เมื่อวานนี้มีการค้นพบช่องโหว่ในการเข้ารหัสฮาร์ดแวร์ที่ใช้งานโดย SSD บางตัว น่าเสียดายที่ BitLocker ใน Windows 10 (และอาจเป็น Windows 8.1 ด้วย) ได้มอบหน้าที่ในการเข้ารหัสและปกป้องข้อมูลของผู้ใช้อย่างปลอดภัยให้กับผู้ผลิตไดรฟ์ เมื่อมีการเข้ารหัสฮาร์ดแวร์จะไม่ตรวจสอบว่าการเข้ารหัสนั้นป้องกันความผิดพลาดได้หรือไม่และปิดการเข้ารหัสบนซอฟต์แวร์ของตัวเองทำให้ข้อมูลของคุณมีความเสี่ยง นี่คือวิธีแก้ปัญหาที่คุณสามารถนำไปใช้ได้
การโฆษณา
วิธีเพิ่ม minecraft ram ให้มากขึ้น
แม้ว่าคุณจะเปิดใช้งานการเข้ารหัส BitLocker บนระบบ แต่ Windows 10 อาจไม่ได้เข้ารหัสข้อมูลของคุณด้วยการเข้ารหัสซอฟต์แวร์หากไดรฟ์บ่งบอกถึงระบบปฏิบัติการว่ากำลังใช้การเข้ารหัสฮาร์ดแวร์ แม้ว่าดิสก์ไดรฟ์ของคุณจะรองรับการเข้ารหัส แต่ก็อาจเสียได้ง่ายเนื่องจากการใช้ข้อความรหัสผ่านเปล่า
เมื่อเร็ว ๆ นี้ ศึกษา แสดงให้เห็นว่าผลิตภัณฑ์ Crucial และ Samsung มีปัญหามากมายเกี่ยวกับ SSD ของพวกเขา ตัวอย่างเช่นรุ่น Crucial บางรุ่นมีรหัสผ่านหลักที่ว่างเปล่าทำให้สามารถเข้าถึงคีย์เข้ารหัสได้ ค่อนข้างเป็นไปได้ว่าเฟิร์มแวร์ที่ใช้ในฮาร์ดแวร์อื่น ๆ โดยผู้จำหน่ายหลายรายอาจมีปัญหาที่คล้ายคลึงกัน
เพื่อเป็นการแก้ปัญหา Microsoft แนะนำ ปิดใช้งานการเข้ารหัสฮาร์ดแวร์และเปลี่ยนไปใช้การเข้ารหัสซอฟต์แวร์ของ BitLocker หากคุณมีข้อมูลที่ละเอียดอ่อนและสำคัญจริงๆ
ก่อนอื่นคุณต้องตรวจสอบว่าระบบของคุณกำลังใช้การเข้ารหัสประเภทใดอยู่
ตรวจสอบสถานะของ BitLocker Drive Encryption สำหรับ Drive ใน Windows 10
- เปิดไฟล์ พร้อมท์คำสั่งที่ยกระดับ .
- พิมพ์หรือคัดลอกวางคำสั่งต่อไปนี้:
สถานะ Manage-bde.exe
- ดูบรรทัด 'วิธีการเข้ารหัส' หากมี 'การเข้ารหัสฮาร์ดแวร์' BitLocker จะอาศัยการเข้ารหัสฮาร์ดแวร์ มิฉะนั้นจะใช้การเข้ารหัสซอฟต์แวร์
นี่คือวิธีเปลี่ยนจากการเข้ารหัสฮาร์ดแวร์เป็นการเข้ารหัสซอฟต์แวร์ด้วย BitLocker
ปิดใช้งานการเข้ารหัสฮาร์ดแวร์ BitLocker
- ปิด BitLocker อย่างสมบูรณ์เพื่อถอดรหัสไดรฟ์
- เปิด PowerShell ในฐานะผู้ดูแลระบบ .
- ออกคำสั่ง:
เปิดใช้งาน -BitLocker -HardwareEncryption: $ False
- เปิดใช้งาน BitLocker อีกครั้ง
หากคุณเป็นผู้ดูแลระบบให้เปิดใช้งานและปรับใช้นโยบาย 'กำหนดค่าการใช้การเข้ารหัสบนฮาร์ดแวร์สำหรับไดรฟ์ระบบปฏิบัติการ'
ปิดใช้งานการเข้ารหัสฮาร์ดแวร์ BitLocker ด้วยนโยบายกลุ่ม
หากคุณใช้ Windows 10 Pro, Enterprise หรือ Education ฉบับ คุณสามารถใช้แอป Local Group Policy Editor เพื่อกำหนดค่าตัวเลือกที่กล่าวถึงข้างต้นด้วย GUI
วิธีซื้อหน้ารูนเพิ่มเติม
- กดปุ่ม Win + R พร้อมกันบนแป้นพิมพ์ของคุณและพิมพ์:
gpedit.msc
กดปุ่มตกลง.
- ตัวแก้ไขนโยบายกลุ่มจะเปิดขึ้น ไปที่Computer Configuration Administrative Templates Windows Components BitLocker Drive Encryption Operating System Drives. ตั้งค่าตัวเลือกนโยบายกำหนดค่าการใช้การเข้ารหัสบนฮาร์ดแวร์สำหรับไดรฟ์ระบบปฏิบัติการถึงปิดการใช้งาน.
หรือคุณสามารถใช้ Registry tweak
ปิดใช้งานการเข้ารหัสฮาร์ดแวร์ BitLocker ด้วย Registry Tweak
- เปิด Registry Editor .
- ไปที่คีย์รีจิสทรีต่อไปนี้:
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft FVE
เคล็ดลับ: ดู วิธีข้ามไปยังคีย์ Registry ที่ต้องการได้ด้วยคลิกเดียว .
หากคุณไม่มีคีย์ดังกล่าวให้สร้างมันขึ้นมา
- ที่นี่สร้างค่า DWORD 32 บิตใหม่ OSAllowedHardwareEncryptionAlgorithms .หมายเหตุ: แม้ว่าคุณจะเป็น ใช้ Windows 64 บิต คุณยังคงต้องใช้ DWORD 32 บิตเป็นประเภทค่า
ปล่อยให้ข้อมูลค่าเป็น 0 - เพื่อให้การเปลี่ยนแปลงที่ทำโดย Registry tweak มีผลบังคับใช้ รีสตาร์ท Windows 10 .
แค่นั้นแหละ.