-blown-microsoft-advises-you-switch-to-software-protection.html



Uzman İpucu: Bu onarım aracı, depoları tarar ve bu yöntemlerden hiçbiri işe yaramadıysa, bozuk veya eksik dosyaları değiştirir. Sorunun sistem bozulmasından kaynaklandığı çoğu durumda iyi çalışır. Bu araç, performansı en üst düzeye çıkarmak için sisteminizi de optimize eder. tarafından indirilebilir Burayı tıklatarak