Ako bezplatne zašifrovať pevný disk

Zabezpečenie počítačových údajov pomocou šifrovacieho softvéru sa stalo jasnou nevyhnutnosťou pre mnohé podniky a jednotlivcov, ktorí majú citlivé informácie na svojich notebookoch alebo USB flash diskoch. Bohužiaľ, veľa ľudí nešifruje svoje údaje, pretože sú príliš leniví alebo majú pocit, že krádež údajov sa im nestane. Mnoho ľudí má jednoducho pocit, že vo svojom počítači nemajú uložené nič dôležité, a preto nepotrebujú šifrovanie.

Nech už je váš dôvod akýkoľvek, šifrovanie údajov je veľmi dôležité. Či už si myslíte, že vo svojom počítači ukladáte dôležité údaje alebo nie, existujú hackeri, ktorí by radi prehľadávali vaše súbory, obrázky a údaje, aby napáchali škody, napríklad krádež identity. Dokonca aj niečo také neškodné, ako sú obrázky, sa dá použiť veľmi zlým spôsobom, ak sa dostane do nesprávnych rúk.

Šifrovanie pevného disku v systéme Windows(Windows) a OS X je teraz pomerne jednoduchý a priamočiary proces, ktorý môže urobiť takmer každý, takže nie je dôvod nechať sa otvoreným možným útokom. V tomto článku prejdem pomocou nástroja BitLocker v systéme Windows(Windows) a FileVault v systéme OS X(OS X) na šifrovanie vašich údajov.

Predtým som písal o používaní programu s názvom TrueCrypt , ale zdá sa, že projekt bol z rôznych dôvodov ukončený. Program bol jedným z najpopulárnejších na šifrovanie pevného disku, ale teraz, keď už nie je podporovaný, neodporúčame ho používať. Tím TrueCrypt dokonca odporúča používať BitLocker , pretože dokáže takmer všetko, čo TrueCrypt dokázal.

Bitlocker v systéme Windows

V systéme Windows Vista(Windows Vista) , Windows 7 a Windows 8 môžete zapnúť šifrovanie jednotky povolením nástroja BitLocker(BitLocker) . Predtým, ako sa dostaneme k tomu, ako povoliť nástroj BitLocker , je niekoľko vecí, ktoré by ste mali vedieť:

1. BitLocker funguje na verziách Ultimate a Enterprise Windows Vista a Windows 7 a na verziách Pro a Enterprise Windows 8 a Windows 8.1 .

2. BitLocker(BitLocker) má tri overovacie mechanizmy : TPM ( Trusted Platform Module ), PIN a USB kľúč. Pre čo najväčšiu bezpečnosť chcete použiť TPM plus PIN . PIN je heslo(PIN) , ktoré musí používateľ zadať pred spustením systému.

3. Staršie počítače, ktoré nepodporujú TMP , môžu používať iba autentifikačný mechanizmus USB kľúča. (USB)Nie je to také bezpečné ako používanie TPM s PIN alebo TPM s USB kľúčom alebo TPM s PIN aj USB kľúčom.

4. Nikdy netlačte záložný kľúč na papier a niekde ho neskladujte. Ak sa niekto, dokonca aj polícia, dostane k tomuto papieru, môže dešifrovať celý váš pevný disk.

Teraz si povedzme o skutočnom povolení BitLocker . Otvorte Ovládací panel(Control Panel) v systéme Windows(Windows) a kliknite na BitLocker Drive Encryption .

šifrovanie jednotky bitlocker

Na hlavnej obrazovke sa zobrazí zoznam všetkých oddielov a jednotiek. Ak chcete začať, stačí kliknúť na Zapnúť BitLocker(Turn On BitLocker) .

zapnite bitlocker

Ak máte novší počítač s procesorom, ktorý podporuje TPM , môžete začať a proces sa spustí. Ak nie, zobrazí sa nasledujúce chybové hlásenie: “ Na tomto počítači musí byť prítomné kompatibilné bezpečnostné zariadenie Trusted Platform Module (TPM), ale modul TPM sa nenašiel. (A compatible Trusted Platform Module (TPM) Security Device must be present on this computer, but a TPM was not found.)“ Ak chcete tento problém vyriešiť, prečítajte si môj predchádzajúci príspevok o tomto probléme s modulom TPM pri povolení nástroja BitLocker(TPM problem when enabling BitLocker) .

nenašlo sa tpm

Keď budete postupovať podľa pokynov v tomto príspevku, mali by ste byť schopní znova kliknúť na Zapnúť BitLocker (Turn)a(BitLocker) chybové hlásenie by sa nemalo zobraziť. Namiesto toho sa spustí nastavenie BitLocker Drive Encryption .(BitLocker Drive Encryption setup)

spustiť bitlockerové šifrovanie

Pokračujte a začnite kliknutím na tlačidlo Ďalej . (Next)Nastavenie v podstate pripraví váš disk a potom ho zašifruje. Na prípravu disku potrebuje systém Windows dve oblasti: jednu malú (Windows)systémovú(System) oblasť a jednu oblasť operačného systému. Povie vám to skôr, ako to začne.

