{"id":223089,"date":"2019-09-30T01:34:20","date_gmt":"2019-09-29T23:34:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223089"},"modified":"2019-09-30T01:44:53","modified_gmt":"2019-09-29T23:44:53","slug":"microsoft-setzt-bei-self-encrypting-drives-seds-auf-bitlocker-verschlsselung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/09\/30\/microsoft-setzt-bei-self-encrypting-drives-seds-auf-bitlocker-verschlsselung\/","title":{"rendered":"Microsoft setzt bei self-encrypting drives (SEDs) auf Bitlocker-Verschl&uuml;sselung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/09\/30\/microsoft-setzt-bei-self-encrypting-drives-seds-auf-bitlocker-verschlsselung\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Microsoft hat einen Paradigmenwechsel bez\u00fcglich der Verschl\u00fcsselung von self-encrypting Laufwerken (SEDs) eingeleitet. Statt sich auf die Verschl\u00fcsselungsfunktionen von SSDs zu verlassen, kommt jetzt bei bestimmten Windows 10-Builds eine AES-Verschl\u00fcsselung mit Bitlocker zum Einsatz.<\/p>\n<p><!--more--><\/p>\n<h2>Ursache: SSD-Hersteller patzen bei Verschl\u00fcsselung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/8b56f684721041fa8a32879f53f34021\" alt=\"\" width=\"1\" height=\"1\" \/>Manche Laufwerke unterst\u00fctzen die automatische Verschl\u00fcsselung der gespeicherten Inhalte. Diese self-encrypting drives (SEDs) sind eigentlich eine gute Sache, da sich das Betriebssystem nicht um die Verschl\u00fcsselung k\u00fcmmern muss.<\/p>\n<p>Das Problem ist aber, dass diese Laufwerke bez\u00fcglich der Verschl\u00fcsselung nicht zuverl\u00e4ssig arbeiten. Im November 2018 musste Microsoft den Sicherheitshinweis <a href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/ADV180028\" target=\"_blank\" rel=\"noopener noreferrer\">ADV180028<\/a> mit dem Titel <em>Guidance for configuring BitLocker to enforce software encryption<\/em> ver\u00f6ffentlichen. Hintergrund war, dass bei den self-encrypting drives (SEDs) Schwachstellen bei der Hardwareverschl\u00fcsselung gab.<\/p>\n<p>Auf Windows-Computern mit selbstverschl\u00fcsselnden Laufwerken war BitLocker Drive Encryption\u2122 so konfiguriert, dass standardm\u00e4\u00dfig die Hardwareverschl\u00fcsselung verwendet wurde. Kunden, die durch die aufgedeckten Schwachstellen beunruhigt waren, denen empfahl Microsoft zu handeln. Administratoren, die die Softwareverschl\u00fcsselung auf Computern mit selbstverschl\u00fcsselnden Laufwerken erzwingen m\u00f6chten, k\u00f6nnen dies durch die Bereitstellung einer Gruppenrichtlinie erreichen. Diese Gruppenrichtlinie \u00fcberschreibt das Windows-Standardverhalten, sprich: Auf die Hardwareverschl\u00fcsselung wird verzichtet und Bitlocker verschl\u00fcsselt die Daten softwarem\u00e4\u00dfig.<\/p>\n<h2>Microsoft schwenkt bei Verschl\u00fcsselung auf Bitlocker um<\/h2>\n<p>Nun beginnt Microsoft damit, die Hardwareverschl\u00fcsselung in Windows 10 zu deaktivieren und setzt auf eine Softwareverschl\u00fcsselung mittels Bitlocker. Ich wurde durch den nachfolgenden Tweet darauf aufmerksam.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Microsoft gives up on SSD manufacturers: Windows will no longer trust drives that say they can encrypt themselves, BitLocker will default to CPU-accelerated AES encryption instead. This is after an expos\u00e9 on broad issues with firmware-powered encryption.<a href=\"https:\/\/t.co\/6B357jzv46\">https:\/\/t.co\/6B357jzv46<\/a> <a href=\"https:\/\/t.co\/fP7F9BGzdD\">pic.twitter.com\/fP7F9BGzdD<\/a><\/p>\n<p>\u2014 SwiftOnSecurity (@SwiftOnSecurity) <a href=\"https:\/\/twitter.com\/SwiftOnSecurity\/status\/1177429658259927040?ref_src=twsrc%5Etfw\">September 27, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Bei Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4516071\/windows-10-update-kb4516071\" target=\"_blank\" rel=\"noopener noreferrer\">KB4516071<\/a> f\u00fcr Windows 10 Version 1709 vom 24. September 2019 findet sich der nachfolgende Hinweis:<\/p>\n<blockquote><p>Changes the default setting for BitLocker when encrypting a self-encrypting hard drive. Now, the default is to use software encryption for newly encrypted drives. For existing drives, the type of encryption will not change.<\/p><\/blockquote>\n<p>Beim Verschl\u00fcsseln eines 'selbstverschl\u00fcsselnden Laufwerks' \u00e4ndert sich durch das Update die Einstellung. Statt auf die Verschl\u00fcsselung durch das Laufwerk zu setzen, \u00fcbernimmt Windows 10 selbst diese Aufgabe mittels Bitlocker. Der gleiche Text findet sich bei Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4516061\" target=\"_blank\" rel=\"noopener noreferrer\">KB4516061<\/a> f\u00fcr Windows 10 Version 1607 und Windows Server 2016.<\/p>\n<p>Inzwischen berichten Sites wie <a href=\"https:\/\/www.tomshardware.com\/news\/bitlocker-encrypts-self-encrypting-ssds,40504.html\" target=\"_blank\" rel=\"noopener noreferrer\">Tom's Hardware<\/a> ebenfalls (mit Verweis auf den <a href=\"https:\/\/twitter.com\/SwiftOnSecurity\/status\/1177429658259927040\" target=\"_blank\" rel=\"noopener noreferrer\">Tweet<\/a> und weitere Einlassungen von @SwiftOnSecurity) \u00fcber diesen Sachverhalt. Bei anderen Windows 10-Builds habe ich bisher noch keinen Hinweis auf diese \u00c4nderung gefunden. Ich bin nicht sicher, ob und wann bei anderen Windows 10-Builds diese Einstellungs\u00e4nderung kommt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/07\/microsoft-security-advisory-notification-zu-bitlocker-auf-ssds-6-nov-2018\/\">Microsoft Security Advisory Notification ADV180028 zu Bitlocker auf SSDs (6. Nov. 2018)<\/a><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/13\/hp-probook-430-g5-bitlocker-verschlsselt-automatisch\/\"><br \/>\nWindows 10: Bitlocker verschl\u00fcsselt automatisch<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/12\/windows-10-wichtiger-secure-boot-bitlocker-bug-fix\/\">Windows 10: Wichtiger Secure Boot\/Bitlocker Bug-Fix<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat einen Paradigmenwechsel bez\u00fcglich der Verschl\u00fcsselung von self-encrypting Laufwerken (SEDs) eingeleitet. Statt sich auf die Verschl\u00fcsselungsfunktionen von SSDs zu verlassen, kommt jetzt bei bestimmten Windows 10-Builds eine AES-Verschl\u00fcsselung mit Bitlocker zum Einsatz.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41,426,301],"tags":[62,4328,3288],"class_list":["post-223089","post","type-post","status-publish","format-standard","hentry","category-datentrager","category-sicherheit","category-windows","tag-bitlocker","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223089"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223089\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}