Domača » Nasveti za računalnik » Kako šifrirati vaš trdi disk brezplačno

    Kako šifrirati vaš trdi disk brezplačno

    Zavarovanje računalniških podatkov s pomočjo programske opreme za šifriranje je postalo očitno nujnost za številna podjetja in posameznike, ki nosijo občutljive informacije na svojih prenosnih računalnikih ali pogonov USB. Na žalost mnogi ljudje ne šifrirajo svojih podatkov, ker so preveč leni ali pa menijo, da se krajo podatkov ne bo zgodilo. Veliko ljudi preprosto čuti, da nimajo ničesar, kar je pomembno, shranjenega na svojem računalniku in zato ne potrebujejo šifriranja.

    Ne glede na vaš razlog je šifriranje vaših podatkov zelo pomembno. Ali menite, da shranjujete pomembne podatke na vašem računalniku ali ne, obstajajo hekerji, ki bi radi brskali po vaših datotekah, slikah in podatkih, da bi škodovali kraji identitete. Tudi nekaj tako neškodljivega, kot so slike, lahko uporabimo na zelo zle načine, če so v napačnih rokah.

    Šifriranje vašega trdega diska v operacijskem sistemu Windows in OS X je zdaj dokaj preprost in preprost postopek, ki ga lahko skoraj vsakdo počne, zato ni razloga, da bi bili odprti za morebitne napade. V tem članku bom uporabil BitLocker za Windows in FileVault za OS X za šifriranje podatkov.

    Prej sem pisal o uporabi programa, imenovanega TrueCrypt, vendar se zdi, da je bil projekt ukinjen zaradi različnih razlogov. Program je bil eden izmed najbolj priljubljenih za šifriranje vašega trdega diska, zdaj pa ga ni več podprt, zato ga ne priporočamo. Ekipa TrueCrypt celo priporoča uporabo BitLockerja, saj lahko to počne skoraj vse, kar je lahko storil TrueCrypt.

    Bitlocker v operacijskem sistemu Windows

    V operacijskih sistemih Windows Vista, Windows 7 in Windows 8 lahko šifriranje pogona vklopite tako, da omogočite BitLocker. Preden se lotimo, kako omogočiti BitLocker, morate najprej vedeti nekaj stvari:

    1. BitLocker deluje v različicah operacijskega sistema Windows Vista in Windows 7 in programih Ultimate in Enterprise ter v različicah Windows 8 in Windows 8.1 za Pro in Enterprise.

    2. V BitLockerju so trije mehanizmi za preverjanje pristnosti: modul TPM (modul z zanesljivo platformo), koda PIN in ključ USB. Za največjo varnost želite uporabiti TPM in PIN. PIN je geslo, ki ga mora uporabnik vnesti pred zagonom.

    3. Starejši računalniki, ki ne podpirajo TMP, lahko uporabljajo samo mehanizem za preverjanje pristnosti USB ključa. To ni tako varno kot uporaba modula TPM s kodo PIN ali TPM s ključem USB ali modulom TPM s kodo PIN in ključem USB.

    4. Nikoli ne natisnite varnostnega ključa na papir in ga shranite nekje. Če lahko nekdo, celo policija, dostopa do tega papirja, lahko dešifrira celoten trdi disk.

    Zdaj pa se pogovorimo o omogočanju BitLockerja. Odprite nadzorno ploščo v sistemu Windows in kliknite Šifriranje pogona BitLocker.

    Na glavnem zaslonu se prikaže seznam vseh particij in pogonov. Če želite začeti, morate le klikniti Vklopite BitLocker.

    Če imate novejši računalnik s procesorjem, ki podpira TPM, ste v redu in postopek se bo začel. Če ne, boste dobili naslednje sporočilo o napaki: “Na tem računalniku mora biti prisotna združljiva varnostna naprava TPM (TPM), vendar TPM ni mogoče najti.Če želite to odpraviti, preberite prejšnjo objavo o tej težavi s TPM, ko omogočite BitLocker.

    Ko sledite navodilom v tej objavi, lahko znova kliknete gumb Vklopi BitLocker in sporočilo o napaki se ne prikaže. Namesto tega Nastavitev šifriranja pogona BitLocker bo začel.

