Anonim

Bezpieczeństwo danych jest - lub powinno być - najwyższym priorytetem dla każdego, kto korzysta dzisiaj z komputera. W przypadku większej liczby sprzedawanych systemów przenośnych niż komputerów stacjonarnych ważniejsze niż kiedykolwiek jest zabezpieczenie urządzenia przed kradzieżą lub zagubieniem. Dlatego upewnienie się, że dane na dyskach są szyfrowane, jest najlepszą praktyką dla wszystkich użytkowników posiadających poufne informacje.

Na szczęście istnieje prosty sposób ochrony danych za pomocą zintegrowanego oprogramowania szyfrującego Microsoft, BitLocker. Choć bardzo bezpieczna, technologia nie działa tak samo, jeśli twoje urządzenie nie jest wyposażone w moduł Trusted Platform Module., dowiesz się o funkcji BitLocker i sposobie korzystania z niej bez modułu TPM.

Co to jest funkcja BitLocker?

Oryginalnie kodowana „Cornerstone”, BitLocker to zastrzeżona przez Microsoft funkcja szyfrowania zawarta w systemach Windows. System, początkowo spakowany z Vistą, ma na celu ochronę danych w przypadku fizycznego ataku, to znaczy w przypadku zgubienia lub kradzieży komputera. Ma szyfrowanie 128-bitowe i 256-bitowe. W kontekście, atak brutalnej siły przez superkomputer wymagałby więcej złamania 128-bitowego szyfrowania niż wiek znanego wszechświata. Jako taka jest to bardzo bezpieczna opcja dla przeciętnego użytkownika lub firmy.

Funkcja BitLocker zapewnia ochronę całych woluminów, takich jak dyski twarde. Należy jednak pamiętać, że chroni tylko przed atakami offline. Gdy komputer jest uruchomiony, musisz użyć innych środków w celu obrony przed nieautoryzowanym dostępem. To sprawia, że ​​funkcja BitLocker jest niezwykle ważna w systemach, których nie można zagwarantować bezpiecznej fizycznej lokalizacji, takich jak serwery i laptopy. Kroki opisane poniżej będą działać w wersjach Windows 10 Professional i Enterprise, ale nie w starszych wersjach.

Co to jest TPM i dlaczego powinno Cię to obchodzić?

Moduł Trusted Platform Module (TPM) to odporny na manipulacje układ, który przechowuje i generuje klucze kryptograficzne. Zasadniczo zwiększa poziom bezpieczeństwa szyfrowania, przechowując część klucza do szyfrowania na dysku, a część na chipie. Zapobiega to po prostu usunięciu dysku przez osobę atakującą w celu obejścia szyfrowania.

Niektóre komputery nie są wyposażone w moduł TPM, a argumentowano, że moduł TPM jest redundantny i zapewnia fałszywe poczucie bezpieczeństwa. Tak więc chociaż funkcja BitLocker normalnie wymaga modułu TPM do działania, istnieją sposoby aktywacji go za pomocą szyfrowania programowego w ramach dłuższego procesu.

Korzystanie z funkcji BitLocker bez TPM

Zanim cokolwiek zrobisz, warto wykonać kopię zapasową systemu, aby upewnić się, że wszystkie dane będą bezpieczne. Instrukcje Microsoft, jak to zrobić, znajdziesz tutaj. Gdy to zrobisz, postępuj zgodnie z tym przewodnikiem. Ta funkcja nie jest dostępna w wersji Windows 10 Home.

  1. Uzyskaj dostęp do polecenia Uruchom (klawisz Windows + R) na komputerze, aby otworzyć okno dialogowe Uruchom i wpisz „gpedit.msc”. Spowoduje to otwarcie edytora lokalnych zasad grupy.
  2. Użyj panelu po lewej stronie, aby znaleźć „Lokalne zasady komputera”, w edytorze zasad kliknij „Konfiguracja komputera”, a następnie „Szablony administracyjne”.
  3. Na koniec w „Składnikach systemu Windows” kliknij „Szyfrowanie dysków funkcją BitLocker” i otwórz folder „Dyski systemu operacyjnego”.
  4. W panelu po prawej stronie chcesz aktywować ustawienie wymagające dodatkowego uwierzytelnienia.
  5. W nowym oknie upewnij się, że wybrano opcję „Włączone”, aw obszarze Opcje aktywuj opcję korzystania z funkcji BitLocker bez modułu zaufanej platformy.

To wszystko - teraz możesz normalnie używać funkcji BitLocker. Ponieważ omijasz moduł TPM, musisz skonfigurować hasło, klucz USB lub jedno i drugie. Teraz przejdźmy do kroków aktywacji funkcji BitLocker.

  1. Wpisz Panel sterowania w pasku wyszukiwania systemu Windows lub naciśnij Ctrl + C, aby uzyskać dostęp do Panelu sterowania. Tam znajdziesz swoje okno Zabezpieczenia.
  2. Znajdź opcję włączenia szyfrowania dysku za pomocą funkcji BitLocker i uzyskaj do niej dostęp. Kliknij „Włącz funkcję BitLocker”.
  3. Po uruchomieniu pojawi się monit o wybranie sposobu uzyskania dostępu do systemu. Możesz wybrać hasło lub opcję korzystania z napędu USB. Musisz podać hasło i / lub podłączyć dysk USB do urządzenia za każdym razem, gdy się uruchamia.

Przy następnym uruchomieniu komputera zostaniesz poproszony o podanie wystawcy uwierzytelnienia w celu uzyskania dostępu do systemu. Upewnij się, że hasło lub dysk USB są bezpieczne. W końcu zamek działa tylko wtedy, gdy osoba go wybierająca nie ma klucza.

Bądź bezpieczny

Dbanie o bezpieczeństwo danych to jedna z najważniejszych rzeczy, które możesz zrobić jako właściciel firmy lub ogólnie użytkownik komputera. Szacowany średni koszt pojedynczego naruszenia danych w 2018 r. Wyniósł ponad 3 miliony USD, a jeśli utrzymają się obecne trendy, liczba ta wzrośnie. Należy pamiętać, że komputery przenośne i urządzenia w niebezpiecznych lokalizacjach są szczególnie narażone na ataki fizyczne.

Jeśli masz maszynę bez TPM, nie oznacza to, że nie powinieneś podejmować wszystkich środków ostrożności. Postępuj zgodnie z instrukcjami, aby upewnić się, że robisz wszystko, co możesz, aby zapobiec naruszeniom.

Czy sam padłeś ofiarą naruszenia bezpieczeństwa danych? Jakie inne ważne kroki zalecasz w celu zabezpieczenia danych? Podziel się swoimi doświadczeniami i wskazówkami w sekcji komentarzy poniżej.

Jak korzystać z Bitlockera bez tpm