Principal Windows 10 Désactiver le chiffrement BitLocker matériel sur les disques SSD vulnérables

Désactiver le chiffrement BitLocker matériel sur les disques SSD vulnérables



Laisser une réponse

Hier, une vulnérabilité a été découverte dans le chiffrement matériel mis en œuvre par certains SSD. Malheureusement, BitLocker dans Windows 10 (et peut-être Windows 8.1 également) délègue le devoir de chiffrer et de protéger en toute sécurité les données de l'utilisateur au fabricant du lecteur. Lorsque le cryptage matériel est disponible, il ne vérifie pas si le cryptage est infaillible et désactive son propre cryptage logiciel, rendant vos données vulnérables. Voici une solution de contournement que vous pouvez appliquer.

Publicité

¿Puedes comerciar después de horas en robinhood?

Même si vous activez le cryptage BitLocker sur un système, Windows 10 peut ne pas crypter réellement vos données avec son cryptage logiciel si le lecteur transmet au système d'exploitation qu'il utilise le cryptage matériel. Même si votre lecteur de disque prend en charge le cryptage, il peut être facilement cassé en raison de l'utilisation d'une phrase secrète vide.

Une récente étude montre que les produits Crucial et Samsung ont de nombreux problèmes avec leurs disques SSD. Par exemple, certains modèles Crucial ont un mot de passe principal vide, permettant d'accéder aux clés de chiffrement. Il est fort possible que le micrologiciel utilisé dans d'autres matériels par divers fournisseurs puisse également avoir des problèmes similaires.

Pour contourner ce problème, Microsoft suggère désactivation du chiffrement matériel et basculement vers le chiffrement logiciel BitLocker si vous avez des données vraiment sensibles et importantes.

Tout d'abord, vous devez vérifier quel type de cryptage votre système utilise actuellement.

Vérifier l'état du chiffrement de lecteur BitLocker pour Drive dans Windows 10

  1. Ouvrez un invite de commande élevée .
  2. Tapez ou copiez-collez la commande suivante:
    Statut de manage-bde.exe
  3. Voir la ligne «Méthode de cryptage». S'il contient «Chiffrement matériel», BitLocker repose sur le chiffrement matériel. Sinon, il utilise un cryptage logiciel.

Voici comment passer du chiffrement matériel au chiffrement logiciel avec BitLocker.

Désactiver le chiffrement BitLocker matériel

  1. Désactivez complètement BitLocker pour déchiffrer le lecteur.
  2. Ouvert PowerShell en tant qu'administrateur .
  3. Émettez la commande:Enable-BitLocker -HardwareEncryption: $ False
  4. Activez à nouveau BitLocker.

Si vous êtes un administrateur système, activez et déployez la stratégie «Configurer l'utilisation du chiffrement matériel pour les lecteurs du système d'exploitation».

Désactiver le chiffrement BitLocker matériel avec la stratégie de groupe

Si vous exécutez Windows 10 Professionnel, Entreprise ou Éducation édition , vous pouvez utiliser l'application Éditeur de stratégie de groupe local pour configurer les options mentionnées ci-dessus avec une interface graphique.

cómo saber si te han silenciado en twitter
  1. Appuyez simultanément sur les touches Win + R de votre clavier et tapez:
    gpedit.msc

    Appuyez sur Entrée.

  2. L'éditeur de stratégie de groupe s'ouvrira. Aller àConfiguration ordinateur Modèles d'administration Composants Windows Chiffrement de lecteur BitLocker Lecteurs du système d'exploitation. Définir l'option de stratégieConfigurer l'utilisation du chiffrement matériel pour les lecteurs du système d'exploitationàdésactivé.

Vous pouvez également appliquer un ajustement du registre.

Désactiver le chiffrement BitLocker matériel avec Registry Tweak

  1. Ouvert Éditeur de registre .
  2. Accédez à la clé de registre suivante:
    HKEY_LOCAL_MACHINE  SOFTWARE  Policies  Microsoft  FVE

    Astuce: voir comment accéder à la clé de registre souhaitée en un seul clic .

    Si vous ne disposez pas d'une telle clé, créez-la simplement.

  3. Ici, créez une nouvelle valeur DWORD 32 bits OSAllowedHardwareEncryptionAlgorithms .Remarque: même si vous êtes exécution de Windows 64 bits , vous devez toujours utiliser un DWORD 32 bits comme type de valeur.
    Laissez ses données de valeur à 0.
  4. Pour que les modifications apportées par le réglage du registre prennent effet, redémarrer Windows 10 .

C'est ça.

Des Articles Intéressants

Choix De L'Éditeur

Télécharger Startup Sound Changer - Changez votre démarrage Windows
Télécharger Startup Sound Changer - Changez votre démarrage Windows
Startup Sound Changer - modifiez votre démarrage Windows. Startup Sound Changer vous permet de modifier le son de démarrage dans Windows 7 et Windows Vista (ce qui est lu sur l'écran de bienvenue). Il n'y a pas d'option pour le changer avec les paramètres du système, donc Startup Sound Changer sera utile pour ceux qui s'ennuient avec le son par défaut. Cette application a
La recherche dans Windows 10 comprend désormais une des principales sections des applications
La recherche dans Windows 10 comprend désormais une des principales sections des applications
Comme vous vous en souvenez peut-être, Microsoft teste une mise à jour de Cortana dans Windows 10. Dans la dernière version Insider Preview, les développeurs ont séparé Cortana et effectué une recherche dans la barre des tâches en leur attribuant des boutons et des menus déroulants individuels de la barre des tâches. Une modification côté serveur ajoute une nouvelle section au volet de recherche. Si vous ouvrez le menu déroulant Recherche individuelle, vous
Comment contourner les exigences de Windows 11
Comment contourner les exigences de Windows 11
De nombreux utilisateurs de Windows se sont empressés de mettre à niveau leur système d'exploitation dès la sortie de la mise à jour du système Windows 11. Étant donné que Windows 11 est livré avec un certain nombre de modifications et de nouvelles fonctionnalités, certains problèmes de compatibilité peuvent empêcher votre ordinateur d'obtenir
Comment diffuser en direct les Grammys en ligne (2025)
Comment diffuser en direct les Grammys en ligne (2025)
Ne manquez pas une minute de la diffusion en direct des Grammys ou de la couverture du tapis rouge avant le spectacle : voici quand, où et comment regarder les Grammy Awards en ligne.
Comment effacer et supprimer tous les événements de Google Calendar
Comment effacer et supprimer tous les événements de Google Calendar
Google Agenda est un composant de Google Apps que j'utilise beaucoup, avec Gmail, Google Docs, Google Sheets, etc. J'aime beaucoup Google Agenda car il est gratuit, intégré à d'autres applications, accessible de n'importe où, y compris
Changer l'ordre de démarrage dans le BIOS
Changer l'ordre de démarrage dans le BIOS
Un tutoriel détaillé sur la façon de modifier l'ordre de démarrage dans le BIOS. Une modification de la séquence de démarrage modifiera l'ordre dans lequel les périphériques sont démarrés.
Comment créer des listes de lecture dans Plex
Comment créer des listes de lecture dans Plex
Plex est le modèle de la façon dont tous les centres multimédias à domicile devraient être. Bien conçu, compatible avec le plus grand nombre d'appareils, simple à installer et à utiliser. Oh et pas cher aussi. Avec à la fois une version gratuite et premium