    Če želite začeti, nadaljujte in kliknite Naprej. Namestitev v bistvu pripravi vaš pogon in ga nato šifrira. Za pripravo pogona Windows potrebujejo dve particiji: eno majhno sistemsko particijo in eno particijo operacijskega sistema. To vam bo povedalo, preden se začne.

    Morda boste morali počakati nekaj minut, medtem ko se pogon C najprej skrči navzdol in se ustvari nova particija. Ko boste končali, boste morali znova zagnati računalnik. Pojdite in to storite.

    Ko se Windows ponovno zažene, se bo nastavitev BitLocker samodejno prikazala s kljukico poleg nastavitve pogona. Kliknite Naprej, da začnete dejansko šifriranje trdega diska.

    Na naslednjem zaslonu boste lahko izbrali varnostne možnosti za BitLocker. Če nimate nameščenega TPM, ne boste mogli uporabljati PIN-a za zagon, ampak samo ključ USB.

    Od vas se bo zahtevalo, da vstavite ključ USB, na katerem mestu bo shranjen zagonski ključ. Nato boste morali ustvariti tudi obnovitveni ključ. Lahko ga shranite na pogon USB, datoteko ali natisnete. Najbolje je, da ga ne natisnete.

    Po tem boste končno vprašani, ali ste pripravljeni za šifriranje trdega diska, kar bo zahtevalo ponovni zagon.

    Če je vse v redu in Windows lahko prebere šifrirne ključe iz USB ključa ali TPM-ja, se prikaže pogovorno okno, ki vas opozarja, da je pogon šifriran.

    Ko končate, so vaši podatki zdaj varno šifrirani in do njih ni mogoče dostopati brez vaših ključev. Pomembno je omeniti, da je uporaba BitLocker brez TPM veliko manj varna, tudi če uporabljate TPM, jo morate uporabiti s kodo PIN ali USB ključem ali z obema, da bi bili resnično zaščiteni..

    Prav tako je vredno omeniti, da so tipke med prijavo shranjene v pomnilniku RAM. Če računalnik preklopite v stanje spanja, lahko ključe ukradejo pametni hekerji, zato morate računalnik vedno izklopiti, ko ga ne uporabljate. Zdaj pa govorimo o FileVault v OS X.

    FileVault v OS X

    FileVault v OS X ponuja enako funkcionalnost kot BitLocker v operacijskem sistemu Windows. Šifrirate lahko celoten pogon in ustvarite ločen zagonski nosilec, da shranite informacije o avtentikaciji uporabnika nešifrirane.

    Če želite uporabiti FileVault, morate iti Sistemske nastavitve in kliknite Varnost in zasebnost.

    Sedaj kliknite na FileVault in kliknite na Vklopite FileVault gumb. Če je gumb onemogočen, morate klikniti malo rumeno ključavnico v spodnjem levem kotu pogovornega okna in vnesti sistemsko geslo, da spremenite spremembe..

    Zdaj boste vprašani, kje želite shraniti ključ za obnovitev. Lahko ga shranite v iCloud ali pa dobite kodo za obnovitev in jo shranite na varno mesto. Zelo priporočam, da ne uporabljate programa iCloud, čeprav je to lažje, ker morajo policisti ali hekerji vdreti v vaš računalnik, vse kar morate storiti je, da dobijo dostop do vašega računa iCloud in odstranijo šifriranje..

    Zdaj boste morali ponovno zagnati računalnik in ko se bo OS X prijavil, se bo postopek šifriranja začel. Če želite videti napredovanje šifriranja, se lahko vrnete v Varnost in zasebnost. Pričakovati je, da bo zmogljivost računalnika nekoliko vplivala v razponu od 5 do 10% počasneje. Če imate nov MacBook, je lahko vpliv manjši.

    Kot smo že omenili, lahko celotno šifriranje celotnega diska še vedno hekirate, ker so ključi shranjeni v RAM-u, ko ste prijavljeni. Računalnik morate vedno izklopiti, namesto da ga postavite v stanje mirovanja, in vedno morate onemogočiti samodejno prijavo. Poleg tega, če uporabljate PIN ali geslo pred zagonom, boste imeli največ varnosti in tudi tehničnim forenzičnim strokovnjakom bo zelo težko raztrgati trdi disk. Imate vprašanja, objavite komentar. Uživajte!