A teljes lemezes titkosítás engedélyezése Windows 10 rendszeren

A Windows 10 néha alapértelmezés szerint titkosítást használ, és néha nem - ez bonyolult. Így ellenőrizheti, hogy a Windows 10 számítógépe tárolt-e titkosítva, és hogyan titkosítsa, ha nem. A titkosítás nem csak az NSA leállításáról szól - hanem arról, hogy megvédje az érzékeny adatait arra az esetre, ha valaha elveszítené számítógépét, amire mindenkinek szüksége van.

Az összes többi modern fogyasztói operációs rendszertől eltérően - a macOS, a Chrome OS, az iOS és az Android - a Windows 10 még mindig nem kínál integrált titkosítási eszközöket mindenki számára. Lehet, hogy fizetnie kell a Windows 10 Professional kiadásáért, vagy egy harmadik féltől származó titkosítási megoldást kell használnia.

Ha a számítógép támogatja: Windows eszköz titkosítás

KAPCSOLÓDÓ: A Windows 8.1 alapértelmezés szerint elkezdi a merevlemezek titkosítását: Minden, amit tudnia kell

Számos új, a Windows 10 rendszerrel együtt szállított számítógépen automatikusan engedélyezi az „Eszköz titkosítása” funkciót. Ezt a funkciót először a Windows 8.1-ben vezették be, és erre külön hardverkövetelmények vonatkoznak. Nem minden számítógép rendelkezik ezzel a funkcióval, de néhányan.

Van egy másik korlátozás is - csak akkor titkosítja a meghajtót, ha Microsoft-fiókkal jelentkezik be a Windows rendszerbe. A helyreállítási kulcsot ezután feltölti a Microsoft szervereire. Ez segít a fájlok helyreállításában, ha soha nem tud bejelentkezni a számítógépére. (Az FBI valószínűleg emiatt sem aggódik túlságosan a funkció miatt, de itt csak a titkosítást javasoljuk, hogy megvédje adatait a laptop tolvajaitól. Ha aggódik az NSA miatt, érdemes használni egy másik titkosítási megoldás.)

Az eszköz titkosítása akkor is engedélyezve lesz, ha bejelentkezik egy szervezet domainjébe. Például bejelentkezhet a munkáltató vagy az iskola tulajdonában lévő domainbe. Ezután a helyreállítási kulcs feltöltődik a szervezete domainszervereire. Ez azonban nem vonatkozik az átlagember PC-jére - csak a számítógépek csatlakoznak a domainekhez.

Annak ellenőrzéséhez, hogy engedélyezve van-e az Eszköztitkosítás, nyissa meg a Beállítások alkalmazást, keresse meg a Rendszer> Névjegy elemet, és keresse meg a Névjegy ablaktábla alján található „Eszköztitkosítás” beállítást. Ha itt nem lát semmit az Eszköz titkosításáról, akkor a számítógépe nem támogatja az Eszköz titkosítást és nincs engedélyezve. Ha az Eszköz titkosítása engedélyezett - vagy ha engedélyezheti a Microsoft-fiókkal történő bejelentkezéssel -, akkor itt egy üzenet jelenik meg.

Windows Pro felhasználók számára: BitLocker

KAPCSOLÓDÓ: Frissítsen a Windows 10 Professional verziójára?

Ha az eszköz titkosítása nincs engedélyezve - vagy ha egy erősebb titkosítási megoldást szeretne, amely például a cserélhető USB meghajtókat is titkosítani akarja, akkor a BitLockert kell használni. A Microsoft BitLocker titkosító eszköze a Windows része már több verzióban, és általában jól tekintik. A Microsoft azonban továbbra is korlátozza a BitLocker alkalmazást a Windows 10 Professional, Enterprise és Education kiadásaira.

A BitLocker a legbiztonságosabb egy olyan számítógépen, amely a Trusted Platform Module (TPM) hardvert tartalmazza, amit a legtöbb modern számítógép meg is tesz. Gyorsan ellenőrizheti, hogy a számítógép rendelkezik-e TPM hardverrel a Windows rendszeren belül, vagy ha nem biztos abban, forduljon a számítógép gyártójához. Ha saját számítógépet épített, akkor hozzáadhat egy TPM chipet. Keressen egy TPM chipet, amelyet kiegészítő modulként értékesítenek. Szüksége lesz egy olyan eszközre, amely támogatja a pontos alaplapot a számítógépen belül.

KAPCSOLÓDÓ: A BitLocker használata megbízható platformmodul (TPM) nélkül

A Windows általában azt mondja, hogy a BitLockerhez TPM szükséges, de van egy rejtett lehetőség, amely lehetővé teszi a BitLocker TPM nélküli engedélyezését. Az USB flash meghajtót „indítókulcsként” kell használnia, amelynek minden indításkor jelen kell lennie, ha engedélyezi ezt az opciót.

