Kaip įgalinti viso disko šifravimą „Windows 10“
„Windows 10“ kartais naudoja šifravimą pagal nutylėjimą, o kartais tai nėra sudėtinga. Štai kaip patikrinti, ar „Windows 10“ kompiuterio saugykla yra užšifruota, ir kaip ją užšifruoti, jei ne. Šifravimas - tai ne tik NSI sustabdymas - tai apie jūsų slaptų duomenų apsaugą, jei kada nors prarasite savo kompiuterį, o tai yra kažkas, ko reikia visiems..
Skirtingai nuo visų kitų modernių vartotojų operacinių sistemų - „MacOS“, „Chrome“ OS, iOS ir „Android“ - „Windows 10“ vis dar nepasiūlo integruotų šifravimo priemonių. Gali tekti mokėti už „Windows 10“ profesionalų leidimą arba naudoti trečiosios šalies šifravimo sprendimą.
Jei jūsų kompiuteris palaiko: „Windows“ įrenginio šifravimas
Daugelis naujų kompiuterių, kuriuose yra „Windows 10“, automatiškai įjungs „Device Encryption“. Ši funkcija pirmą kartą buvo įdiegta „Windows 8.1“. Ne kiekvienas kompiuteris turės šią funkciją, bet kai kurios.
Yra dar vienas apribojimas, per daug jis tik užšifruoja jūsų diską, jei prisijungiate prie „Windows“ su „Microsoft“ paskyra. Tada jūsų atkūrimo raktas įkeliamas į „Microsoft“ serverius. Tai padės jums atkurti failus, jei kada nors negalėsite prisijungti prie kompiuterio. (Štai kodėl FBI greičiausiai nėra pernelyg susirūpinusi dėl šios funkcijos, bet mes tiesiog rekomenduojame šifravimą kaip priemonę apsaugoti jūsų duomenis iš nešiojamųjų vagių. Jei nerimaujate dėl NSA, galbūt norėsite naudoti kitas šifravimo sprendimas.)
Įrenginio šifravimas taip pat bus įjungtas, jei prisijungsite prie organizacijos domeno. Pavyzdžiui, galite prisijungti prie domeno, priklausančio jūsų darbdaviui ar mokyklai. Tada jūsų atkūrimo raktas bus įkeltas į jūsų organizacijos domeno serverius. Tačiau tai netaikoma vidutinio asmens asmeniniams kompiuteriams, prijungtam prie domenų.
Jei norite patikrinti, ar įjungtas Įrenginio šifravimas, atidarykite programą „Nustatymai“, eikite į „Sistema“> „Apie“ ir ieškokite „Įrenginio šifravimo“ nustatymo „Informacija“ skydelio apačioje. Jei čia nematote nieko apie įrenginio šifravimą, jūsų kompiuteris nepalaiko įrenginio šifravimo ir jis neįjungtas. Jei Įrenginio šifravimas yra įjungtas arba galite jį įgalinti prisijungdami naudodami „Microsoft“ paskyrą, pamatysite pranešimą, kuriame taip sakoma.
„Windows Pro“ naudotojams: „BitLocker“
Jei Įrenginio šifravimas neįjungtas arba norite naudoti galingesnį šifravimo sprendimą, kuris taip pat gali užšifruoti nuimamus USB diskus, pvz., Norite naudoti „BitLocker“. „Microsoft“ „BitLocker“ šifravimo įrankis dabar buvo „Windows“ dalis kelioms versijoms, ir paprastai tai gerai vertinama. Tačiau „Microsoft“ vis dar riboja „BitLocker“ su „Windows 10“ profesiniais, verslo ir švietimo leidimais.
„BitLocker“ yra saugiausias kompiuteryje, kuriame yra patikimos platformos modulio (TPM) aparatinė įranga, kurią atlieka dauguma modernių kompiuterių. Galite greitai patikrinti, ar jūsų kompiuteryje yra TPM aparatinė įranga iš „Windows“, ar nesate tikri, pasitarkite su kompiuterio gamintoju. Jei sukūrėte savo kompiuterį, galite pridėti TPM lustą. Ieškokite TPM lusto, kuris parduodamas kaip papildomas modulis. Jums reikės tos, kuri palaiko tikslią kompiuterio pagrindinę plokštę.
„Windows“ paprastai sako, kad „BitLocker“ reikia TPM, tačiau yra paslėpta parinktis, leidžianti įjungti „BitLocker“ be TPM. Turėsite naudoti „USB“ atmintinę kaip „paleidimo raktą“, kuris turi būti įjungtas kiekvieną įkrovą, jei įgalinsite šią parinktį.
