Windows har en skjult innstilling som bare aktiverer statslig sertifisert "FIPS-kompatibel" kryptering. Det kan høres ut som en måte å øke PCens sikkerhet på, men det er det ikke. Du bør ikke aktivere denne innstillingen med mindre du jobber i regjeringen eller trenger å teste hvordan programvaren vil oppføre seg på offentlige PCer.
Denne tweak passer rett sammen med andre ubrukelige Windows-tweaking myter. Hvis du har snublet over denne innstillingen i Windows eller sett den nevnt andre steder, må du ikke aktivere den. Hvis du allerede har aktivert det uten god grunn, kan du bruke trinnene nedenfor for å deaktivere FIPS-modus.
RELATERT: 10 Windows Tweaking Myths Debunked
FIPS stands for "Federal Information Processing Standards." Det er et sett av regjeringsstandarder som definerer hvordan visse ting brukes i regjeringen, for eksempel krypteringsalgoritmer. FIPS definerer bestemte spesifikke krypteringsmetoder som kan brukes, samt metoder for generering av krypteringsnøkler. Den er publisert av National Institute of Standards and Technology, eller NIST.
Innstillingen i Windows overholder den amerikanske regjeringen FIPS 140-standarden. Når den er aktivert, tvinger den Windows til å bare bruke FIPS-godkjente krypteringsordninger og anbefaler applikasjoner for å gjøre det også.
"FIPS-modus" gjør ikke Windows sikrere. Det blokkerer bare tilgang til nyere krypteringsordninger som ikke er FIPS-validerte. Det betyr at det ikke vil kunne bruke nye krypteringsordninger, eller raskere måter å bruke de samme krypteringsordninger på. Med andre ord gjør datamaskinen din tregere, mindre funksjonell og uten tvil mindre sikker.
Microsoft forklarer hva denne innstillingen faktisk gjør i et blogginnlegg med tittelen "Hvorfor anbefaler vi ikke" FIPS-modus "Anymore." Microsoft anbefaler bare at du bruker FIPS-modus hvis du må. Hvis du for eksempel bruker en amerikansk regjerings datamaskin, skal den datamaskinen ha "FIPS-modus" aktivert i henhold til regjeringens egne regler. Det er ingen reell sak hvor du vil aktivere dette på din egen personlige datamaskin - med mindre du testet hvordan programvaren oppfører deg på amerikanske regjeringens datamaskiner med denne innstillingen aktivert.
Denne innstillingen gjør to ting til Windows selv. Det tvinger Windows og Windows-tjenester til å bruke bare FIPS-validert kryptering. For eksempel vil Schannel-tjenesten som er innebygd i Windows, ikke fungere med eldre SSL 2.0 og 3.0-protokoller, og vil i stedet kreve minst TLS 1.0.
Microsofts .NET-rammeverk vil også blokkere tilgangen til algoritmer som ikke er FIPS-validerte . .NET Framework tilbyr flere forskjellige algoritmer for de fleste krypteringsalgoritmer, og ikke alle av dem har selv blitt sendt inn for validering. Som et eksempel, bemerker Microsoft at det er tre forskjellige versjoner av SHA256 hashing-algoritmen i .NET-rammen. Den raskeste har ikke blitt sendt inn for validering, men skal være like sikker. Så aktiverer FIPS-modus vil enten bryte .NET-applikasjoner som bruker den mer effektive algoritmen eller tvinge dem til å bruke den mindre effektive algoritmen og bli langsommere.
Bortsett fra disse to tingene, tillater FIPS-modus at programmer som de bruker bare FIPS- validert kryptering også. Men det tvinge ikke noe annet. Tradisjonelle Windows-skrivebordsprogrammer kan velge å implementere en krypteringskode de vil ha - til og med grusomt sårbar kryptering - eller ingen kryptering i det hele tatt. FIPS-modus gjør ikke noe for andre programmer, med mindre de adlyder denne innstillingen.
Du bør ikke aktivere denne innstillingen med mindre du bruker en statlig datamaskin og er tvunget til å. Hvis du aktiverer denne innstillingen, kan enkelte forbrukerprogrammer faktisk be deg om å deaktivere FIPS-modus slik at de kan fungere skikkelig.
Hvis du trenger å aktivere eller deaktivere FIPS-modus, har du kanskje sett en feilmelding etter at du aktiverte den, du må teste hvordan programvaren vil oppføre deg på en datamaskin med FIPS modus aktivert, eller du bruker en offentlig datamaskin og må aktivere den - du kan gjøre det på flere måter. FIPS-modus kan bare aktiveres når den er koblet til et bestemt nettverk, eller via en systemomfattende innstilling som alltid vil gjelde.
For å aktivere FIPS modus bare når du er koblet til et bestemt nettverk, utfør følgende trinn:
Denne innstillingen kan også endres system - i hele gruppepolicyredaktøren. Dette verktøyet er bare tilgjengelig på profesjonelle, Enterprise og Education versjoner av Windows-ikke Hjem versjoner. Du kan bare bruke den lokale gruppepolicyeditoren til å endre dette verktøyet hvis du er på en datamaskin som ikke er med i et domene som administrerer datamaskinens gruppepolicyinnstillinger for deg. Hvis datamaskinen din er sluttet til et domene og gruppepolicyinnstillingene blir sentralt administrert av organisasjonen, kan du ikke endre det selv. For å endre denne innstillingen i gruppepolicy:
På hjemmeversjoner av Windows kan du fortsatt aktivere eller deaktivere FIPS-innstillingen via en registerinnstilling. For å kontrollere om FIPS er aktivert eller deaktivert i registret, følg disse trinnene:
Takk til @SwiftOnSecurity på Twitter for å inspirere dette innlegget!
Slik finner du seksjonsbrudd i et Word-dokument
Seksjonsbrudd i Word lar deg slå opp dokumentet ditt i seksjoner og formatere hver seksjon annerledes. Når du oppretter et nytt dokument, er det bare en seksjon som standard, men du kan legge til forskjellige typer seksjonsbrudd etter behov. RELATED: Endre typen for en seksjonsbrudd i Word 2007 og 2010 Hva hvis du vil endre typen for en seksjonssvikt eller slette en seksjonssplitt i et langt dokument med mange seksjonsbrudd?
Slik forhindrer du ujevne klikk i iOS-spill med guidet tilgang
Mange iPhone- og iPad-spill inkluderer bannerannonser som tar del av skjermen. Trykk ved et uhell på annonsen, og du blir revet fra spillet og tatt til en annen app, som App Store eller Safari. Aktiver iOS '"guidet tilgang", og du vil ikke ha dette problemet. Dette trikset blokkerer ikke faktisk annonsene, det sikrer bare at du ikke ved et uhell klikker på dem og blir revet fra spillet du spiller.