针对近期爆出 BitLocker 与三星 / 镁光部分 SSD 配合使用时出现安全问题的事件,本频道向受影响读者提出如下建议:
1. 使用镁光 MX100 / MX200 / MX300 系列 SSD 用户,请到镁光官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。
2. 使用三星 T3 Portable / T5 Portable 系列 SSD 用户,请到三星官方网站下载并更新最新固件,关闭 BitLocker 待其完全解密后再重新加密。
3. 使用三星 840 EVO / 850 EVO 系列 SSD 的读者,由于三星没有提供固件更新解决此漏洞,请更改组策略以使得 BitLocker 优先使用软件加密,关闭 BitLocker 待其完全解密后再重新加密。

非使用上述 SSD 的用户,这次的漏洞不会对你造成影响。

————

补充:只有支持 Microsoft eDrive 的 SSD 才有这方面的风险,基于软件加密的 BitLocker 目前没有发现这类攻击的风险。要查看你的 BitLocker 加密卷是否使用基于硬件加密的方式,开一个管理员权限的 cmd,运行 "manage-bde -status X:" (不含引号),查看 Encryption Method 即可知道该卷是否使用硬件加密。
 
 
Back to Top