Slik bruker du kryptering for å sikre dataene dine
NyheterDet var en tid da alt du virkelig var bekymret for var din laptop stjålet. Men hva med innholdet? Det er sannsynlig å bli lastet med sensitivt arbeid, personlige filer, bankinfo, dyrebare bilder og uerstattelige videoer.
Plutselig slutter den bærbare datamaskinen å være bekymret; Nå mister du dataene dine, det som holder deg våken om natten. Og så er det den ydmyke tommelfingeren - kapasitet, men åh så lett å tape.
Den gode nyheten er at det er en enkel løsning på faren for datatap: kryptering. Dette innebærer koding av data ved hjelp av en matematisk prosess. Disse varierer, men de fleste bruker passordet ditt som et matematisk frø rundt hvilket koden er bygget - hvis du ikke vet passordet, kan du ikke komme til dataene.
De fleste kodesystemer er noe sårbare, men selv de enkleste vil beseire de fleste hackere. Gitt tilgjengeligheten av krypteringssystemer, har du ingen unnskyldning for ikke å låse opp dataene dine.
Vi starter med en titt på BitLocker. Dette er krypteringssystemet som er innebygd i Enterprise og Ultimate versjoner av Windows Vista og 7. Hvis du ikke bruker disse operativsystemene, ikke bekymre deg - vi sjekker ut noen gratis alternativer.
BitLocker beskyttelse
BitLocker er et system som er designet for å kryptere hele volumet av Windows-operativsystem på harddisken. Det høres bra ut. Problemet er at BitLocker er notorisk vanskelig å sette opp på en PC som allerede kjører Vista.
BitLocker trenger to NTFS partisjoner - en for systemvolumet og ett for operativsystemvolumet. Oppdelingen er nødvendig fordi BitLockers forhåndsautentisering og systemintegritetsverifisering må skje utenfor det volumet av kryptert operativsystem.
Det ukrypterte systemvolumet skal være minst 1,5 GB. Dette betyr at det vil være nok plass til oppstartsfiler og Windows oppsettprogrammer. Så hvis du allerede kjører Vista, må du dessverre gjøre noe stødig repartitioning arbeid før du begynner å installere krypteringssystemet.
Heldigvis lanserte Microsoft BitLocker Drive Preparation Tool for å hjelpe med alt dette. Verktøyet kommer som en del av Vista Service Pack 1. Hvis du er en Vista-bruker, så er det en god sjanse for at du allerede har det. Hvis du er en Windows 7-bruker, er verktøyet integrert.
Hvordan sette opp BitLocker
Nå kan vi henvende oss til Trusted Platform Module. Dette er en chip innebygd i noen hovedkort som inneholder krypteringsnøkler. Når du skriver inn passordet ditt, sender Windows det til TPM for validering. Hvis nøkkelen din er validert, vil BitLocker utføre forespørselen din.
Hvis hovedkortet ditt ikke har en TPM-brikke, kan du bruke en USB-nøkkel. Hvis du velger å gå med USB, er det første trinnet å aktivere støtte for flash-stasjonen din som en alternativ form for validering. Trykk [Windows] + [R], skriv gpedit.msc og trykk [Enter] for å starte Group Policy Editor. Deretter går du til 'Computer Configuration | Administrative maler | Windows-komponenter | BitLocker-stasjonskryptering '.
Hvis du kjører Windows 7, utvider du operativsystemdriveren-mappen og dobbeltklikker på 'Krever ekstra godkjenning ved oppstart'; Vista-brukere bør bare dobbeltklikke på 'Kontrollpaneloppsett: Aktiver avanserte oppstartsmuligheter'. Endelig velg "Aktivert", klikk "OK", og lukk deretter gruppepolicyredigeringen.
Nå tilbake til harddiskoppsettet. Hvis du antar at du bruker Windows Vista og BitLocker Drive-forberedelsesverktøyet er tilstede, er det enkelt å opprette den nødvendige delen for å laste inn harddisken.
Klikk på 'Start |' Alle programmer 'og velg' Tilbehør '. Klikk 'Systemverktøy' etterfulgt av 'BitLocker' og dobbeltklikk deretter på 'BitLocker Drive Preparation Tool'. Når verktøyet er ferdig med å fungere, må du starte datamaskinen på nytt.
Endelig besøker du Kontrollpanel og aktiverer BitLocker. Hjelp er tilgjengelig her.
Windows 7-brukere bør følge nøyaktig de samme trinnene som de som kreves av BitLocker Drive-forberedelsesverktøyet, komplett med obligatorisk omstart. Da er det bare et tilfelle å følge en enkel veiviser fra begynnelse til slutt.
Alternativene du ser, vil avhenge av om du har en TPM installert eller ikke. Hvis nødvendig, sett inn en flash-stasjon som du kan lagre ønsket nøkkel til. Du blir også bedt om å opprette en gjenopprettingsnøkkel, som kan lagres på en flash-stasjon, som en fil eller skrives ut. Du trenger dette hvis BitLocker blokkerer tilgang til stasjonen, så gjør en kopi nå (du kan lage flere kopier via verktøyet Administrer BitLocker senere).
Når stasjonen er kryptert, kan du kryptere flere stasjoner ved å høyreklikke på dem og velge 'Slå på BitLocker'.
GLEM ALDRI: Du må angi gjenopprettingsnøkkelen hvis BitLocker ikke lar deg komme inn