Ha a számítógépére már telepítve van a Windows 10 Professional kiadása, akkor a Start menüben megkeresheti a „BitLocker” kifejezést, és engedélyezéséhez használja a BitLocker kezelőpanelt. Ha ingyenesen frissített a Windows 7 Professional vagy a Windows 8.1 Professional rendszerről, akkor rendelkeznie kell a Windows 10 Professional rendszerrel.

Ha nem rendelkezik a Windows 10 Professional kiadásával, akkor 99 dollárt fizethet a Windows 10 Home Windows 10 Professional rendszerre történő frissítéséért. Csak nyissa meg a Beállítások alkalmazást, keresse meg a Frissítés és biztonság> Aktiválás menüpontot, majd kattintson a „Go to Store” gombra. Hozzáférhet a BitLockerhez és a Windows 10 Professional egyéb szolgáltatásaihoz.

A biztonsági szakértő, Bruce Schneier is szereti a Windows számára a saját teljes lemezes titkosító eszközét, a BestCrypt nevet. Teljesen működőképes Windows 10 rendszeren, modern hardverrel. Ez az eszköz azonban 99 dollárba kerül - ugyanolyan áron, mint a Windows 10 Professional frissítése -, így jobb választás lehet a Windows frissítése a BitLocker előnyeinek kihasználására.

Mindenki számára: VeraCrypt

KAPCSOLÓDÓ: 3 alternatíva a már nem működő TrueCrypt számára a titkosítási igényekhez

Egy újabb 99 dollár elköltése csak a merevlemez titkosításához további biztonság érdekében nehéz eladást jelenthet, amikor a modern Windows PC-k gyakran csak néhány száz dollárba kerülnek. A titkosításért nem kell fizetnie a külön pénzt, mert a BitLocker nem az egyetlen lehetőség. A BitLocker a legintegráltabb, legjobban támogatott opció - de más titkosító eszközök is használhatók.

A tiszteletreméltó TrueCrypt, egy nyílt forráskódú, teljes lemezes titkosító eszköz, amelyet már nem fejlesztenek, néhány problémát vet fel a Windows 10 számítógépekkel. Nem tudja titkosítani a GPT rendszerpartíciókat, és nem tudja azokat elindítani az UEFI használatával, amely a legtöbb Windows 10 számítógép által használt konfiguráció. A VeraCrypt - a TrueCrypt forráskódon alapuló, nyílt forráskódú teljes lemezes titkosító eszköz - azonban támogatja az EFI rendszerpartíciós titkosítást az 1.18a és az 1.19 verziótól kezdve.

Más szavakkal, a VeraCrypt lehetővé teszi a Windows 10 PC rendszerpartíciójának ingyenes titkosítását.

KAPCSOLÓDÓ: Az érzékeny fájlok biztonsága a számítógépen a VeraCrypt segítségével

A TrueCrypt fejlesztői híresen leállították a fejlesztést, és a TrueCryptot sebezhetővé és nem biztonságosnak nyilvánították, de a zsűri még mindig nem tudja, hogy ez igaz-e. Az ezzel kapcsolatos vita nagy része arra irányul, hogy az NSA-nak és más biztonsági ügynökségeknek van-e módja ennek a nyílt forráskódú titkosításnak a feltörésére. Ha csak a merevlemezt titkosítja, így a tolvajok nem férhetnek hozzá a személyes fájlokhoz, ha ellopják a laptopot, akkor nem kell aggódnia. A TrueCrypt több mint elég biztonságos legyen. A VeraCrypt projekt biztonsági fejlesztéseket is végrehajtott, és valószínűleg biztonságosabbnak kell lennie, mint a TrueCrypt. Akár csak néhány fájlt, akár a teljes rendszerpartíciót titkosítja, ezt javasoljuk.

Szeretnénk, ha a Microsoft több Windows 10 felhasználó számára hozzáférést biztosítana a BitLockerhez - vagy legalábbis kiterjesztené az Eszköz titkosítását, hogy több számítógépen is engedélyezhető legyen. A modern Windows számítógépeknek beépített titkosítóeszközökkel kell rendelkezniük, csakúgy, mint az összes többi modern fogyasztói operációs rendszer. A Windows 10 felhasználóknak nem kell külön fizetniük, vagy harmadik féltől származó szoftvereket kell levadászniuk fontos adataik védelme érdekében, ha laptopjukat valaha rosszul helyezik el vagy ellopják.