Hur du Krypterar Din Hårddisk för Gratis

0
744

Säkra uppgifter på dator genom kryptering programvara har blivit en klar nödvändighet för många företag och individer som bär känslig information på sina bärbara datorer eller USB-flash-enheter. Tyvärr, många människor inte kryptera sitt data, eftersom de är för lata eller känner stöld av data kommer inte att hända dem. En hel del människor som helt enkelt känner att de inte har något så viktigt som lagras på deras dator och därför behöver de inte kryptering.

Oavsett din anledning kan vara, att kryptera din data är mycket viktigt. Om du tror att du sparar viktiga data på datorn eller inte, det finns hackare där ute som skulle älska att bläddra igenom dina filer, bilder och data för att göra skada som identitetsstöld. Till och med något så oskyldigt som bilder kan användas i mycket onda vägar om i fel händer.

Kryptera din hårddisk i Windows och OS X är nu en ganska enkel och rättfram process som ganska mycket vem som helst kan göra, så det finns ingen anledning att lämna dig öppen för möjliga attacker. I denna artikel kommer jag gå igenom den med hjälp av BitLocker på Windows och FileVault på OS X för att kryptera dina data.

Tidigare har jag skrivit om hur du använder ett program som heter TrueCrypt, men det verkar som att projektet har avslutats av olika skäl. Programmet hade varit en av de mest populära för att kryptera din hårddisk, men nu när det inte längre stöds, vi rekommenderar inte att använda det. Den TrueCrypt laget även rekommenderar att du använder BitLocker eftersom det kan göra ganska mycket allt TrueCrypt kunde göra.

Bitlocker på Windows

I Windows Vista, Windows 7 och Windows 8, kan du slå på diskkryptering genom att aktivera BitLocker. Innan vi kommer in på hur man kan aktivera BitLocker, det finns ett par saker som du bör veta först:

1. BitLocker fungerar på Ultimate-och Enterprise-versioner av Windows Vista och Windows 7, och om Pro och Enterprise-versioner av Windows 8 och Windows 8.1.

2. Det finns tre mekanismer för autentisering i BitLocker: TPM (Trusted Platform Module), PIN-kod, och USB-nyckel. För största möjliga säkerhet, du vill använda TPM plus en PIN-kod. PIN-koden är ett lösenord som måste anges av användaren innan uppstart av processen.

3. Äldre datorer som inte har stöd för TMP kan bara använda en USB-nyckel autentisering. Detta är inte lika säkert som att använda TPM med en PIN-kod eller TPM med en USB-nyckel eller TPM med både PIN-kod och en USB-nyckel.

4. Skriv aldrig ut en backup-tangenten på papper och förvara den någonstans. Om någon ens polisen kan få tillgång till papper, och de kan dekryptera hela din hårddisk.

Låt oss nu prata om att faktiskt aktivera BitLocker. Öppna Kontrollpanelen i Windows och klicka på BitLocker-diskkryptering.

Du kommer att se en lista över alla dina partitioner och enheter som listas på huvudskärmen. För att komma igång, allt du behöver göra är att klicka på Aktivera BitLocker.

Om du har en nyare dator med en processor som stödjer TPM, du är bra att gå och processen startar. Om inte, får du följande felmeddelande: “En kompatibel TPM (Trusted Platform Module) Säkerhet Enheten måste vara närvarande på den här datorn, men en TPM-hittades inte.” För att fixa detta, läs mitt tidigare inlägg på detta TPM problem när du aktiverar BitLocker.

När du har följt anvisningarna i detta inlägg, så bör du kunna klicka på Aktivera BitLocker igen och felmeddelandet bör inte förekomma. Istället för BitLocker-diskkryptering installationsprogrammet kommer att starta.

Gå vidare och klicka på Nästa för att komma igång. Setup-i grund och botten förbereder din hårddisk och sedan krypterar det. För att förbereda enheten som Windows behöver för två partitioner: en liten systempartitionen och ett operativsystem partition. Det kommer att berätta detta innan det börjar.

