25Aug

A teljes lemezes titkosítás engedélyezése Windows 10 rendszeren

A Windows 10 alapértelmezés szerint néha titkosítást használ, és néha nem bonyolult.Így ellenőrizheti, hogy a Windows 10 PC-jének tárolása titkosítva van-e, és hogyan kell titkosítani, ha nem. A titkosítás nem csak az NSA megállításáról szól - az érzékeny adatok védelméről van szó, ha elveszíted a PC-t, ami mindenkinek szüksége van.

Az egyéb modern fogyasztói operációs rendszerektől eltérően - a macOS, a Chrome OS, az iOS és az Android-Windows 10 még mindig nem kínál integrált titkosítási eszközöket mindenkinek. Lehet, hogy fizetnie kell a Windows 10 Professional kiadásához vagy harmadik fél titkosítási megoldásához.

Ha a számítógép támogatja: Windows Device Encryption

Sok új PC, amely a Windows 10 rendszerrel szállít, automatikusan "Device Encryption" lesz engedélyezve. Ezt a funkciót először a Windows 8.1 rendszerben mutatták be, és ehhez külön hardverkövetelmények szükségesek. Nem minden számítógép rendelkezik ezzel a funkcióval, de van néhány is.

Van még egy korlátozás is - csak akkor titkosítja a meghajtót, ha bejelentkezik a Windows rendszerbe Microsoft-fiókkal. A helyreállítási kulcsot feltölti a Microsoft szervereire. Ez segít a fájlok helyreállításában, ha valaha nem tud bejelentkezni a számítógépre.(Ez az oka annak is, hogy az FBI valószínűleg nem aggasztja ezt a funkciót, de csak a titkosítást javasoljuk az adatok védelmére a laptop tolvajokról. Ha aggódsz az NSA-ról, érdemes használniegy másik titkosítási megoldás.) Az

eszközkódolás akkor is engedélyezett, ha bejelentkezik a szervezet domainjébe. Például bejelentkezhet a munkáltató vagy az iskola tulajdonában lévő domainbe. A helyreállítási kulcsot feltöltenék a szervezet domain kiszolgálókra. Azonban ez nem vonatkozik az átlagos személy PC-vel rendelkező számítógépeire, amelyek domainekhez csatlakoznak.

Ha ellenőrizni szeretné, hogy engedélyezve van-e az eszközkódolás, nyissa meg a Beállítások alkalmazást, keresse meg a Rendszer & gt;Névjegyet, és keresse meg az "Eszköz titkosítása" beállítást az About ablak alján. Ha itt nem lát semmit az eszközkódolásról, akkor a számítógép nem támogatja az eszköz titkosítását, és nincs engedélyezve. Ha az Eszközkódolás engedélyezve van - vagy ha engedélyezheti azt a Microsoft-fiókkal való bejelentkezéssel - akkor egy üzenet jelenik meg, amely így szól.

Windows Pro felhasználók számára: BitLocker

Ha az eszközkódolás nem engedélyezett - vagy ha erősebb titkosítási megoldást szeretne használni, amely képes például a cserélhető USB meghajtók titkosítására - a BitLockert szeretné használni. A Microsoft BitLocker titkosítási eszköze most már több verzióban is része a Windowsnak, és általában véve jól néz ki. A Microsoft azonban továbbra is korlátozza a Windows BitLocker Professional, Enterprise és Education kiadásait.

A BitLocker a legbiztonságosabb olyan számítógépen, amely Trusted Platform Module( TPM) hardvert tartalmaz, amelyet a legmodernebb számítógépek tesznek. Gyorsan ellenőrizheti, hogy a számítógépe rendelkezik-e TPM hardverrel a Windows rendszerből, vagy ha nem biztos benne, ellenőrizze a számítógép gyártóját. Ha saját PC-t építettél fel, TPM-chipet adhat hozzá.Keressen egy TPM chipet, amelyet kiegészítő modulként értékesítenek. Szüksége lesz egy olyan számítógépre, amely támogatja a pontos alaplapot a számítógép belsejében.

A Windows rendszerint azt mondja, hogy a BitLocker TPM-t igényel, de létezik egy rejtett lehetőség, amely lehetővé teszi a BitLocker TPM nélkül történő engedélyezését. Az USB flash meghajtót olyan "indítási kulcsként" kell használnia, amelyet minden indításnál fel kell tüntetnie, ha engedélyezi ezt az opciót.

