Kako šifrirati disk ili USB pogon pomoću Bitlockera u sustavu Windows 10

Sigurnost podataka i uređaja za pohranu na kojima se takve informacije nalaze mora biti jedno od najosjetljivijih pitanja kada upravljamo i česti smo korisnici sustava Windows, a razlog je više nego jednostavan, nalazimo se u mrežnom svijetu u kojem napadači koriste tisuće tehnika za krađu naših osobnih podataka i na taj način izvršavanje zadaća ucjene, krađe ili ranjivosti podataka.

Ne bismo trebali biti sigurnosni stručnjaci za implementaciju tehnika zaštite u naš sustav budući da nam Windows 10 sam nudi idealan alat za sprječavanje neovlaštenog pristupa našim memorijskim jedinicama, a to je BitLocker.

Mnogo smo puta čuli o BitLocker-u, ali danas želimo dati dubinsku analizu kako BitLocker radi, njegove prednosti i kako je koristan alat za ispravno upravljanje tim memorijskim jedinicama.

Što je BitLockerŠifriranje pogona s BitLockerom značajka je koja se implementira od sustava Windows 7 i nastoji zaštititi podatke, a najkorisnije je to što se BitLocker integrira s operativnim sustavom i nudi rješenje za današnje latentne prijetnje, poput krađe podataka ili ranjivosti izgubljenog ili ukradeno računalo.

BitLocker nam nudi veću zaštitu zahvaljujući upotrebi Trusted Platform Module (TPM) verzije 1.2 ili novije. TPM je hardverska komponenta koju je sam proizvođač instalirao na mnoga računala i radi zajedno s BitLockerom kako bi zaštitio korisničke podatke i osigurao pristup računalu u bilo kojem trenutku bez našeg odobrenja.

Ako nemamo TPM verziju 1.2, BitLocker će također biti kompatibilan, ali će korisnik morati umetnuti USB ključ za pokretanje računala ili ga nastaviti iz stanja hibernacije.

Osim ovih prednosti, BitLocker nam nudi mogućnost blokiranja normalnog procesa pokretanja sve dok ovlašteni korisnik ne navede osobni identifikacijski broj (PIN) ili ubaci izmjenjivi uređaj, poput USB flash pogona, koji sadrži lozinku. Početak. Ove dodatne sigurnosne mjere omogućuju nam uživanje u višefaktorskoj provjeri autentičnosti koja je jamstvo da se računalo neće pokrenuti niti nastaviti s hibernacijom sve dok se ne prikaže ispravan PIN ili ključ za pokretanje.

Prilikom korištenja BitLockera u sustavu Windows 10 morate imati na umu neke točke:

  • BitLocker je kompatibilan samo s Windows 10 Pro i Windows 10 Enterprise izdanjima
  • Računalo mora biti usklađeno s TPM -om
  • BitLocker će biti moguće koristiti bez TPM čipa putem softverske enkripcije, ali zahtijeva dodatnu konfiguraciju.
  • BIOS vašeg računala mora podržavati TPM ili USB uređaje tijekom procesa pokretanja.
  • Tvrdi disk računala mora koristiti dvije particije: sistemsku particiju koja sadrži datoteke potrebne za pokretanje sustava Windows i particiju s operativnim sustavom kao takvim, ako nije, BitLocker će izvesti postupak particioniranja.
  • Postupak će potrajati ovisno o količini podataka na tvrdom disku.

Usporedba zaštite podataka u sustavima Windows 7 i Windows 10U sljedećoj tablici vidjet ćemo kako je BitLocker napredovao od Windows 7 do Windows 10 kako bi provjerio svoje zaštitne sposobnosti.

Možemo vidjeti evoluciju koju je BitLocker doživio kroz nova izdanja sustava Windows 10.

1. Provjerite podržava li vaše računalo TPM

Kako bismo to potvrdili, imamo samo dvije mogućnosti, bez obzira je li TPM omogućen na našem računalu.

Korak 1
Da bismo provjerili je li TPM omogućen, idemo do upravitelja uređaja i tamo ćemo pronaći odjeljak "Sigurnosni uređaji" i prikazati ga:

POVEĆAJTE

Korak 2
U ovom slučaju nemamo TPM, ako je omogućen, vidjeli bismo redak pod nazivom Trusted Platform Module s pripadajućom verzijom. Što učiniti ako tamo nemamo omogućen TPM? Solvetic ima praktično rješenje.

