Kaip užšifruoti standųjį diską nemokamai
Kompiuterių duomenų saugojimas naudojant šifravimo programinę įrangą tapo aiškia būtinybe daugeliui įmonių ir asmenų, turinčių jautrią informaciją savo nešiojamuose kompiuteriuose ar USB atmintinėse. Deja, daugelis žmonių neužšifruoja savo duomenų, nes jie yra pernelyg tingūs arba jaučiasi, kad jų nebus. Daugelis žmonių tiesiog jaučia, kad neturi nieko, kas svarbi jų kompiuteryje, todėl jiems nereikia šifravimo.
Nepriklausomai nuo jūsų priežasties, jūsų duomenų šifravimas yra labai svarbus. Nesvarbu, ar manote, kad saugote svarbius duomenis savo kompiuteryje, ar ne, yra įsilaužėlių, kurie norėtų naršyti failus, nuotraukas ir duomenis, kad padarytumėte žalos, pvz., Tapatybės vagystės. Net kažkas taip nekenksmingas, kaip nuotraukos gali būti panaudotos labai blogais būdais, jei jos yra neteisingos.
Kietojo disko šifravimas sistemoje „Windows“ ir „OS X“ dabar yra gana paprastas ir paprastas procesas, kurį daugelis gali padaryti, todėl nėra jokios priežasties palikti sau galimus išpuolius. Šiame straipsnyje aš naudosiu „BitLocker“ sistemoje „Windows“ ir „FileVault“ OS X sistemoje, kad užšifruotų duomenis.
Anksčiau parašiau apie programos „TrueCrypt“ naudojimą, bet atrodo, kad projektas buvo nutrauktas dėl įvairių priežasčių. Programa buvo viena iš populiariausių už standžiojo disko šifravimą, bet dabar, kai ji nebepalaikoma, mes nerekomenduojame jo naudoti. „TrueCrypt“ komanda netgi rekomenduoja naudoti „BitLocker“, nes ji gali padaryti viską, ką TrueCrypt sugebėjo padaryti.
„Bitlocker“ sistemoje „Windows“
„Windows Vista“, „Windows 7“ ir „Windows 8“ galite įjungti disko šifravimą įgalindami „BitLocker“. Prieš pradėdami įjungti „BitLocker“, pirmiausia turite žinoti keletą dalykų:
1. „BitLocker“ veikia „Windows Vista“ ir „Windows 7“ „Ultimate“ ir „Enterprise“ versijose bei „Windows 8“ ir „Windows 8.1“ versijose „Pro“ ir „Enterprise“..
2. BitLocker: TPM (Trusted Platform Module), PIN ir USB raktuose yra trys autentifikavimo mechanizmai. Norėdami gauti didžiausią saugumą, norite naudoti TPM ir PIN kodą. PIN kodas yra slaptažodis, kurį vartotojas turi įvesti prieš paleidimo procesą.
3. Senesni kompiuteriai, nepalaikantys TMP, gali naudoti tik USB raktų autentifikavimo mechanizmą. Tai nėra toks saugus kaip TPM naudojimas su PIN arba TPM, turinčiu USB raktą arba TPM su PIN ir USB raktais.
4. Niekada spausdinkite atsarginį raktą ant popieriaus ir laikykite jį kažkur. Jei kas nors, net ir policija, gali gauti prieigą prie šio popieriaus, jie gali iššifruoti visą kietąjį diską.
Dabar pakalbėkime apie „BitLocker“ įgalinimą. Atidarykite „Windows“ valdymo skydelį ir spustelėkite „BitLocker“ disko šifravimas.
Pamatysite visų jūsų skyrių ir diskų, išvardytų pagrindiniame ekrane, sąrašą. Norėdami pradėti, viskas, ką jums reikia padaryti, yra spustelėti Įjunkite „BitLocker“.
Jei turite naujesnį kompiuterį su procesoriumi, palaikančiu TPM, jūs turite gerai eiti ir procesas bus pradėtas. Jei ne, gausite šį klaidos pranešimą: „Šiame kompiuteryje turi būti įrengtas suderinamas patikimos platformos modulio (TPM) saugos įrenginys, tačiau TPM nerasta.„Jei norite išspręsti šią problemą, kai įjungiate„ BitLocker “, perskaitykite mano ankstesnį pranešimą apie šią TPM problemą.
Atlikę nurodymus šiame pranešime, turėtumėte sugebėti dar kartą paspausti „Įjungti„ BitLocker “, o klaidos pranešimas neturėtų būti rodomas. Vietoj to, „BitLocker“ disko šifravimo sąranka pradės.