Jei jūsų kompiuteryje įdiegtas „Windows 10“ profesionalus leidimas, „Start“ meniu galite ieškoti „BitLocker“ ir įjungti „BitLocker“ valdymo skydelį. Jei atnaujinote nemokamai iš „Windows 7 Professional“ arba „Windows 8.1 Professional“, turėtumėte turėti „Windows 10 Professional“.
Jei neturite „Windows 10“ profesionalaus leidimo, galite sumokėti 99 JAV dolerius, kad atnaujintumėte „Windows 10“ namų „Windows 10 Professional“. Tiesiog atidarykite programą „Nustatymai“, eikite į „Naujinimas ir sauga“> „Aktyvinimas“ ir spustelėkite mygtuką „Eiti į parduotuvę“. Jūs galėsite naudotis „BitLocker“ ir kitomis „Windows 10 Professional“ funkcijomis.
Saugumo ekspertas Bruce Schneier taip pat mėgsta patentuotą pilno disko šifravimo priemonę „Windows“, pavadintą „BestCrypt“. Tai pilnai funkcionuoja Windows 10 su šiuolaikine įranga. Tačiau šis įrankis kainuoja 99 dolerių kainą, kaip atnaujinimas į „Windows 10“ „Professional“, todėl „Windows“ atnaujinimas siekiant pasinaudoti „BitLocker“ gali būti geresnis pasirinkimas.
Visiems kitiems: VeraCrypt
Kitų 99 JAV dolerių išleidimas tik tam, kad būtų užšifruotas jūsų kietasis diskas dėl papildomo saugumo, gali būti sunku parduoti, kai šiuolaikiniai „Windows“ kompiuteriai dažnai kainuoja tik kelis šimtus dolerių. Jums nereikia mokėti papildomo pinigų už šifravimą, nes „BitLocker“ nėra vienintelė galimybė. „BitLocker“ yra labiausiai integruota, gerai palaikoma parinktis, tačiau yra ir kitų šifravimo įrankių.
Garbingas „TrueCrypt“, atviro kodo pilno disko šifravimo įrankis, kuris nebėra sukurtas, turi tam tikrų problemų su „Windows 10“ kompiuteriais. Ji negali užšifruoti GPT sistemos skaidinių ir paleisti juos naudodama UEFI, konfigūraciją, kurią naudoja dauguma „Windows 10“ kompiuterių. Tačiau „VeraCrypt“ - atviro kodo pilno disko šifravimo įrankis, pagrįstas „TrueCrypt“ šaltinio kodu, palaiko EFI sistemos skaidinių šifravimą, kaip ir versijos 1.18a ir 1.19.
Kitaip tariant, „VeraCrypt“ turėtų leisti nemokamai užšifruoti „Windows 10“ kompiuterio sistemos skaidinį.
„TrueCrypt“ kūrėjai puikiai uždarė kūrimą ir paskelbė, kad „TrueCrypt“ yra pažeidžiamas ir nesaugus naudoti, tačiau žiuri vis dar išlieka dėl to, ar tai tiesa. Didelė diskusijų apie šią aplinką tema yra tai, ar NSI ir kitos saugumo agentūros turi galimybę įveikti šį atviro kodo šifravimą. Jei tik šifruojate kietąjį diską, kad vagys negalėtų pasiekti jūsų asmeninių failų, jei jie pavogia jūsų nešiojamąjį kompiuterį, tai jums nereikia nerimauti. TrueCrypt turėtų būti daugiau nei pakankamai saugus. VeraCrypt projektas taip pat pagerino saugumą ir turėtų būti saugesnis nei „TrueCrypt“. Nesvarbu, ar šifruojate kelis failus, ar visą sistemos skaidinį, tai mes rekomenduojame.
Norėtume, kad „Microsoft“ suteiktų daugiau „Windows 10“ naudotojų prieigos prie „BitLocker“ arba bent jau išplėsti „Device Encryption“, kad būtų galima įjungti daugiau kompiuterių. Šiuolaikiniai „Windows“ kompiuteriai turėtų turėti įmontuotus šifravimo įrankius, kaip ir visos kitos modernios vartotojų operacinės sistemos. „Windows 10“ naudotojai neturėtų mokėti papildomos ar medžioti trečiosios šalies programinės įrangos, kad apsaugotų jų svarbius duomenis, jei jų nešiojamieji kompiuteriai yra visai netinkami arba pavogti.