Datasikkerhed er - eller burde være - en højeste prioritet for alle, der bruger en computer i dag. Med flere bærbare systemer, der sælges end desktops, er det vigtigere end nogensinde at sikre din enhed mod tyveri eller tab. Derfor er det den bedste praksis for alle brugere med følsomme oplysninger at sikre, at dataene på dine drev er krypteret.
Heldigvis er der en nem måde at beskytte dine data ved hjælp af Microsofts integrerede krypteringssoftware, BitLocker. Selvom den er meget sikker, fungerer teknologien ikke på samme måde, hvis din enhed ikke er udstyret med et Trusted Platform Module., lærer du om BitLocker, og hvordan du bruger det uden en TPM.
Hvad er BitLocker?
Oprindeligt kodenavnet “Hjørnesten”, BitLocker er Microsofts proprietære krypteringsfunktion inkluderet i Windows-systemer. Oprindeligt pakket med Vista er systemet designet til at beskytte data i tilfælde af et fysisk angreb, det vil sige, hvis en computer går tabt eller stjæles. Det har 128-bit og 256-bit kryptering. For sammenhæng ville det tage et brute force-angreb fra en supercomputer længere tid at knække 128-bit kryptering end alderen på det kendte univers. Som sådan er dette en meget sikker mulighed for den gennemsnitlige bruger eller virksomhed.
BitLocker giver beskyttelse for hele volumener, såsom harddiske. Det er dog vigtigt at bemærke, at det kun beskytter mod offlineangreb. Mens din computer kører, skal du bruge andre midler til at forsvare mod uautoriseret adgang. Dette gør BitLocker ekstremt vigtig på systemer, der ikke kan garanteres en sikker fysisk placering, f.eks. Servere og laptops. Trinene beskrevet nedenfor fungerer på Windows 10 Professional og Enterprise-udgaver, men ikke ældre versioner.
Hvad er TPM, og hvorfor skal du pleje?
Et Trusted Platform Module eller TPM er en manipulationssikker chip, der gemmer og genererer kryptografiske nøgler. Det tilføjer i det væsentlige et niveau af sikkerhed til dine krypteringer ved at gemme en del af nøglen til din kryptering på din disk og en del af den på chippen. Dette forhindrer angribere i at blot fjerne en disk for at omgå krypteringen.
Nogle computere er ikke udstyret med en TPM, og argumentet er blevet fremsat om, at TPM er overflødig og giver en falsk følelse af sikkerhed. Så selvom BitLocker normalt kræver en TPM for at fungere, er der måder at aktivere det med softwarebaseret kryptering gennem en længere proces.
Brug af BitLocker Uden TPM
Før du gør noget, er det en god ide at tage backup af dit system bare for at sikre dig, at alle dine data er sikre. Du kan finde Microsofts instruktioner om, hvordan du gør det her. Når du har gjort det, skal du følge denne vejledning. Denne funktion er ikke tilgængelig i Windows 10 Home-udgaven.
- Åbn kommandoen Kør (Windows-tast + R) på din computer for at åbne Kør-dialogboksen og skriv "gpedit.msc". Dette åbner redaktøren for den lokale gruppepolitik.
- Brug panelet til venstre for at finde "Lokal computerpolitik" i politikeditoren klik på "Computerkonfiguration" og derefter "Administrative skabeloner."
- Endelig, i “Windows Components” skal du klikke på “BitLocker Drive Encryption” og åbne mappen “Operativsystemdrev”.
- I panelet til højre ønsker du at aktivere indstillingen for at kræve yderligere godkendelse.
- I det nye vindue skal du sikre dig, at du har "Aktiveret" valgt, og aktiver under muligheder for at bruge BitLocker uden et Trusted Platform Module.
Det er alt - nu kan du bruge BitLocker normalt. Da du omgår TPM, skal du enten konfigurere en adgangskode, USB-nøgle eller begge dele. Lad os nu gå videre til trinnene til aktivering af BitLocker.
- Skriv Kontrolpanel i din Windows-søgelinje, eller tryk på Ctrl + C for at få adgang til Kontrolpanel. Når du er der, skal du finde dit sikkerhedsvindue.
- Find muligheden for at aktivere drevkryptering gennem BitLocker og få adgang til den. Klik på "Tænd BitLocker."
- Du bliver bedt om at vælge, hvordan du får adgang til dit system, når det starter. Du kan vælge en adgangskode eller muligheden for at bruge et USB-drev. Du skal indtaste adgangskoden og / eller have USB-drevet tilsluttet din enhed, hver gang det starter op.
Næste gang du starter din computer op, bliver du bedt om at give autentificatoren for at få adgang til systemet. Sørg for at holde dit kodeord eller USB-drev sikkert. Når alt kommer til alt fungerer en lås kun, hvis den person, der vælger den, ikke har nøglen.
Pas på dig selv
At holde dine data sikkert er en af de vigtigste ting, du kan gøre som en virksomhedsejer eller computerbruger generelt. De anslåede gennemsnitlige omkostninger ved en enkelt dataforbrud i 2018 var over $ 3 millioner, og hvis de nuværende tendenser fortsætter, vil dette antal stige. Husk, at bærbare computere og enheder på usikre steder er særlig sårbare over for fysiske angreb.
Hvis du har en maskine uden TPM, betyder det ikke, at du ikke bør tage enhver forholdsregel. Følg instruktionerne for at sikre, at du gør alt, hvad du kan for at forhindre krænkelser.
Har du selv været et offer for et dataovertrædelse? Hvilke andre vigtige trin anbefaler du for at sikre data? Del dine oplevelser og tip i kommentarfeltet nedenfor.