Eiti į priekį ir spustelėkite Pirmyn, kad pradėtumėte. Sąranka iš esmės paruošia jūsų diską ir tada užšifruoja. Norint paruošti diską, „Windows“ reikia dviejų skaidinių: vieno nedidelio sistemos skaidinio ir vieno operacinės sistemos skaidinio. Tai jums pasakys prieš pradedant.
Gali tekti palaukti kelias minutes, kol C diskas bus susitraukęs ir sukurtas naujas skaidinys. Baigę, būsite paprašyti iš naujo paleisti kompiuterį. Eikite į priekį ir atlikite tai.
Kai „Windows“ paleidžiama iš naujo, „BitLocker“ sąranka turėtų automatiškai užsidegti, o šalia disko nustatymo pažymėkite žymę. Spustelėkite Pirmyn, kad pradėtumėte tikrąjį standžiojo disko šifravimą.
Kitame ekrane galėsite pasirinkti „BitLocker“ saugos parinktis. Jei neturite įdiegto TPM, negalėsite paleisti PIN kodo, bet tik USB raktą.
Bus paprašyta įterpti USB atmintinę, kurioje bus išsaugotas paleidimo raktas. Taip pat turėsite sukurti atkūrimo raktą. Galite jį įrašyti į USB diską, į failą arba išspausdinti. Geriausia ne spausdinti.
Po to galiausiai bus paklausta, ar esate pasiruošę užšifruoti standųjį diską, kuriam reikės paleisti iš naujo.
Jei viskas gerai vyksta ir „Windows“ gali nuskaityti šifravimo raktus iš savo USB atmintinės arba TPM, tada turėtumėte pamatyti dialogo langą, kuriame nurodoma, kad diskas yra užšifruotas.
Baigę jūsų duomenis dabar saugiai užšifruojate ir prieiti prie jų be jūsų raktų. Vėlgi, svarbu pažymėti, kad naudojant „BitLocker“ be TPM yra daug mažiau saugi ir net jei naudojate TPM, turite jį naudoti su PIN arba USB raktu arba abiem, kad būtų tikrai apsaugoti.
Taip pat verta pažymėti, kad, kai esate prisijungę, raktai yra saugomi RAM atmintyje. Jei kompiuterį užmigsite, raktai gali būti pavogti išmintingiems įsilaužėliams, todėl visada turėtumėte išjungti kompiuterį, kai jo nenaudojate. Dabar pakalbėkime apie „FileVault“ OS X.
„FileVault“ OS X
„FileVault“ OS X sistemoje suteikia tas pačias funkcijas kaip „BitLocker“ sistemoje „Windows“. Galite užšifruoti visą diską ir sukurti atskirą įkrovos talpą, kad naudotojo autentifikavimo informacija būtų saugoma nešifruota.
Norėdami naudoti „FileVault“, turite eiti į Sistemos nuostatos ir spustelėkite Saugumas ir privatumas.
Dabar spustelėkite „FileVault“ skirtuką ir spustelėkite Įjunkite „FileVault“ mygtukas. Jei mygtukas yra išjungtas, dialogo apatiniame kairiajame kampe turite spustelėti mažą geltoną užraktą ir įvesti savo sistemos slaptažodį, kad galėtumėte atlikti pakeitimus.
Dabar jums bus paklausta, kur norite išsaugoti atkūrimo raktą. Galite saugoti ją „iCloud“ arba gauti atkūrimo raktų kodą ir saugoti saugioje vietoje. Norėčiau labai rekomenduoti naudoti „iCloud“, nors tai yra lengviau, nes jei teisėsaugos ar įsilaužėlių reikės įsilaužti į kompiuterį, viskas, ką jie turi padaryti, yra gauti prieigą prie „iCloud“ paskyros, kad pašalintumėte šifravimą.
Dabar būsite paprašyti iš naujo paleisti kompiuterį ir, kai OS X prisijungs, pradės šifravimo procesas. Jei norite pamatyti šifravimo pažangą, galite grįžti į „Saugumą ir privatumą“. Turėtumėte tikėtis, kad kompiuterio našumas bus šiek tiek sumažintas nuo 5 iki 10% lėčiau. Jei turite naują „MacBook“, poveikis gali būti mažesnis.
Kaip jau minėta, visiško disko šifravimas vis dar gali būti nulaužtas, nes klavišai yra saugomi RAM, kai esate prisijungę. Jūs visada turite uždaryti kompiuterį, o ne užmigti, ir visada turėtumėte išjungti automatinį prisijungimą. Be to, jei naudojate išankstinio įkrovimo PIN kodą arba slaptažodį, turėsite didžiausią saugumą, o net ir techniniams ekspertizės specialistams bus labai sunku įtrūkti į standųjį diską. Turite klausimų, rašykite komentarą. Mėgautis!