微軟將SSD默認加密切換到BitLocker軟件加密
去年,微軟發布了有關固態硬盤驅動器(SSD)新漏洞的安全公告,該漏洞會影響SSD上基於硬件的加密。該漏洞是由荷蘭拉德堡德大學的荷蘭安全研究人員Carlo Meijer和Bernard von Gastel首次發現的,他們發表了一篇題為“自我加密欺騙:固態硬盤中的加密缺陷”的論文。
事實證明,微軟相信SSD可以自我加密以確保安全,但是其中許多驅動器所用加密系統中的漏洞可被黑客用於輕鬆解密數據,這導致將驅動器的內容暴露給了黑客。
微軟建議Windows 10 Admins切換到受影響驅動器的軟件加密,現在,在KB4516071更新中微軟默認切換到軟件加密,即使SSD聲稱提供硬件加密也是如此。
微軟指出:“在加密自加密硬盤驅動器時,更改BitLocker為默認設置。現在,默認設置是對新加密的驅動器使用軟件加密。對於現有的驅動器,加密類型不會改變。”
當然,軟件加密速度較慢,而且處理器的處理強度更高,並且如果用戶信任驅動器,則仍可以切換到硬件加密,但是默認情況下,對所有相關人員而言,默認設置都應該更安全。