Aktivieren der Full-Disk Encryption auf Windows 10

0
1285

Windows 10 nutzt manchmal die Verschlüsselung standardmäßig, und manchmal nicht—es ist kompliziert. Hier ist, wie um zu überprüfen, ob Ihre Windows-10-PC-Speicher verschlüsselt ist und wie es zu verschlüsseln, wenn er es nicht ist. Verschlüsselung ist nicht nur über die Einstellung der NSA—es geht um den Schutz Ihrer sensiblen Daten den Fall, dass Sie jemals verlieren Ihr PC, das ist etwas, was jeder braucht.

Im Gegensatz zu allen anderen modernen consumer-Betriebssysteme wie macOS, Chrome OS, iOS und Android—Windows 10 noch nicht bieten integrierte Verschlüsselungs-tools für jedermann. Sie möglicherweise zu zahlen für die Professional-edition von Windows 10, oder verwenden Sie ein Drittanbieter-Verschlüsselungs-Lösung.

Wenn Ihr Computer Dies Unterstützt: Windows-Gerät-Verschlüsselung

VERWANDTE ARTIKELWindows 8.1 startet Verschlüsselnde Festplatten Standardmäßig: Alles, was Sie Wissen Müssen

Viele neue PCs, die im Lieferumfang von Windows 10 wird automatisch die “Device Encryption” aktiviert ist. Dieses feature wurde erstmals in Windows 8.1, und es gibt spezifische Anforderungen an die hardware. Nicht jeder PC wird diese Funktion haben, aber einige werden.

Es gibt eine weitere Einschränkung, zu der es eigentlich nur verschlüsselt Ihre Festplatte, wenn Sie sich bei Windows mit einem Microsoft-Konto. Ihre recovery-Schlüssel wird anschließend hochgeladen zu Microsoft Servern. Dies wird Ihnen helfen, Ihre Dateien wiederherstellen, wenn Sie jemals kann nicht melden Sie sich in Ihrem PC. (Dies ist auch der Grund, warum das FBI wahrscheinlich nicht allzu besorgt über dieses feature, aber wir sind nur zu empfehlen-Verschlüsselung als Mittel zum Schutz Ihrer Daten von laptop-Diebe hier. Wenn Sie besorgt über die NSA, die Sie möglicherweise verwenden möchten, eine andere Verschlüsselung Lösung.)

Gerät die Verschlüsselung wird auch dann aktiviert werden, wenn Sie sich in einer Organisation, die domain. Sie könnten beispielsweise das anmelden in einer Domäne, die im Besitz von Ihrem Arbeitgeber oder Schule. Ihre recovery-key würde dann hochgeladen werden, der Domäne des Unternehmens-Servern. Allerdings gilt das nicht für die Durchschnittliche person, die PC—only-PCs, die Domänen beigetreten.

Um zu überprüfen, ob Gerät die Verschlüsselung aktiviert ist, öffnen Sie die app “Einstellungen”, navigieren Sie zu System > Über, und suchen Sie nach “Geräte-Verschlüsselung” Einstellung an der Unterseite des Über-Bereich. Wenn Sie nicht sehen, etwas über Device Encryption hier, Ihr PC keine Unterstützung für Device Encryption und es ist nicht aktiviert. Wenn die geräteverschlüsselung aktiviert ist—oder wenn man es aktivieren kann durch die Anmeldung mit einem Microsoft-Konto—Sie werden sehen, eine Nachricht hier.

Für Windows Pro Benutzer: BitLocker

VERWANDTE ARTIKELSollten Sie ein Upgrade auf die Professional-Edition von Windows 10?

Wenn der Geräte-Verschlüsselung nicht aktiviert ist—oder wenn Sie wollen eine leistungsstarke Verschlüsselungs-Lösung, kann auch die Verschlüsselung von externen USB-Laufwerke, zum Beispiel—Sie wollen zur Verwendung von BitLocker. Microsoft ‘ s BitLocker-Verschlüsselung tool ist Teil von Windows für mehrere Versionen jetzt, und es ist allgemein gut angesehen. Microsoft wird jedoch noch beschränkt BitLocker to Professional, Enterprise und Education-Editionen von Windows 10.

BitLocker ist am sichersten auf einem computer mit TPM (Trusted Platform Module) hardware, die die meisten modernen PCs verfügen. Sie können schnell überprüfen, ob Ihr PC mit TPM-hardware von Windows aus, oder überprüfen Sie mit Ihrem computer an den Hersteller, wenn Sie sich nicht sicher sind. Wenn Sie Ihr eigenes PC, Sie können hinzufügen, ein TPM-chip. Suche für ein TPM-chip verkauft als add-on-Modul. Sie müssen eine, die unterstützt die exakte motherboard in Ihrem PC.