Za ovaj proces moramo pristupiti lokalnim pravilima sustava Windows 10 pomoću sljedeće kombinacije tipki i izvršiti naredbu gpedit.msc, pritisnuti Enter ili OK.

+ R

 gpedit.msc
Korak 3
U prikazanom prozoru ići ćemo na sljedeću rutu:
  • Postavljanje opreme
  • administrativni predlošci
  • Windows komponente
  • BitLocker šifriranje pogona

POVEĆAJTE

Korak 4
U ovom ćemo odjeljku kliknuti na pravilo pod nazivom "Jedinice operacijskog sustava", a u pravilima prikazanim na desnoj strani uputit ćemo poziv "Zahtijevaj dodatnu provjeru autentičnosti pri pokretanju":

POVEĆAJTE

Korak 5
Dvaput ćemo kliknuti na navedena pravila ili desnom tipkom miša kliknuti / Uredi, a u novom prozoru koji se prikaže aktiviramo okvir "Omogućeno". Pritisnite Primijeni, a zatim U redu da biste spremili promjene.

BilješkaMoramo provjeriti je li okvir "Dopusti BitLocker bez kompatibilnog TPM -a" aktivan.

2. Šifrirajte tvrdi disk operacijskog sustava pomoću BitLocker Windows 10

Korak 1
Da bismo omogućili pogon tvrdog diska, pristupit ćemo upravljačkoj ploči i tamo ćemo vidjeti sljedeće:

POVEĆAJTE

Korak 2
Kliknemo na opciju "Sustav i sigurnost" gdje ćemo vidjeti sljedeće:

POVEĆAJTE

Korak 3
Tamo ćemo kliknuti na opciju "BitLocker šifriranje pogona":

POVEĆAJTE

Korak 4
Kliknut ćemo na liniju "Aktiviraj BitLocker" pogona C i prikazat će se sljedeći prozor:

Korak 5
Kliknemo Dalje i tada imamo dvije mogućnosti:

  • Za početnu vezu koristite USB memoriju
  • Upotrijebite lozinku

Korak 6
U ovom slučaju odabiremo opciju "Napiši lozinku" i moramo unijeti i potvrditi lozinku koju ćemo koristiti:

Korak 7
Opet kliknemo Dalje i vidjet ćemo ovo:

Korak 8
Tamo možemo koristiti bilo koju od sljedećih opcija:

Spremi na Microsoftov računOva nam opcija omogućuje pohranu ključa BitLocker u oblak putem našeg Microsoftovog računa, a zatim ga se može vratiti na sljedeću adresu

Spremite na USB flash pogonOva nam opcija omogućuje spremanje ključa na USB medij.

Spremi u datotekuOvom opcijom bit će moguće spremiti lozinku u datoteku, a zatim je, ako želimo, ispisati.

Ispišite ključ za oporavakOmogućuje nam izravni ispis ključa BitLocker.

Korak 9
U ovom slučaju odabrat ćemo opciju "Ispis ključa za oporavak" koja će imati sljedeći izgled:

POVEĆAJTE

Korak 10
Ponovno kliknite Dalje i prikazat će se sljedeće:

Korak 11
Tu imamo sljedeće mogućnosti:

Šifrirajte samo iskorišteni prostor na diskuOva opcija dopušta šifriranje samo prostora koji se koristi na odabranom pogonu.

Šifrirajte cijeli pogonOva opcija u potpunosti šifrira odabranu jedinicu za što je potrebno više vremena.

Korak 12
Nakon što definiramo najbolju opciju, kliknite Dalje i bit će potrebno definirati vrstu šifriranja koju ćete koristiti:

Korak 13
Microsoft je u najnovijim izdanjima predstavio podršku za algoritam šifriranja XTS-AES, a zahvaljujući ovoj novoj metodi šifriranja imat ćemo dodatnu podršku integriteta i zaštitu od novih napada koji koriste manipulaciju šifriranim tekstom kako bi uzrokovali predvidljive izmjene u brisanju teksta. BitLocker podržava 128-bitne i 256-bitne XTS AES ključeve što je jamstvo sigurnosti.

