A teljes lemezes titkosítás engedélyezése a Windows 10 rendszeren
A Windows 10 néha alapértelmezés szerint titkosítást használ, és néha nem bonyolult. Itt ellenőrizheti, hogy a Windows 10 PC-je tárolása titkosított-e, és hogyan kell titkosítani, ha nem. A titkosítás nem csak arról szól, hogy megakadályozza az NSA-t, hanem az érzékeny adatok védelméről, ha elveszítené a számítógépét, ami mindenkinek szüksége van.
Ellentétben a többi modern fogyasztói operációs rendszerrel - a MacOS, a Chrome OS, az iOS és az Android-Windows 10 még mindig nem kínál integrált titkosítási eszközöket mindenki számára. Lehet, hogy meg kell fizetnie a Windows 10 Professional kiadásáért, vagy harmadik féltől származó titkosítási megoldást kell használnia.
Ha a számítógép támogatja: Windows eszköz titkosítás
Számos olyan új számítógép, amelyen a Windows 10-et használják, automatikusan „Device Encryption” engedélyezve lesz. Ezt a szolgáltatást először a Windows 8.1 rendszerben vezették be, és erre speciális hardverkövetelmények vannak. Nem minden számítógép rendelkezik ezzel a funkcióval, de néhány akarat.
Van egy másik korlátozás is - csak a meghajtót titkosítja, ha bejelentkezik a Windows rendszerbe egy Microsoft-fiókkal. Ezután a helyreállítási kulcsot feltölti a Microsoft szervereire. Ez segít helyreállítani a fájlokat, ha valaha nem tud bejelentkezni a számítógépre. (Ez az oka annak, hogy az FBI valószínűleg nem is aggódik ezzel a funkcióval, de csak azt javasoljuk, hogy titkosítást használjunk az adatok védelmére a laptop tolvajairól. Ha aggódik az NSA-val kapcsolatban, érdemes használni más titkosítási megoldást.)
A készülék titkosítása akkor is engedélyezett, ha bejelentkezik a szervezet tartományába. Például bejelentkezhet a munkáltató vagy az iskola tulajdonában lévő tartományba. Ezután a helyreállítási kulcsot feltöltené a szervezet domainszervereibe. Ez azonban nem vonatkozik az átlagos személy PC-hez tartozó számítógépekre, amelyek csatlakoznak a tartományokhoz.
Ha ellenőrizni szeretné, hogy engedélyezve van-e az eszköz titkosítás, nyissa meg a Beállítások alkalmazást, keresse meg a Rendszer> Névjegy lehetőséget, és keresse meg az „Eszköz titkosítás” beállítást a Névjegy panel alján. Ha itt nem lát semmit az eszköz titkosításáról, a számítógép nem támogatja az eszköz titkosítását, és nem engedélyezett. Ha az Eszköz-titkosítás engedélyezve van, vagy ha engedélyezi, ha bejelentkezik egy Microsoft-fiókkal, akkor egy üzenet jelenik meg itt.
Windows Pro felhasználók számára: BitLocker
Ha a Device Encryption nincs engedélyezve, vagy ha egy erősebb titkosítási megoldást szeretne, amely képes cserélhető USB-meghajtókat titkosítani, például a BitLocker használatát szeretné használni. A Microsoft BitLocker titkosító eszköze a Windows része számos verzióhoz, és ez általában jól tekinthető. A Microsoft azonban továbbra is korlátozza a BitLocker-t a Windows 10 Professional, Enterprise és Education kiadásaiban.
A BitLocker a legbiztonságosabb egy olyan számítógépen, amely Trusted Platform Module (TPM) hardvert tartalmaz, amely a legtöbb modern PC-n történik. Gyorsan ellenőrizheti, hogy a számítógépen van-e a számítógépen TPM hardver, vagy ha nem biztos benne, ellenőrizze a számítógép gyártóját. Ha saját számítógépet épített, akkor hozzáadhat egy TPM chipet. Keressen egy TPM-chipet, amelyet add-modulként értékesít. Szüksége lesz egy olyanra, amely támogatja a számítógépen belüli pontos alaplapot.