Ha már rendelkezik a Windows 10 Professional kiadásával, akkor a "Start" menüben kereshet a "BitLocker" programból, és engedélyezheti a BitLocker vezérlőpult használatát. Ha a Windows 7 Professional vagy a Windows 8.1 Professional ingyenesen frissített, akkor a Windows 10 Professional-nak kell lennie.

Ha nincs a Windows 10 Professional kiadása, 99 dollárt fizethet a Windows 10 Home Windows 10 Professional frissítéséhez. Nyissa meg a Beállítások alkalmazást, keresse meg a Frissítés &biztonság & gt;Aktiválás, majd kattintson az "Ugrás az áruházba" gombra. Hozzáférést kap a BitLockerhez és a Windows 10 Professional egyéb szolgáltatásaihoz.

Biztonsági szakértő Bruce Schneier szintén szeret egy teljesen szabadalmazott full-disk titkosítási eszközt a Windows nevű BestCrypt-nek. Teljesen működőképes a Windows 10 rendszeren, modern hardverrel. Azonban ez az eszköz 99 dollárba kerül - ugyanaz az ár, mint a Windows 10 Professional frissítése - ezért a Windows-frissítés a BitLocker kihasználásához jobb választás lehet.

mindenki máshoz: VeraCrypt

Egy másik 99 dollár költsége, hogy titkosítsa a merevlemezt egy további biztonságért, kemény áron lehet eladni, ha a modern Windows PC-k gyakran csak néhány száz dollárt költenek az első helyen. Nem kell külön pénzt fizetnie a titkosításhoz, mert a BitLocker nem az egyetlen lehetőség. A BitLocker a leginkább integrált, jól támogatott opció - de más titkosítási eszközök is használhatók.

A tiszteletre méltó TrueCrypt, egy nyílt forráskódú teljes lemezes titkosítási eszköz, amely már nem fejlesztett ki, néhány problémát jelent a Windows 10 számítógépekkel szemben. Nem tudja titkosítani a GPT rendszerpartíciókat és indítani őket az UEFI használatával, amely konfiguráció a legtöbb Windows 10 PC-t használja. Azonban a TrueCrypt forráskódon alapuló VeraCrypt - egy nyílt forráskódú teljes lemezes titkosítási eszköz - támogatja az EFI rendszerpartíciós titkosítást az 1.18a és 1.19 verziókhoz képest.

Más szóval, a VeraCrypt lehetővé teszi, hogy titkosítsa a Windows 10 PC rendszerpartícióját ingyen.

A TrueCrypt fejlesztői híresen kikapcsolták a fejlesztést, és kijelentették, hogy a TrueCrypt kiszolgáltatottabb és nem biztonságos, de a zsűri még mindig nem tudja, hogy ez igaz-e. Az ezzel kapcsolatos viták nagy része arra irányul, hogy az NSA és más biztonsági szervek képesek-e feltörni ezt a nyílt forráskódú titkosítást. Ha csak titkosítja a merevlemezt, hogy a tolvajok ne férhessenek hozzá a személyes fájlokhoz, ha ellopják a laptopját, akkor nem kell aggódnia. A TrueCrypt-nek több kell, hogy legyen elég biztonságos. A VeraCrypt projekt biztonsági javulást is hozott, és potenciálisan biztonságosabb, mint a TrueCrypt. Akár csak néhány fájlt titkosít, vagy az egész rendszerpartíciót, ez az, amit javasolunk.

Szeretnénk, ha a Microsoft több Windows 10 felhasználó számára hozzáférést nyújthatna a BitLocker-hez, vagy legalább kiterjesztené a készülék titkosítását, így több számítógépen engedélyezhető.A modern Windows-számítógépeknek beépített titkosítási eszközöket kell tartalmazniuk, mint bármely más modern fogyasztói operációs rendszer. A Windows 10 felhasználóknak nem kell többet fizetniük, vagy harmadik féltől származó szoftvereket nem szabad megvásárolniuk, hogy megvédjék fontos adataikat, ha a laptopjukat soha nem helyezték el vagy ellopták.