Kā iespējot bitlocker Windows 10 bez tpm

Video: BlueHat v18 || An Ice Cold boot to break bitlocker 2024

Video: BlueHat v18 || An Ice Cold boot to break bitlocker 2024
Anonim

Windows Bitlocker ir fantastisks rīks - tas ļauj jums pilnībā šifrēt datus tieši cietā diska līmenī, nodrošinot papildu pieprasīto privātuma līmeni. Tomēr Bitlocker ir savi ierobežojumi - vairāk kā drošības elementi, kas dažiem izrādās ierobežojumi. Ir drošības mikroshēma ar nosaukumu Trusted Platform Module - vai īsumā “TPM” -, kurai vajadzētu saglabāt šifrētā cietā diska šifrēšanas atslēgu.

Šifrējot kaut ko, pamata līmenī tas ir salīdzināms ar kaut kā ievietošanu skapītī - tāpēc vārdam bitlocker tiešām ir jēga. Visiem šifrētiem datiem ir atslēga, ko sauc par “šifrēšanas atslēgu” - kam ir šī atslēga, tā var atšifrēt datus. Acīmredzot tas nozīmē, ka atslēga ir jāuzglabā droši - tieši tam ir paredzēta TPM mikroshēma.

Tagad problēma parādās šeit - dažiem vecākiem cietajiem diskiem vai pat jaunākiem nav šīs TPM mikroshēmas, vai nu tāpēc, ka cietie diski bija pārāk veci, lai to uzskatītu, vai arī ražotājs mēģināja saglabāt ražošanas izmaksas zemas un tādējādi izlaida izvēles funkcija. Tomēr ir veids, kā izvairīties no šīs TPM un mikroshēmas prasības un šifrēt disku. Un tas nav tik grūti izdarāms, tāpēc ķersimies pie tā:

  • Atveriet izvēlni Sākt un ierakstiet “gpedit.msc”, pēc tam noklikšķiniet uz augšējā rezultāta. Tas atvērs grupas politikas redaktoru.
  • Sadaļā “Vietējā datora politika” rīkojieties šādi: Datora konfigurācija> Administratīvās veidnes> Windows komponenti> BitLocker diska šifrēšana> Operētājsistēmas diskdziņi.
  • Tagad atrodiet “Nepieciešama papildu autentifikācija startējot” un ar peles labo pogu noklikšķiniet uz tā, pēc tam noklikšķiniet uz Rediģēt.
  • Šajā logā noklikšķiniet uz Iespējots un zem Opcijas atzīmējiet izvēles rūtiņu “Atļaut BitLocker bez saderīga TPM”.
  • Tagad noklikšķiniet uz Labi un aizveriet Vietējās politikas redaktoru.
  • Tagad vēlreiz atveriet BitLocker iestatīšanu diskā, kuru vēlaties šifrēt, tam vajadzētu lūgt jums veikt restartēšanu, lai sagatavotu disku.
  • Kad esat restartējis, tas lūgs iestatīt starta atslēgu katru reizi, kad startējat datoru - šī ir atslēga, kuru vajadzēja saglabāt TPM mikroshēmā, bet, tā kā mēs to esam apiejuši, jums tas būs jāsaglabā. uz USB zibatmiņas diska. Tā ir tava atslēga tagad.

Tagad jūs varat šifrēt cieto disku, kaut arī tam nav TPM mikroshēmas - un šifrēšanas atslēgu glabājiet ērtā USB zibatmiņā, kuru varat atvienot no datora, lai liegtu piekļuvi diskam. Tieši šajā brīdī darbojas kā fiziska atslēga.

Tas ir Windows skaistums - iemesls, kāpēc Windows ir tik sarežģīts, ir tāpēc, ka tajā ir daudz iespēju. Objekta izgatavošana ir vienkārša - ir grūtāk izveidot funkciju, kuru var visos iespējamos veidos pielāgot.

Kā iespējot bitlocker Windows 10 bez tpm