Hvordan til å Kryptere Harddisken for å få Gratis

0
466

Sikre datamaskinen data gjennom kryptering programvare har blitt en klar nødvendighet for mange bedrifter og enkeltpersoner som bærer sensitiv informasjon på sine bærbare datamaskiner eller USB flash-stasjoner. Dessverre, mange mennesker ikke kryptere dataene sine fordi de er for dovne eller føler data-tyveri vil ikke skje dem. Mange mennesker rett og slett føler de ikke har noe viktig poeng er lagret på datamaskinen sin, og derfor trenger de ikke kryptering.

Uansett grunn kan være det, og krypterer dine data er svært viktig. Om du tror du lagre viktige data på datamaskinen eller ikke, og det er hackere der ute som har lyst til å bla gjennom filene dine, bilder og data til å gjøre skade som identitetstyveri. Selv noe så harmløst som bilder kan brukes i svært onde måter, hvis du er i feil hender.

Kryptere harddisken i Windows og OS X er nå en ganske enkel og rett-fram-prosessen som er ganske mye alle kan gjøre, så det er ingen grunn til å la deg selv åpne for mulige angrep. I denne artikkelen vil jeg gå gjennom ved å bruke BitLocker på Windows og FileVault på OS X for å kryptere data.

Tidligere hadde jeg skrevet om hvordan du bruker et program som heter TrueCrypt, men det synes prosjektet har vært avviklet for ulike grunner. Programmet hadde vært en av de mest populære for å kryptere harddisken, men nå som det ikke lenger støttes, men vi anbefaler ikke å bruke det. Den TrueCrypt laget selv anbefaler å bruke BitLocker som det kan gjøre ganske mye alt TrueCrypt var i stand til å gjøre.

På Windows Bitlocker

I Windows Vista, Windows 7 og Windows 8, kan du slå på kryptering av harddisken ved å aktivere BitLocker. Før vi kommer inn på hvordan du aktiverer BitLocker, det er et par ting du bør vite først:

1. BitLocker fungerer på den Ultimate-og Enterprise-versjoner av Windows Vista og Windows 7 og på Pro og Enterprise-utgaven av Windows 8 og Windows 8.1.

2. Det er tre autentiseringsmekanismer i BitLocker: TPM (Trusted Platform Module), PIN-kode, og en USB-minnepinne. For den største sikkerhet, ønsker du til å bruke TPM pluss en PIN-kode. PIN-koden er et passord som må angis av brukeren før du starter prosessen.

3. Eldre maskiner som ikke støtter TMP kan bare bruke USB-nøkkel-godkjenning mekanisme. Dette er ikke like sikkert som å bruke TPM med en PIN-kode eller TPM med en USB-nøkkel eller TPM med både en PIN og en USB-nøkkel.

4. Aldri skrive ut en backup-tasten på papir, og lagre det et sted. Hvis noen, selv politiet, kan få tilgang til papir, de kan dekryptere hele harddisken.

Nå la oss snakke om faktisk å aktivere BitLocker. Åpne Kontrollpanel i Windows og klikk på BitLocker-Stasjonskryptering.

Du vil se en liste over alle partisjoner og harddisker som er oppført på hovedskjermen. For å komme i gang, er alt du trenger å gjøre er å klikke på Slå På BitLocker.

Hvis du har en nyere datamaskin med en prosessor som støtter TPM, du er flink til å gå, og prosessen vil starte. Hvis ikke, vil du få følgende feilmelding: “En kompatibel TPM (Trusted Platform Module) Sikkerhet Enheten må være til stede på denne datamaskinen, men en TPM ble ikke funnet.” For å fikse dette, les mitt forrige innlegg om denne TPM problem når du aktiverer BitLocker.

Når du har fulgt instruksjonene i dette innlegget, bør du være i stand til å klikke på Slå På BitLocker igjen, og feilmeldingen ikke vises. I stedet BitLocker-Stasjonskryptering oppsett vil starte.

Gå videre og klikk på Neste for å komme i gang. Oppsett i utgangspunktet forbereder harddisken og deretter krypterer det. For å forberede harddisken, Windows trenger to partisjoner: en liten systempartisjonen og ett operativsystem partisjon. Det vil fortelle deg dette før det begynner.

