Debido a los recientes hallazgos de seguridad en que probablemente la mayoría de los SSD implementan el cifrado de una manera completamente ingenua y rota, quiero verificar cuáles de mis máquinas BitLocker están usando cifrado de hardware y cuáles están usando software.
Encontré una forma de deshabilitar el uso del cifrado de hardware, pero no puedo averiguar cómo verificar si estoy usando el cifrado de hardware (en cuyo caso, tendré que volver a cifrar la unidad). ¿Cómo hago ti?
Soy consciente de manage-bde.exe -status
que me da una salida como:
Disk volumes that can be protected with
BitLocker Drive Encryption:
Volume C: [Windows]
[OS Volume]
Size: 952.62 GB
BitLocker Version: 2.0
Conversion Status: Used Space Only Encrypted
Percentage Encrypted: 100.0%
Encryption Method: XTS-AES 128
Protection Status: Protection On
Lock Status: Unlocked
Identification Field: Unknown
Key Protectors:
TPM
Numerical Password
pero no sé si la información que quiero está en esta pantalla.
Respuestas:
Existe un artículo bastante nuevo sobre MSRC, que explica parcialmente el problema y cómo resolverlo. Gracias @Kevin
manage-bde.exe -status
debería mostrarle si se usa cifrado de hardware.No tengo un cajero automático con unidad cifrada HW, así que aquí hay un enlace de referencia y la imagen que contiene:
fuente