VERWANDTE ARTIKELWie Verwenden von BitLocker-Laufwerke ohne TPM

Windows normal sagt BitLocker erfordert TPM, aber es gibt eine versteckte option, die können Sie aktivieren BitLocker ohne TPM. Sie müssen verwenden Sie ein USB-flash-Laufwerk als “Start-key”, die vorhanden sein muss jedes boot wenn Sie diese option aktivieren.

Wenn Sie bereits eine Professional-edition von Windows 10 auf Ihrem PC installiert haben, suchen Sie die “BitLocker” in das Start-Menü und verwenden Sie das BitLocker-Systemsteuerung, um es zu aktivieren. Wenn Sie ein Update kostenlos ab Windows 7 Professional oder Windows 8.1 Professional, sollten Sie Windows 10 Professional.

Wenn Sie nicht über eine Professional-edition von Windows 10, Sie zahlen $99 zu aktualisieren Sie Ihre Windows-10 Home auf Windows 10 Professional. Öffnen Sie einfach die app “Einstellungen”, navigieren Sie zu Updates & Sicherheit > Aktivierung, und klicken Sie auf den “Go to Store” – Knopf. Erhalten Sie Zugang zu BitLocker, und andere Funktionen, die Windows 10 Professional umfasst.

Security-Experte Bruce Schneier auch gerne eine proprietäre full-disk-encryption-tool für Windows mit dem Namen BestCrypt. Es ist voll funktionsfähig auf Windows 10 mit moderner hardware. Jedoch, dieses tool kostet 99 $—den gleichen Preis wie ein upgrade auf Windows 10 Professional—also das Upgrade von Windows nutzen von BitLocker kann eine bessere Wahl sein.

Für Alle Anderen: VeraCrypt

VERWANDTE ARTIKEL3 Alternativen zu den heute nicht mehr existierenden TrueCrypt für Ihre Verschlüsselung Braucht

Ausgaben weitere $99 nur verschlüsseln Sie Ihre Festplatte für zusätzliche Sicherheit kann eine harte verkaufen, wenn der moderne Windows-PCs oft nur Kosten ein paar hundert Dollar in den ersten Platz. Sie haben nicht zu zahlen, das zusätzliche Geld für die Verschlüsselung, da BitLocker ist nicht die einzige option. BitLocker ist die integrierte, gut unterstützt—aber es gibt auch andere Verschlüsselungs-tools, die Sie verwenden können.

Der ehrwürdige TrueCrypt, ein open-source-full-disk-encryption-tool wird nicht mehr weiterentwickelt, hat einige Probleme mit Windows 10-PCs. Es kann nicht verschlüsseln GPT-system-Partitionen und Booten mit UEFI, einer Konfiguration, die meisten Windows-10-PCs verwenden. Jedoch, VeraCrypt—ein open-source-full-disk-encryption-tool basiert auf dem TrueCrypt Quellcode—unterstützt EFI-system-partition Verschlüsselung, als von den Versionen 1.18 a und 1.19.

In anderen Worten, VeraCrypt sollten Sie verschlüsseln Sie Ihr Windows-10-PC-system-partition frei.

VERWANDTE ARTIKELWie Sichern Sie Sensible Dateien auf Ihrem PC mit VeraCrypt

TrueCrypt-Entwickler haben sich bekanntlich heruntergefahren Entwicklung und erklären TrueCrypt verletzlich und unsicher zu verwenden, aber die jury ist noch heraus auf, ob dies wahr ist. Viel von der Diskussion rund um diese Zentren auf, ob die NSA und andere Sicherheitsbehörden haben einen Weg zum knacken dieser open-source-Verschlüsselung. Wenn Sie nur verschlüsseln Sie Ihre Festplatte, damit Diebe keinen Zugriff auf Ihre persönlichen Dateien, wenn Sie stehlen Ihren laptop, Sie müssen nicht, sorgen zu machen. TrueCrypt sollte mehr als sicher genug. Das VeraCrypt-Projekt hat auch Verbesserungen in puncto Sicherheit, und sollte potentiell sicherer sein als TrueCrypt. Egal, ob Sie die Verschlüsselung nur ein paar Dateien oder Ihr gesamtes system-partition, das ist es, was wir empfehlen.

Wir möchten sehen, die Microsoft mehr geben, Windows 10 Nutzern Zugriff auf BitLocker—oder zumindest verlängern-Gerät-Verschlüsselung, damit es aktiviert werden kann, auf mehreren PCs. Moderne Windows-Computer verfügen über integrierte Verschlüsselungs-tools, genauso wie alle anderen modernen consumer-Betriebssysteme. Windows 10 Benutzer sollten sich nicht extra zu bezahlen, oder die Jagd nach third-party-software zum Schutz Ihrer wichtigen Daten vor, wenn deren laptops sind immer verlegt oder gestohlen wird.