príprava bitlockerového disku

Možno budete musieť počkať niekoľko minút, kým sa jednotka C najprv zmenší a vytvorí sa nový oddiel. Po dokončení sa zobrazí výzva na reštartovanie počítača. Pokračujte a urobte to.

príprava disku bitlocker

drive pripravený bitlocker

Na ďalšej obrazovke si môžete vybrať možnosti zabezpečenia BitLocker . Ak nemáte nainštalovaný TPM , na spustenie nebudete môcť použiť PIN , ale iba USB kľúč.

vyžadujú spúšťací kľúč

Zobrazí sa výzva na vloženie kľúča USB , v ktorom sa tam uloží spúšťací kľúč. Ďalej budete musieť vytvoriť kľúč na obnovenie. Môžete si ho uložiť na USB kľúč, do súboru alebo vytlačiť. Najlepšie je netlačiť.

obnovovací kľúč

Potom sa vás konečne opýta, či ste pripravení na šifrovanie pevného disku, čo si bude vyžadovať reštart.

pripravený na šifrovanie

Ak je všetko v poriadku a systém Windows(Windows) dokáže prečítať šifrovacie kľúče z vášho USB kľúča alebo z TPM , potom by sa malo zobraziť dialógové okno s informáciou, že disk je šifrovaný.

bitlocker šifrovanie

Po dokončení sú vaše údaje bezpečne zašifrované a nie je možné k nim pristupovať bez vašich kľúčov. Opäť(Again) je dôležité poznamenať, že používanie nástroja BitLocker bez modulu TPM(TPM) je oveľa menej bezpečné a aj keď používate modul TPM(TPM) , musíte ho použiť s kódom PIN(PIN) alebo s kľúčom USB alebo s oboma, aby ste boli skutočne chránení.

Tiež stojí za zmienku, že keď ste prihlásení, kľúče sú uložené v pamäti RAM . Ak prepnete počítač do režimu spánku, kľúče môžu ukradnúť dôvtipní hackeri, preto by ste mali počítač vždy vypnúť, keď ho nepoužívate. Teraz si povedzme o FileVault v OS(OS X) X.

FileVault v OS X

FileVault v OS X poskytuje rovnaké funkcie ako BitLocker v systéme Windows(Windows) . Môžete zašifrovať celý disk a vytvorí sa samostatný zavádzací zväzok na ukladanie nešifrovaných informácií o overení používateľa.

Ak chcete použiť FileVault , musíte prejsť do System Preferences a kliknúť na Security & Privacy .

bezpečnosť a súkromie os x

Teraz kliknite na kartu FileVault a kliknite na tlačidlo Zapnúť FileVault(Turn On FileVault) . Ak je tlačidlo vypnuté, musíte kliknúť na malý žltý zámok v ľavej dolnej časti dialógového okna a zadať systémové heslo, aby ste mohli vykonať zmeny.

Nastavenia FileVault

Teraz sa zobrazí otázka, kam chcete uložiť kľúč na obnovenie. Môžete ho uložiť v iCloude alebo môžete získať kód obnovovacieho kľúča a potom ho uložiť na bezpečnom mieste. Dôrazne by som neodporúčal používať iCloud, aj keď je to jednoduchšie, pretože ak sa orgány činné v trestnom konaní alebo hacker potrebujú nabúrať do vášho počítača, všetko, čo musíte urobiť, je získať prístup k vášmu účtu iCloud, aby odstránili šifrovanie.

uložiť kľúč na obnovenie

Teraz budete vyzvaní na reštartovanie počítača a keď sa OS X znova prihlási, začne sa proces šifrovania. Ak chcete vidieť priebeh šifrovania, môžete sa vrátiť späť do časti Zabezpečenie(Security) a súkromie . (Privacy)Mali by ste očakávať, že výkon počítača bude mierne ovplyvnený v rozsahu 5 až 10 % pomalším. Ak máte nový MacBook , vplyv môže byť menší.

Ako už bolo spomenuté vyššie, všetko šifrovanie celého disku môže byť stále napadnuté, pretože kľúče sa ukladajú do pamäte RAM(RAM) , kým ste prihlásení. Počítač musíte vždy vypnúť namiesto prespania a vždy by ste mali vypnúť automatické prihlásenie. Navyše, ak použijete PIN alebo heslo pred spustením, budete mať maximálnu bezpečnosť a dokonca aj pre technických forenzných expertov bude mimoriadne ťažké prelomiť váš pevný disk. Máte nejaké otázky, napíšte komentár. Užite si to!



About the author

Som počítačový profesionál s viac ako 10 ročnou praxou. Vo voľnom čase rada pomáham v kancelárii a učím deti používať internet. Moje schopnosti zahŕňajú veľa vecí, ale najdôležitejšie je, že viem pomáhať ľuďom riešiť problémy. Ak potrebujete niekoho, kto vám môže pomôcť s niečím súrne, alebo chcete len nejaké základné tipy, obráťte sa na mňa!



Related posts