メイン ウィンドウズ10 脆弱なSSDでハードウェアBitLocker暗号化を無効にする

脆弱なSSDでハードウェアBitLocker暗号化を無効にする



返信を残す

昨日、一部のSSDで実装されたハードウェア暗号化に脆弱性が発見されました。残念ながら、Windows 10(および場合によってはWindows 8.1)のBitLockerは、ユーザーのデータを安全に暗号化して保護する義務をドライブの製造元に委任しています。ハードウェア暗号化が利用可能な場合、暗号化が確実であるかどうかは検証されず、独自のソフトウェアベースの暗号化がオフになり、データが脆弱になります。適用できる回避策は次のとおりです。

広告

Windows 10 の更新を永久に停止する方法

システムでBitLocker暗号化を有効にしても、ドライブがハードウェア暗号化を使用していることをオペレーティングシステムに伝達する場合、Windows10は実際にはソフトウェア暗号化でデータを暗号化していない可能性があります。ディスクドライブが暗号化をサポートしている場合でも、空白のパスフレーズを使用しているため、簡単に破損する可能性があります。

最近 調査 は、CrucialおよびSamsung製品のSSDに多くの問題があることを示しています。たとえば、特定のCrucialモデルには空のマスターパスワードがあり、暗号化キーへのアクセスが許可されています。さまざまなベンダーが他のハードウェアで使用しているファームウェアにも同様の問題がある可能性があります。

回避策として、Microsoft 提案する 非常に機密性の高い重要なデータがある場合は、ハードウェア暗号化を無効にし、BitLockerのソフトウェア暗号化に切り替えます。

まず、システムで現在使用されている暗号化の種類を確認する必要があります。

Windows10のドライブのBitLockerドライブ暗号化のステータスを確認する

  1. 開く 昇格したコマンドプロンプト 。
  2. 次のコマンドを入力するか、コピーして貼り付けます。
    manage-bde.exeステータス
  3. 「暗号化方法」の行を参照してください。 「ハードウェア暗号化」が含まれている場合、BitLockerはハードウェア暗号化に依存します。それ以外の場合は、ソフトウェア暗号化を使用しています。

BitLockerを使用してハードウェア暗号化からソフトウェア暗号化に切り替える方法は次のとおりです。

ハードウェアBitLocker暗号化を無効にする

  1. ドライブを復号化するには、BitLockerを完全にオフにします。
  2. 開いた 管理者としてのPowerShell 。
  3. 次のコマンドを発行します。Enable-BitLocker -HardwareEncryption:$ False
  4. BitLockerを再度有効にします。

システム管理者の場合は、ポリシー「オペレーティングシステムドライブのハードウェアベースの暗号化の使用を構成する」を有効にして展開します。

グループポリシーを使用してハードウェアBitLocker暗号化を無効にする

Windows 10 Pro、Enterprise、またはEducationを実行している場合 版 、ローカルグループポリシーエディターアプリを使用して、GUIで上記のオプションを構成できます。

シムズ4を改造する方法
  1. キーボードのWin + Rキーを同時に押して、次のように入力します。
    gpedit.msc

    Enterキーを押します。

  2. グループポリシーエディターが開きます。に移動コンピューターの構成管理用テンプレート Windowsコンポーネント BitLockerドライブ暗号化オペレーティングシステムドライブ。ポリシーオプションを設定するオペレーティングシステムドライブのハードウェアベースの暗号化の使用を構成する無効

または、レジストリの調整を適用することもできます。

レジストリを微調整してハードウェアBitLocker暗号化を無効にする

  1. 開いた レジストリエディタ 。
  2. 次のレジストリキーに移動します。
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    ヒント:を参照してください ワンクリックで目的のレジストリキーにジャンプする方法 。

    そのようなキーがない場合は、作成するだけです。

  3. ここで、新しい32ビットのDWORD値を作成します OSAllowedHardwareEncryptionAlgorithms注:あなたが 64ビットWindowsを実行している 、値の型として32ビットのDWORDを使用する必要があります。
    値データは0のままにします。
  4. レジストリの調整によって行われた変更を有効にするには、 Windows10を再起動します 。

それでおしまい。

興味深い記事

エディターズチョイス

Windows10でブートメニューエントリを削除する
Windows10でブートメニューエントリを削除する
Windows10でブートメニューエントリを削除する方法Windows8では、Microsoftはブートエクスペリエンスに変更を加えました。シンプルなテキストベースのブートローダーはデフォルトで無効になり、代わりにアイコンとテキストを備えたタッチフレンドリーなグラフィカルユーザーインターフェースがあります。 Windows10にもこれがあります。ユーザーは現代を管理することができます
データが破損したPS4を修復する方法
データが破損したPS4を修復する方法
PS4 データベースが破損した場合、修正方法はエラーがいつ発生したかによって異なります。実証済みのトラブルシューティング ソリューションを使用して、PS4 上の破損したデータを修復します。
USB3.0とは何ですか?
USB3.0とは何ですか?
USB 3.0 は、2008 年 11 月にリリースされた USB 規格です。現在製造されているほとんどのコンピューターとデバイスは、USB 3.0 (SuperSpeed USB) をサポートしています。
メタ (Oculus) Quest マイクの使用方法
メタ (Oculus) Quest マイクの使用方法
Quest と Quest 2 にはマイクが内蔵されています。マイクが機能していない場合は、マイクがミュートされているか、プライベート チャット中である可能性があります。
Minecraftで村を見つける方法
Minecraftで村を見つける方法
Minecraftで村を見つけたら、喜ぶべきだということは誰もが知っています。村人たちは友好的で、しばしばあなたと貴重な品物を交換します。あなたが村を発見したときにあなたを待っている潜在的な報酬がたくさんあります。
オンスクリーンキーボード:キーボードなしでWindowsにログインする方法
オンスクリーンキーボード:キーボードなしでWindowsにログインする方法
パスワードをスキップするようにアカウントを構成した場合、または別のログイン方法を使用している場合を除き、Windowsアカウントにログインするには、ログイン画面でパスワードを入力する必要があります。しかし、キーボードが壊れているか、応答しない場合はどうなりますか?または、キーボードのないタッチスクリーンキオスクを使用している場合はどうなりますか?マウス、トラックパッド、またはタッチスクリーンが機能している限り、キーボードを使用せずにWindowsにログインする方法は次のとおりです。
Android または iPhone (iOS) で携帯電話番号をブロックする方法
Android または iPhone (iOS) で携帯電話番号をブロックする方法
不明な発信​​者が Android または iOS スマートフォンに連絡するのをブロックし、自分自身の発信者 ID 文字列を抑制してプライバシーを維持します。