A Windows rendszerint azt mondja, hogy a BitLocker TPM-et igényel, de van egy rejtett lehetőség, amely lehetővé teszi a BitLocker engedélyezését TPM nélkül. USB-meghajtót kell használnia, mint „indítási kulcsot”, amelyet minden egyes rendszerindításnál be kell mutatnia, ha engedélyezi ezt az opciót.
Ha már rendelkezik a Windows 10 Professional verziójával a számítógépen, akkor a „BitLocker” lehetőséget keresse a Start menüben, és használja a BitLocker kezelőpanelt. Ha ingyenesen frissítette a Windows 7 Professional vagy a Windows 8.1 Professional alkalmazást, akkor a Windows 10 Professional rendszerrel kell rendelkeznie.
Ha nem rendelkezik a Windows 10 professzionális kiadásával, akkor 99 dollárt fizethet a Windows 10 Home frissítése Windows 10 Professional rendszerre. Csak nyissa meg a Beállítások alkalmazást, keresse meg az Frissítés és biztonság> Aktiválás elemet, majd kattintson a „Go to Store” gombra. Hozzáférést kap a BitLocker és a Windows 10 Professional által kínált egyéb funkciókhoz.
Bruce Schneier biztonsági szakértő is szeret egy saját tulajdonú, teljes lemezes titkosítási eszközt a Windows nevű, BestCrypt nevű programhoz. Teljesen működőképes a Windows 10-ben, modern hardverrel. Ez az eszköz ugyanakkor 99 dollárba kerül, ugyanolyan áron, mint a Windows 10 Professional frissítése, így a Windows frissítése a BitLocker kihasználása érdekében jobb választás lehet.
Mindenki számára: VeraCrypt
Egy újabb 99 dollár kiadása csak a merevlemez titkosítására néhány további biztonság érdekében nehéz eladni, ha a modern Windows PC-k gyakran csak néhány száz dollárt fordítanak először. Nem kell fizetnie a többletköltséget a titkosításért, mert a BitLocker nem az egyetlen lehetőség. A BitLocker a leginkább integrált, jól támogatott lehetőség, de más titkosítási eszközök is használhatók.
A tiszteletreméltó TrueCrypt, a nyílt forráskódú, teljes körű lemez titkosítási eszköz, amelyet már nem fejlesztenek ki, néhány problémát jelent a Windows 10 PC-kkel. Nem tudja titkosítani a GPT rendszer partícióit és elindítani őket az UEFI használatával, amely a legtöbb Windows 10 számítógép által használt konfiguráció. Azonban a VeraCrypt-nyílt forráskódú teljes lemezes titkosító eszköz, amely a TrueCrypt forráskód alapján működik, támogatja az EFI rendszerpartíció titkosítását, mint az 1.18a és az 1.19 verziók.
Más szóval, a VeraCryptnek lehetővé kell tennie, hogy ingyenesen titkosítsa a Windows 10 számítógép rendszerpartícióját.
A TrueCrypt fejlesztői híresen leállították a fejlesztést, és kijelentették, hogy TrueCrypt sérülékeny és nem biztonságos, de a zsűri még mindig azon van, hogy ez igaz. A körüli megbeszélések nagy része arra összpontosít, hogy az NSA és más biztonsági ügynökségek képesek-e a nyílt forráskódú titkosítás feltörésére. Ha csak titkosítja a merevlemezt, így a tolvajok nem férhetnek hozzá a személyes fájljaihoz, ha ellopják a laptopot, nem kell aggódnia. A TrueCryptnek többnek kell lennie, mint elég biztonságosnak. A VeraCrypt projekt biztonsági javításokat is végzett, és valószínűleg biztonságosabbnak kell lennie, mint a TrueCrypt. Akár csak néhány fájlt vagy a teljes rendszerpartíciót titkosít, ajánljuk.
Szeretnénk látni, hogy a Microsoft több Windows 10 felhasználó számára hozzáférést biztosít a BitLocker-hez vagy legalább a kiterjesztéshez az eszköz titkosításához, így több számítógépen is engedélyezhető. A modern Windows számítógépeknek beépített titkosítási eszközökkel kell rendelkezniük, mint minden más modern fogyasztói operációs rendszer. A Windows 10-es felhasználóknak nem kell extra vagy vadászniuk harmadik féltől származó szoftvert, hogy megvédjék fontos adataikat, ha a laptopjaikat valaha helytelenül vagy ellopják.