Microsoft เปลี่ยนจากฮาร์ดแวร์เป็นการเข้ารหัสซอฟต์แวร์ Bitlocker ตามค่าเริ่มต้นสำหรับ SSD

ไอคอนเวลาอ่านหนังสือ 1 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

ปีที่แล้ว Microsoft ออก a ที่ปรึกษาด้านความปลอดภัย เกี่ยวกับช่องโหว่ใหม่ที่ส่งผลต่อการเข้ารหัสบนฮาร์ดแวร์บน SSD ช่องโหว่นี้ถูกค้นพบครั้งแรกโดยนักวิจัยด้านความปลอดภัยชาวดัตช์ Carlo Meijer และ Bernard von Gastel จากมหาวิทยาลัย Radboud ซึ่งตีพิมพ์บทความเรื่อง “จุดอ่อนในการเข้ารหัสไดรฟ์โซลิดสเตต”

ปรากฎว่า Microsoft ไว้วางใจ SSD ที่อ้างว่าเข้ารหัสด้วยตนเองเพื่อความปลอดภัย แต่ไดรฟ์เหล่านี้จำนวนมากเสี่ยงต่อการถูกแฮ็กด้วยฮาร์ดแวร์ซึ่งเปิดเผยเนื้อหาของไดรฟ์ต่อแฮ็กเกอร์ที่กำหนด

Microsoft แนะนำให้ผู้ดูแลระบบ Windows 10 เปลี่ยนไปใช้การเข้ารหัสซอฟต์แวร์สำหรับไดรฟ์ที่ได้รับผลกระทบ และตอนนี้ด้วย KB4516071 Microsoft เปลี่ยนไปใช้การเข้ารหัสซอฟต์แวร์โดยค่าเริ่มต้น แม้ว่า SSD จะอ้างว่าเสนอการเข้ารหัสฮาร์ดแวร์ก็ตาม

บันทึกของ Microsoft:

“เปลี่ยนการตั้งค่าเริ่มต้นสำหรับ BitLocker เมื่อเข้ารหัสฮาร์ดไดรฟ์ที่เข้ารหัสด้วยตนเอง ตอนนี้ ค่าเริ่มต้นคือการใช้การเข้ารหัสซอฟต์แวร์สำหรับไดรฟ์ที่เข้ารหัสใหม่ สำหรับไดรฟ์ที่มีอยู่ ประเภทของการเข้ารหัสจะไม่เปลี่ยนแปลง”

แน่นอนว่าการเข้ารหัสซอฟต์แวร์นั้นช้ากว่าและใช้ตัวประมวลผลมากกว่า และผู้ใช้ยังสามารถเปลี่ยนไปใช้การเข้ารหัสฮาร์ดแวร์ได้หากพวกเขาเชื่อถือไดรฟ์ แต่ค่าเริ่มต้นควรจะปลอดภัยมากขึ้นสำหรับทุกคนที่เกี่ยวข้อง

ผ่านทาง TomsHardware

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: ไมโครซอฟท์, ช่องโหว่ด้านความปลอดภัย