Du kan behöva vänta ett par minuter medan C-enheten är den första krympt ner och den nya partitionen skapas. När den är klar, du kommer att bli ombedd att starta om datorn. Gå vidare och göra det.

När Windows startar om BitLocker-setup bör dyka upp automatiskt med en bock bredvid drive setup. Klicka på Nästa för att starta den faktiska hårddisk kryptering.

På nästa skärm får du för att välja din BitLocker säkerhet alternativ. Om du inte har ett TPM installerat, kommer du inte att kunna använda en PIN-kod för start, men bara en USB-nyckel.

Du kommer att bli ombedd att sätta i ett USB-minne då det kommer att spara startnyckeln det. Nästa du behöver för att också skapa en återställnings-tangenten. Du kan spara det till en USB-enhet till en fil eller skriva ut den. Det är bäst att inte skriva ut det.

Efter detta, du kommer slutligen att bli tillfrågad om du är redo för att kryptera hårddisken, vilket kommer att kräva en omstart.

Om allt går väl och Windows har möjlighet att läsa krypteringsnycklar från din USB-sticka eller från TPM, så ska du se en dialogruta dyker upp som talar om att disken är krypterad.

När du har fyllt i dina uppgifter är nu säkert krypterade och kan inte nås utan dina nycklar. Återigen, det är viktigt att notera att använda BitLocker utan TPM är en mycket mindre säkra, även om du använder TPM, du måste använda det med en PIN-kod eller med en USB-nyckel eller med både och för att vara helt skyddad.

Det är också värt att notera att medan du är inloggad, nycklar lagras i RAM-minne. Om du sätter datorn i viloläge, nycklarna kan vara stulna av kunniga hackare, så bör du alltid stänga av datorn när du inte använder den. Nu ska vi prata om FileVault i OS X.

FileVault i OS X

FileVault i OS X erbjuder samma funktioner som BitLocker gör i Windows. Du kan kryptera hela disken och en separat boot-volym skapas för att lagra information användarautentisering okrypterat.

Att använda FileVault, måste du gå till systeminställningar och klicka på Säkerhet Och Sekretess.

Klicka nu på FileVault – fliken och klickar på Aktivera FileVault – knappen. Om knappen är inaktiverad, måste du klicka på den lilla gula lock längst ner till vänster i dialogrutan och ange ditt lösenord för att göra ändringar.

Nu kommer du att bli tillfrågad om du vill spara din återställningsnyckel. Du kan antingen lagra den i iCloud eller så kan du få en återhämtning nyckel kod och sedan förvara det på en säker plats. Jag rekommenderar starkt mot att använda iCloud, även om det är lättare, eftersom om tillämpning av lagen eller en hacker behöver för att bryta sig in i din dator, allt de behöver göra är att få tillgång till ditt iCloud-konto för att ta bort krypteringen.

Nu kommer du att bli ombedd att starta om datorn och när OS X loggar in, krypteringsprocessen börjar. Du kan gå tillbaka till Säkerhet och Integritet för att se utvecklingen av kryptering. Du bör förvänta datorns prestanda kommer att vara något negativt i intervallet 5 till 10% långsammare. Om du har en ny MacBook, kan effekterna bli mindre.

Som tidigare nämnts, alla med full disk encryption kan fortfarande vara hackad, eftersom nycklarna lagras i RAM-minnet medan du är inloggad på. Du måste alltid stänga av datorn i stället för att sätta den i viloläge och du bör alltid inaktivera automatisk inloggning. Dessutom, om du använder en pre-boot PIN-kod eller lösenord, har du de flesta säkerhet och det kommer att bli oerhört svårt för även tekniska rättsmedicinska experter att spricka i din hårddisk. Har du några frågor, skicka en kommentar. Njut!