25Aug
Windows 10 använder ibland kryptering som standard, och ibland gör det inte komplicerat. Så här kontrollerar du om din Windows 10-datorens lagring är krypterad och hur krypteras den om den inte är. Kryptering handlar inte bara om att stoppa NSA-det handlar om att skydda din känsliga data om du någonsin förlorar din dator, vilket är något som alla behöver.
Till skillnad från alla andra moderna konsumentoperativsystem-macOS, erbjuder Chrome OS, IOS och Android-Windows 10 fortfarande inte integrerade krypteringsverktyg till alla. Du kan behöva betala för Professional Edition av Windows 10 eller använda en krypteringslösning från tredje part.
Om din dator stöder den: Windows-enhetskryptering
Många nya datorer som skickar med Windows 10 kommer automatiskt att ha "Enhetskryptering" aktiverad. Den här funktionen introducerades först i Windows 8.1, och det finns specifika hårdvarukrav för detta. Inte varje dator kommer att ha den här funktionen, men vissa kommer att göra det.
Det finns en annan begränsning också, det krypterar bara din enhet om du loggar in på Windows med ett Microsoft-konto. Din återställningsnyckel laddas sedan upp till Microsofts servrar. Det här hjälper dig att återställa dina filer om du någonsin inte kan logga in på datorn.(Det är också därför som FBI sannolikt inte är alltför oroad över den här funktionen, men vi rekommenderar bara kryptering som ett medel för att skydda dina data från bärbara datorer här. Om du är orolig för NSA kan du användaen annan krypteringslösning.)
Enhetskryptering aktiveras även om du loggar in i en organisations domän. Du kan till exempel logga in på en domän som ägs av din arbetsgivare eller skola. Din återställningsnyckel skulle sedan laddas upp till din organisations domänservrar. Detta gäller emellertid inte för den genomsnittliga persons PC-bara datorer som är anslutna till domäner.
För att kontrollera om enhetskryptering är aktiverad, öppna appen Inställningar, navigera till System & gt;Om och leta efter en "Enhetskryptering" -inställning längst ner i rutan Om. Om du inte ser någonting om Enhetskryptering här, stödjer din dator inte Enhetskryptering och det är inte aktiverat. Om Enhetskryptering är aktiverad-eller om du kan aktivera det genom att logga in med ett Microsoft-konto visas ett meddelande där du säger det här.
För Windows Pro-användare: BitLocker
Om enhetskryptering inte är aktiverad - eller om du vill ha en kraftfullare krypteringslösning som också kan kryptera flyttbara USB-enheter, till exempel - vill du använda BitLocker. Microsofts BitLocker-krypteringsverktyg har varit en del av Windows i flera versioner nu, och det är allmänt ansett. Microsoft begränsar dock fortfarande BitLocker till Professional, Enterprise och Education utgåvor av Windows 10.
BitLocker är säkrad på en dator som innehåller TPM-maskinvara( Trusted Platform Module), som de modernaste datorerna gör. Du kan snabbt kontrollera om din dator har TPM-hårdvara från Windows, eller kontakta din tillverkare om du inte är säker. Om du byggt din egen dator kan du kanske lägga till ett TPM-chip till det. Sök efter ett TPM-chip som säljs som tilläggsmodul. Du behöver en som stöder det exakta moderkortet i datorn.
Windows säger normalt att BitLocker kräver en TPM, men det finns ett dolt alternativ som låter dig aktivera BitLocker utan en TPM.Du måste använda en USB-flash-enhet som en "startnyckel" som måste vara närvarande varje start om du aktiverar det här alternativet.
Om du redan har en professionell utgåva av Windows 10 installerad på din dator kan du söka efter "BitLocker" på Start-menyn och använda BitLocker-kontrollpanelen för att aktivera den. Om du uppgraderat gratis från Windows 7 Professional eller Windows 8.1 Professional bör du ha Windows 10 Professional.
Om du inte har en professionell utgåva av Windows 10 kan du betala $ 99 för att uppgradera ditt Windows 10 Home till Windows 10 Professional.Öppna bara Inställningar-appen, navigera till Uppdatera &säkerhet & gt;Aktivering och klicka på "Gå till butik" -knappen. Du får tillgång till BitLocker och de andra funktionerna som Windows 10 Professional innehåller.
Säkerhetsexpert Bruce Schneier tycker också om ett proprietärt krypteringsverktyg för fulldisk för Windows som heter BestCrypt. Det är fullt fungerande på Windows 10 med modern maskinvara. Men det här verktyget kostar $ 99-samma pris som en uppgradering till Windows 10 Professional, så att uppgradera Windows för att utnyttja BitLocker kan vara ett bättre val.
För alla andra: VeraCrypt
Att spendera ytterligare $ 99 bara för att kryptera hårddisken för ytterligare säkerhet kan vara en hård försäljning när moderna Windows-datorer ofta bara kostar några hundra dollar i första hand. Du behöver inte betala extra pengar för kryptering, eftersom BitLocker inte är det enda alternativet. BitLocker är det mest integrerade, välutrustade alternativet - men det finns andra krypteringsverktyg som du kan använda.
Den ärafulla TrueCrypt, ett krypteringsverktyg med öppen källkod, som inte längre utvecklas, har vissa problem med Windows 10-datorer. Det kan inte kryptera GPT-systempartitioner och starta dem med UEFI, en konfiguration som de flesta Windows 10-datorer använder. VeraCrypt-ett krypteringsverktyg med öppen källkod, baserad på TrueCrypt-källkoden, stöder emellertid EFI-systempartitionskryptering enligt versionerna 1.18a och 1.19.
Med andra ord bör VeraCrypt låta dig kryptera din Windows 10 PC systempartition gratis.
TrueCrypts utvecklare stängde famously utvecklingen och deklarerade TrueCrypt sårbara och osäkra att använda, men juryn är fortfarande ute om detta är sant. Mycket av diskussionen kring detta handlar om huruvida NSA och andra säkerhetsbyråer har ett sätt att knäcka denna öppen källkryptering. Om du bara krypterar hårddisken så att tjuvar inte kan komma åt dina personliga filer om de stjäl din bärbara dator, behöver du inte oroa dig för det här. TrueCrypt ska vara mer än tillräckligt säker. VeraCrypt-projektet har också gjort säkerhetsförbättringar och borde potentiellt vara säkrare än TrueCrypt. Oavsett om du krypterar bara några filer eller hela systempartitionen är det vad vi rekommenderar.
Vi skulle vilja se Microsoft ge fler Windows 10-användare tillgång till BitLocker-eller åtminstone utöka Device Encryption så att den kan aktiveras på flera datorer. Moderna Windows-datorer ska ha inbyggda krypteringsverktyg, precis som alla andra moderna konsumentoperativsystem gör. Windows 10-användare borde inte behöva betala extra eller jaga program från tredje part för att skydda sina viktiga data om deras bärbara datorer någonsin är felplacerad eller stulen.