4

Я недавно обновил (чистая установка) до Windows 10 Enterprise. Я установил 850 Pro SSD одновременно.

Зная, что этот диск может поддерживать аппаратное шифрование для Bitlocker, я наивно полагал, что это просто сработает. С тех пор я с тревогой осознал, что аппаратное шифрование вообще не используется, а Bitlocker все еще использует программное шифрование (хотя ЦП ускоряется).

Я был немного подозрительным, когда шифрование, казалось, занимало некоторое время, чтобы полностью включить (некоторое время, например, 5 минут). Я полагал, что, если это было включено аппаратно, это должно быть мгновенно.

Похоже, что в моем BIOS нет никакой опции для включения UEFI, и я понимаю, что функция Windows eDrive возможна только при загрузке UEFI.

Проведя немного больше исследований, кажется, что аппаратную функцию шифрования диска можно фактически использовать, просто используя пароль bios ATA, предположительно, после включения опции "Зашифрованный диск" в Samsung Magician.

Так ли это на самом деле, и если да, то будет ли лучше полностью удалить шифрование Bitlocker и просто использовать пароль ATA?

Хотя я не жду перспективы полной переустановки, мне также не нравится тот факт, что мой ЦП выполняет работу, которую накопитель должен выполнять более эффективно самостоятельно.

Любой совет будет принята с благодарностью.

Изменить: Моя система Dell XPS 17 L702X (версия BIOS: A19)

Я не знаю, почему UEFI не доступен. Я везде проверил настройки BIOS, и я не могу найти ничего о прежнем режиме загрузки по сравнению с UEFI.

Снимок экрана вкладки Samsung Magician "Защита данных"

Изменить: Samsung есть это, чтобы сказать ...

«С введением SSD SSD серий 840 и 840 Pro компания Samsung добавила аппаратную технологию SED AES в свою линейку потребительских твердотельных накопителей. Простое включение пароля ATA через BIOS автоматически сделает все данные на диске неразборчивыми без правильного пароля ».

Это может быть достаточно для моих целей. Я думаю, что я просто уберу шифрование BitLocker, так как, по-моему, я фактически дважды шифрую.

1 ответ1

3

Microsoft сообщает, что вам требуется система UEFI для использования аппаратного шифрования. Это также означает отключение модуля поддержки CSM/ совместимости. Я не могу найти прямую ссылку Microsoft, но вот статья новостей, цитирующая это. Сожалею. http://www.anandtech.com/show/6891/hardware-accelerated-bitlocker-encryption-microsoft-windows-8-edrive-investigated-with-crucial-m500

Поскольку вы сообщили, что находитесь в устаревшем режиме BIOS, у вас может быть материнская плата UEFI, но CSM включен.

Если вы найдете параметр CSM, не отключайте его прямо сейчас, так как окна все еще разделены MBR и не будут загружаться.

Чтобы убедиться, что Windows устанавливается с GPT, вы должны отключить CSM перед установкой. DVD должен быть готов к загрузке через UEFI.

Существуют некоторые основные уязвимости паролей ATA, поэтому я предпочитаю битлокер как более безопасный. https://wikis.utexas.edu/display/ISO/Breaking+ATA+password+security

Повторим еще раз: аппаратное ускоренное шифрование битлокера будет работать только с полным режимом UEFI и без поддержки CSM.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .