If-Koubou

Full-Disk Encryption -toiminnon ottaminen käyttöön Windows 10: ssä

Full-Disk Encryption -toiminnon ottaminen käyttöön Windows 10: ssä (Miten)

Windows 10 käyttää joskus salausta oletusarvoisesti, ja joskus ei, se on monimutkaista. Näin voit tarkistaa, onko Windows 10 -tietokoneesi tallennustila salattu ja miten se voidaan salata, jos se ei ole. Salaus ei ole pelkästään NSA: n pysäyttämistä - se on suojata arkaluontoisia tietoja, jos menetät tietokoneesi, mikä on jokaisen tarpeet.

Toisin kuin kaikki muut nykyaikaiset kuluttaja-käyttöjärjestelmät-macOS, Chrome OS, iOS ja Android-Windows 10 eivät vieläkään tarjoa integroituja salaustyökaluja kaikille. Saatat joutua maksamaan Windows 10 Professional -version tai käyttää kolmannen osapuolen salausratkaisua.

Jos tietokone tukee sitä: Windows Device Encryption

Useat uudet Windows 10: n mukana toimitettavat tietokoneet ovat automaattisesti "Device Encryption" käytössä. Tämä ominaisuus otettiin käyttöön Windows 8.1: ssä, ja siihen liittyy erityisiä laitteistovaatimuksia. Jokaisella tietokoneella ei ole tätä ominaisuutta, mutta jotkut tulevat.

Myös toinen rajoitus on olemassa - se vain salata salauksen, jos kirjaudut Windowsiin Microsoft-tilillä. Palautustunnuksesi lähetetään sitten Microsoftin palvelimiin. Tämä auttaa sinua palauttamaan tiedostot, jos et koskaan kirjaudu tietokoneeseen. (Tämä on myös syy, miksi FBI ei todennäköisesti ole liian huolissani tästä ominaisuudesta, mutta suosittelemme salausta keinona suojata tietosi kannettavien varkailta. Jos olet huolissasi NSA: sta, voit halutessasi käyttää erilainen salausratkaisu.)

Laitekirjoitus otetaan käyttöön myös, jos kirjaudut organisaation verkkotunnukseen. Voit esimerkiksi kirjautua työnantajan tai koulun omistamaan verkkotunnukseen. Palautustunnuksesi lähetetään sitten organisaation verkkotunnuksiin. Tämä ei kuitenkaan koske keskimääräisiä henkilöitä, jotka ovat vain PC-tietokoneita, jotka ovat liittyneet verkkotunnuksiin.

Jos haluat tarkistaa, onko Laitekoodaus käytössä, avaa Asetukset-sovellus, siirry Järjestelmä> Tietoja ja etsi Tietoja-paneelin alareunasta Laitetallennusasetus. Jos et näe mitään Device Encryptionia tässä, tietokone ei tue Laitekoodausta, eikä sitä ole otettu käyttöön. Jos Laitekoodaus on käytössä - tai voit ottaa sen käyttöön kirjautumalla sisään Microsoft-tilin kautta - saat näkyviin viestin, niin täällä.

Windows Pro-käyttäjät: BitLocker

Jos Laitekoodaus ei ole käytössä tai jos haluat tehokkaampaa salausratkaisua, joka voi myös salata esimerkiksi irrotettavia USB-asemia, haluat käyttää BitLockeria. Microsoftin BitLocker-salaustyökalu on nyt osa useampaa versiota Windowsissa, ja se on yleensä hyvin harkittu. Microsoft kuitenkin rajoittaa BitLockerin Windows 10: n Professional-, Enterprise- ja Education-versioihin.

BitLocker on turvallisin tietokone, joka sisältää Trusted Platform Module (TPM) -laitteiston, joka nykyaikaisimmilla tietokoneilla on. Voit tarkistaa nopeasti, onko tietokoneessasi TPM-laitteistoa Windowsista tai tarkista tietokoneesi valmistajalta, jos et ole varma. Jos olet rakentanut oman tietokoneesi, voit lisätä siihen TPM-sirun. Etsi TPM-siru, joka myydään lisäosina. Tarvitset sellaisen, joka tukee tarkkaa emolevyä tietokoneesi sisällä.

Windows tavallisesti sanoo, että BitLocker tarvitsee TPM: n, mutta piilotettu vaihtoehto mahdollistaa BitLockerin käytön ilman TPM: ää. Sinun on käytettävä USB-muistitikkua "käynnistysavaimena", joka on oltava läsnä jokaisen käynnistyksen yhteydessä, jos otat tämän vaihtoehdon käyttöön.