Odabiremo zadanu opciju i kliknemo Dalje, prikazat će se sljedeće:

Korak 14
Tamo moramo aktivirati okvir "Pokreni provjeru sustava BitLocker" i kliknuti na Nastavi.
Prikazat će se sljedeća poruka:

Korak 15
Pritisnite gumb "Ponovo pokreni sada" za nastavak procesa. Nakon ponovnog pokretanja sustava vidjet ćemo sljedeće:

POVEĆAJTE

Korak 16
Tamo ćemo unijeti lozinku koju smo definirali u prethodnom procesu. Možemo pristupiti sustavu i ako se vratimo na stazu Upravljačka ploča \ Sustav i sigurnost \ BitLocker šifriranje pogona vidjet ćemo da je sustav još uvijek u procesu šifriranja:

POVEĆAJTE

Korak 17
To ovisi o opcijama koje smo odabrali. Nakon što ovaj proces završi, vidjet ćemo legendu "Bitlocker aktiviran".

Možemo provjeriti ima li jedinica aktivni BitLocker jer jedinica pristupa istraživaču datoteka ima ikonu zaključavanja:

POVEĆAJTE

Korak 18
Kad koristite BitLocker u sustavu Windows 10, koji je omogućen, imat ćemo sljedeće mogućnosti:

Obustavite zaštituS ovom opcijom podaci neće biti zaštićeni, ova se opcija primjenjuje kada instaliramo novi operativni sustav, ažuriranje firmvera ili hardvera. Ako ponovo ne uključimo zaštitu šifriranja, BitLocker će se automatski nastaviti tijekom sljedećeg ponovnog pokretanja sustava Windows 10.

Sigurnosna kopija ključa za oporavakU slučaju gubitka ključa za oporavak, pa čak i registracije na računu, ova nam opcija omogućuje stvaranje nove sigurnosne kopije dodijeljenog ključa.

Promijenite lozinkuOva nam opcija omogućuje postavljanje nove lozinke za BitLocker.

Uklonite lozinkuVažno je zapamtiti da se BitLocker ne može koristiti bez oblika provjere autentičnosti. Zaporku ćemo moći ukloniti tek kad se konfigurira nova metoda provjere autentičnosti.

Onemogućite BitLockerOva se opcija odnosi na vrijeme kada BitLocker zaštita više nije potrebna na odabranom pogonu.

POVEĆAJTE

3. Šifrirajte USB ili SD pogon pomoću BitLocker To Go Windows 10


BitLocker kao takav nema mogućnost zaštite svih pogona spojenih na računalo, u slučaju korištenja vanjskih medija, poput USB -a ili SD -a, možemo pribjeći BitLocker To Go.

Korak 1
Pomoću BitLocker To Go moći ćemo šifrirati vanjske pogone u sustavu Windows 10. Za korištenje BitLocker To Go ići ćemo na sljedeću stazu: Upravljačka ploča \ Sustav i sigurnost

POVEĆAJTE

Korak 2
Tamo ćemo kliknuti na "BitLocker Encryption" i u prikazanom prozoru moći ćemo vidjeti vrstu izmjenjivog pogona spojenog na računalo s legendom "BitLocker To Go" ili je druga mogućnost da desnom tipkom miša kliknete na prijenosni pogon i odaberete opciju "Omogući BitLocker".

POVEĆAJTE

Korak 3
Klikom na ovu opciju bit ćemo preusmjereni na sljedeći prozor gdje ćemo unijeti lozinku koju ćemo koristiti:

Korak 4
Pritisnite Dalje i sada ćemo definirati gdje moramo pohraniti lozinku:

Korak 5
Nakon što definiramo mjesto na koje će se lozinka pohraniti, kliknite Dalje i sada ćemo definirati vrstu šifriranja koju ćemo koristiti:

Korak 6
Na vrhu smo objasnili svaku od ovih opcija, definiramo idealnu i kliknite Dalje, a zatim određujemo vrstu šifriranja koju ćemo koristiti:

Korak 7
Klikom na Dalje vidjet ćemo ovo:

Korak 8
Ako smo sigurni, kliknite gumb "Pokreni šifriranje" tako da se BitLocker primijeni na navedeni pogon.
Kad proces završi vidjet ćemo sljedeće:

Korak 9
Stoga, kada želimo pristupiti spomenutoj jedinici, prikazat će se sljedeća poruka:

Korak 10
Tamo ćemo unijeti lozinku definiranu u postupku za pristup spomenutoj jedinici. Za upravljanje svim BitLocker vrijednostima možemo desnom tipkom miša kliknuti pogon C i tamo odabrati opciju "Upravljanje BitLockerom":

POVEĆAJTE

Vidjeli smo kako je ovo jedan od najboljih sigurnosnih alata koje nam Windows 10 nudi za sve svoje unutarnje i vanjske pogone.

Vi ćete pomoći u razvoju web stranice, dijeljenje stranicu sa svojim prijateljima

wave wave wave wave wave