Du må kanskje vente noen minutter mens C-stasjonen er første krympet ned og den nye partisjonen er opprettet. Etter at det er ferdig, vil du bli bedt om å starte datamaskinen på nytt. Gå videre og gjøre det.

Når Windows starter på nytt, BitLocker-oppsett skulle dukke opp automatisk med et merke ved å kjøre installasjonsprogrammet. Klikk Neste for å starte den faktiske harddisk kryptering.

På det neste skjermbildet du kommer til å velge BitLocker-sikkerhet valg. Hvis du ikke har en TPM installert, vil du ikke være i stand til å bruke en PIN-kode for oppstart, men bare en USB-nøkkel.

Du vil bli bedt om å sette inn en USB-pinne på hvilket tidspunkt det vil spare oppstartsnøkkelen det. Neste du må også opprette en gjenopprettingsnøkkel. Du kan lagre den til en USB-stasjon, til en fil, eller skrive den ut. Det er best å ikke skrive det ut.

Etter dette, vil du til slutt bli spurt om du er klar for å kryptere harddisken, som krever en omstart.

Hvis alt går bra og Windows er i stand til å lese krypteringsnøkler av din USB-pinne eller fra TPM, så burde du se en dialogboks dukker opp som forteller deg at harddisken blir kryptert.

Når du er ferdig, at dataene dine er trygt kryptert og kan ikke nås uten nøkler. Igjen er det viktig å merke seg at ved å bruke BitLocker-uten TPM er en mye mindre sikker på, og selv om du bruker TPM, du trenger å bruke det med en PIN-kode eller med en USB-nøkkel eller med begge for å være helt beskyttet.

Det er også verdt å merke seg at mens du er logget på, tastene er lagret i RAM-minnet. Hvis du setter datamaskinen i hvilemodus, tastene kan bli stjålet av kunnskapsrike hackere, så du bør alltid nedleggelse datamaskinen når du ikke bruker den. Nå la oss snakke om FileVault i OS X.

FileVault i OS X

FileVault i OS X gir samme funksjonalitet som BitLocker virker i Windows. Du kan kryptere hele harddisken og en egen oppstartspartisjon er opprettet for å lagre brukergodkjenning informasjon ukryptert.

Å bruke FileVault, du trenger å gå til systemvalg og klikk på Sikkerhet Og Personvern.

Nå klikker du på FileVault – fanen, og klikk på Slå På FileVault – knappen. Hvis knappen er deaktivert, må du klikke på den lille gule låsen nederst til venstre i dialogboksen, og skriv inn passordet til systemet for å gjøre endringer.

Nå vil du bli spurt om hvor du ønsker å lagre gjenopprettingsnøkkelen. Du kan enten lagre det i iCloud eller du kan få en gjenopprettingsnøkkel kode, og deretter lagre den på et trygt sted. Jeg vil anbefale på det sterkeste mot å bruke iCloud, selv om det er enklere, fordi hvis politi eller en hacker behov for å bryte seg inn i datamaskinen din, er alt de har å gjøre er å få tilgang til iCloud-kontoen din for å fjerne kryptering.

Nå vil du bli bedt om å starte datamaskinen på nytt, og når OS X logger på igjen, krypteringsprosessen starter. Du kan gå tilbake til Sikkerhet og Personvern, for å se fremgangen av kryptering. Du bør forvente datamaskinens ytelse til å være litt påvirket i størrelsesorden 5 til 10% lavere. Hvis du har en ny MacBook, effekten kan være mindre.

Som nevnt tidligere, alle full-disk kryptering kan fortsatt bli hacket fordi tastene blir lagret i RAM mens du er logget på. Du må alltid slå av datamaskinen i stedet for å sette den i dvale, og du bør alltid deaktiver automatisk pålogging. I tillegg, hvis du bruker en pre-boot-PIN-koden eller passordet, vil du ha mest mulig sikkerhet, og det vil være svært vanskelig for selv teknisk rettsmedisinske eksperter til å knekke inn på din harddisk. Har noen spørsmål, kan du legge inn en kommentar. Nyt!