Spoločnosť Microsoft pracuje na oprave chyby systému Windows 10, ktorá spúšťa režim obnovenia nástroja BitLocker. Táto chyba bola predstavená v systéme Windows 10 ako súčasť nedávnej aktualizácie, ktorá sa zaoberala chybou zabezpečeného spustenia.

Čo je chyba režimu obnovy BitLocker?

Aktualizácia KB4535680 bola vydaná pre systémy Windows v januári 2021.

Pôvodná aktualizácia bola aktualizáciou zabezpečenia, ktorá má vyriešiť problém so zabezpečeným spustením, bezpečnostnou funkciou, ktorá blokuje spustenie nedôveryhodných operačných systémov z vášho počítača. Jeho primárnou úlohou je ochrana pred nebezpečnými typmi malvéru, ako je napr rootkity a bootkity.

Čo je Bootkit a je Nemesis skutočnou hrozbou?

Hackeri naďalej hľadajú spôsoby, ako narušiť váš systém, napríklad bootkit. Pozrime sa, čo je to bootkit, ako funguje variant Nemesis a zvážme, čo môžete urobiť, aby ste mali jasno.

Vedľajším účinkom bezpečnostnej aktualizácie KB4535680 však bolo náhodné zavedenie chyby ovplyvňujúcej nástroj BitLocker. Po spustení spôsobí spustenie funkcie režimu obnovenia nástroja BitLocker, ktorá vyžaduje váš kľúč na obnovenie nástroja BitLocker. Môžete si prečítať celé

Blog o aktualizácii zabezpečenia spoločnosti Microsoft Pre viac informácií.

Ak je povolená politika skupiny BitLocker Konfigurácia overovacieho profilu platformy TPM pre natívne konfigurácie firmvéru UEFI a PCR7 je vybratá podľa politiky, môže to mať za následok, že bude potrebný kľúč na obnovenie nástroja BitLocker na niektorých zariadeniach, kde väzba PCR7 nie je možné... Konkrétne nastavenie tejto politiky s vynechaním PCR7 prepíše skupinovú politiku Allow Secure Boot for validation integrity. To zabraňuje nástroju BitLocker v použití zabezpečeného spustenia na overenie integrity platformy alebo Boot Configuration Data (BCD). Nastavenie tejto politiky môže mať za následok obnovenie nástroja BitLocker po aktualizácii firmvéru.

Chyba režimu obnovenia nástroja BitLocker ovplyvňuje viac verzií systému Windows:

  • Windows Server 2012 x64-bit
  • Windows Server 2012 R2 x64-bit
  • Windows 8.1 x64-bit
  • Windows Server 2016 x64-bit
  • Windows Server 2019 x64-bit
  • Windows 10, verzia 1607 x64-bit
  • Windows 10, verzia 1803 x64-bit
  • Windows 10, verzia 1809 x64-bit
  • Windows 10, verzia 1909 x64-bit

Ak narazíte na túto chybu, mali by ste sa poradiť s Sprievodca kľúčom na obnovenie Microsoft BitLocker.

Riešenie chyby v režime obnovenia nástroja BitLocker

Pre režim obnovenia nástroja BitLocker existuje riešenie, ktoré však závisí od konfigurácie zariadenia. Konkrétne to, ako je konfigurovaná funkcia Credential Guard zariadenia a či ste už aktualizáciu nainštalovali.

Súvisiace: Ako zašifrovať disk pomocou nástroja BitLocker v systéme Windows 10

Ak prístroj nie majú povolenú funkciu poverenia a aktualizácia ešte nie je nainštalovaná, môžete spustiť nasledujúce príkazy zo zvýšeného príkazového riadku, aby ste „pozastavili nástroj BitLocker na 1 cyklus reštartu:“

Spravovať-bde – Chrániče – Zakázať C: -RebootCount 1

Môžete spustiť príkaz, nainštalovať aktualizáciu zabezpečenia (ktorá obsahuje ďalšie užitočné opravy zabezpečenia) a potom reštartovať systém bez toho, aby ste narazili na režim obnovenia nástroja BitLocker.

Ak prístroj Credential Guard nainštalovaný a aktualizácia ešte nie je nainštalovaná, môže to vyžadovať viacnásobné reštartovanie. Môžete spustiť iný príkaz, ktorý zvýši počet pozastavení nástroja BitLocker na tri:

Manage-bde –Protectors –Zakázať C: -RebootCount 3

Či tak alebo onak, nemusíte paniku, ak narazíte na chybu režimu obnovenia BitLocker. Spoločnosť Microsoft tiež pracuje na odstránení chyby tohto problému.

Email
To, čo o rootkitoch neviete, vás vystraší

Ak neviete nič o rootkitoch, je čas to zmeniť. To, čo nevieš, z teba vydesí a prinúti ťa prehodnotiť svoju bezpečnosť dát.

Súvisiace témy
  • Windows
  • Tech News
  • Šifrovanie
  • Windows 10
  • Počítačová bezpečnosť
O autorovi
Gavin Phillips (Publikovaných 726 článkov)

Gavin je Junior Editor pre Windows a vysvetlené technológie, pravidelný prispievateľ do skutočne užitočného podcastu, a bol editorom sesterského webu MakeUseOf zameraného na kryptomeny Blocks Decoded. Má BA (Hons) súčasné písanie s praktikami digitálneho umenia drancované z kopcov Devonu a tiež viac ako desaťročie profesionálnych skúseností s písaním. Má rád veľké množstvo čaju, spoločenských hier a futbalu.

Viac od Gavina Phillipsa

Prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu s technickými tipmi, recenziami, bezplatnými elektronickými knihami a exkluzívnymi ponukami!

Ešte jeden krok…!

V e-maile, ktorý sme vám práve poslali, potvrďte svoju e-mailovú adresu.

.