Jos tietokoneessasi on jo asennettu Windows 10 Professional-versio, voit etsiä "BitLocker" Käynnistä-valikosta ja ottaa BitLocker-ohjauspaneelin käyttöön. Jos olet päivittänyt ilmaiseksi Windows 7 Professional- tai Windows 8.1 Professional -ohjelmistosta, sinulla pitäisi olla Windows 10 Professional.

Jos sinulla ei ole Windows 10 Professional -versiota, voit maksaa 99 dollaria Windows 10 Home -palvelun päivittämiseen Windows 10 Professional -käyttöjärjestelmään. Avaa Asetukset-sovellus, siirry kohtaan Päivitä ja suojaus> Aktivointi ja napsauta Siirry Store-painiketta. Voit käyttää BitLockeria ja muita Windows 10 Professionalin ominaisuuksia.

Turvallisuusasiantuntija Bruce Schneier tykkää myös omistukseltaan FullCrypt-nimisen koko levytallennustyökalun Windowsille. Se on täysin toimiva Windows 10: llä modernilla laitteistolla. Tämä työkalu maksaa kuitenkin 99 dollaria - sama hinta kuin päivitys Windows 10 Professional -versioon - joten Windowsin päivittäminen BitLockerin hyödyntämiseksi voi olla parempi vaihtoehto.

Jokaiselle muulle: VeraCrypt

Jokaisen 99 dollarin kulutus vain salaamaan kiintolevyn tietylle ylimääräiselle turvallisuudelle voi olla vaikea myydä, kun nykyaikaiset Windows-tietokoneet maksavat vain muutama sata taalaa ensinnäkin. Sinun ei tarvitse maksaa ylimääräistä rahaa salaukseen, koska BitLocker ei ole ainoa vaihtoehto. BitLocker on integroitu, hyvin tuettu vaihtoehto, mutta muita salaustyökaluja voit käyttää.

Tunnettu TrueCrypt, avoimen lähdekoodin täyden levyn salaustyökalu, jota ei enää kehitetä, on Windows 10 -tietokoneissa ongelmia. Se ei voi salata GPT-järjestelmän osioita ja käynnistää ne UEFI: n avulla, mikä on useimpien Windows 10 -tietokoneiden kokoonpano. VeraCrypt, joka on TrueCrypt-lähdekoodiin perustuva avoimen lähdekoodin täyden kiintolevyn salaustyökalu, ei kuitenkaan tue EFI-järjestelmäosion salausta versioista 1.18a ja 1.19.

Toisin sanoen VeraCryptin avulla voit salata Windows 10 PC: n järjestelmäosiosi ilmaiseksi.

TrueCryptin kehittäjät tekivät tunnetusti kiinni kehityksestä ja totesivat, että TrueCrypt on haavoittuvainen ja vaarallinen käyttää, mutta tuomaristo ei vieläkään ole sitä mieltä, onko tämä totta. Suuri osa tästä keskustelusta keskittyy siihen, onko NSA: lla ja muilla turvallisuusviranomaisilla mahdollisuus murtaa tämä avoimen lähdekoodin salaus. Jos salaat kiintolevysi vain niin, että varkaat eivät pääse käsiksi henkilökohtaisiin tiedostoihisi, jos he varastavat kannettavan tietokoneen, sinun ei tarvitse huolehtia siitä.TrueCryptin pitäisi olla tarpeeksi turvallisia. VeraCrypt-projekti on myös tehnyt turvallisuuden parannuksia, ja sen pitäisi olla varmempi kuin TrueCrypt. Olipa salata vain muutamia tiedostoja tai koko järjestelmän osio, suosittelemme sitä.

Haluamme, että Microsoft antaa Windows 10-käyttäjille pääsyn BitLockeriin tai ainakin laajentaa Laitekoodausta, jotta se voidaan ottaa käyttöön useammilla tietokoneilla. Nykyaikaisissa Windows-tietokoneissa on oltava sisäänrakennetut salaustyökalut, aivan kuten kaikki muut nykyaikaiset kuluttajakäyttöjärjestelmät. Windows 10 -käyttäjät eivät saisi joutua maksamaan ylimääräisiä tai haastamaan kolmannen osapuolen ohjelmistoja suojatakseen tärkeitä tietojaan, jos heidän kannettavat tietokoneet ovat aina kadonneet tai varastettu.