Как зашифровать ваш жесткий диск бесплатно
Защита компьютерных данных с помощью программного обеспечения для шифрования стала очевидной необходимостью для многих компаний и частных лиц, носящих конфиденциальную информацию на своих ноутбуках или USB-накопителях. К сожалению, многие люди не шифруют свои данные, потому что они слишком ленивы или считают, что кражи данных у них не произойдет. Многие люди просто чувствуют, что на их компьютере не хранится ничего важного, и поэтому им не нужно шифрование..
Какой бы ни была ваша причина, шифрование ваших данных очень важно. Считаете ли вы, что храните важные данные на своем компьютере или нет, есть хакеры, которые хотели бы просмотреть ваши файлы, изображения и данные, чтобы причинить вред, например, кража личных данных. Даже что-то настолько безобидное, как картинки, может быть использовано очень злым образом, если в чужих руках.
Шифрование жесткого диска в Windows и OS X теперь является довольно простым и понятным процессом, который может сделать практически каждый, поэтому нет причин оставлять себя открытыми для возможных атак. В этой статье я расскажу о том, как использовать BitLocker в Windows и FileVault в OS X для шифрования ваших данных..
Ранее я писал об использовании программы под названием TrueCrypt, но, похоже, проект был прекращен по разным причинам. Эта программа была одной из самых популярных для шифрования вашего жесткого диска, но теперь, когда она больше не поддерживается, мы не рекомендуем использовать ее. Команда TrueCrypt даже рекомендует использовать BitLocker, поскольку он может делать практически все, что мог TrueCrypt.
Битлокер на Windows
В Windows Vista, Windows 7 и Windows 8 вы можете включить шифрование диска, включив BitLocker. Прежде чем мы перейдем к тому, как включить BitLocker, сначала необходимо знать пару вещей:
1. BitLocker работает в версиях Ultimate и Enterprise для Windows Vista и Windows 7, а также в версиях Pro и Enterprise для Windows 8 и Windows 8.1.
2. В BitLocker есть три механизма аутентификации: TPM (доверенный платформенный модуль), PIN-код и USB-ключ. Для максимальной безопасности вы хотите использовать TPM плюс PIN-код. ПИН-код - это пароль, который должен быть введен пользователем до загрузки..
3. Старые компьютеры, которые не поддерживают TMP, могут использовать только механизм аутентификации по USB-ключу. Это не так безопасно, как использование TPM с PIN-кодом или TPM с USB-ключом или TPM с PIN-кодом и USB-ключом..
4. Никогда не печатайте резервный ключ на бумаге и не храните его где-либо. Если кто-то, даже полиция, может получить доступ к этой газете, он может расшифровать весь ваш жесткий диск.
Теперь поговорим о фактическом включении BitLocker. Откройте панель управления в Windows и нажмите Шифрование диска BitLocker.
Вы увидите список всех ваших разделов и дисков, перечисленных на главном экране. Для начала все, что вам нужно сделать, это нажать на Включить BitLocker.
Если у вас есть более новый компьютер с процессором, который поддерживает TPM, все готово, и процесс начнется. Если нет, вы получите следующее сообщение об ошибке: «На этом компьютере должно присутствовать совместимое устройство безопасности доверенного платформенного модуля (TPM), но TPM не найден.Чтобы это исправить, прочитайте мой предыдущий пост об этой проблеме TPM при включении BitLocker..
После того, как вы следовали инструкциям в этом посте, вы сможете снова нажать «Включить BitLocker», и сообщение об ошибке не должно появиться. Вместо этого, Настройка шифрования диска BitLocker начнет.
Идите вперед и нажмите Далее, чтобы начать. Установка в основном подготавливает ваш диск, а затем шифрует его. Для подготовки диска Windows требуется два раздела: один небольшой системный раздел и один раздел операционной системы. Он скажет вам это, прежде чем начнется.
Возможно, вам придется подождать несколько минут, пока диск C сначала не будет сжат, а новый раздел создан. После завершения вам будет предложено перезагрузить компьютер. Давай и делай это.
После перезагрузки Windows настройки BitLocker должны автоматически появиться с галочкой рядом с настройкой диска. Нажмите Далее, чтобы начать фактическое шифрование жесткого диска.
На следующем экране вы сможете выбрать параметры безопасности BitLocker. Если у вас не установлен TPM, вы не сможете использовать PIN-код для запуска, а только USB-ключ.
Вам будет предложено вставить USB-накопитель, после чего он сохранит там ключ запуска. Далее вам также необходимо создать ключ восстановления. Вы можете сохранить его на USB-накопитель, в файл или распечатать. Лучше не печатать.
После этого вас, наконец, спросят, готовы ли вы зашифровать жесткий диск, что потребует перезагрузки.
Если все идет хорошо, и Windows может считывать ключи шифрования с USB-накопителя или с TPM, то вы должны увидеть всплывающее диалоговое окно, сообщающее, что диск зашифрован.
После завершения ваши данные теперь надежно зашифрованы и не могут быть доступны без ваших ключей. Опять же, важно отметить, что использование BitLocker без доверенного платформенного модуля намного менее безопасно, и даже если вы используете доверенный платформенный модуль, вам необходимо использовать его с ПИН-кодом, с USB-ключом или с обоими, чтобы быть действительно защищенными..
Также стоит отметить, что пока вы вошли в систему, ключи хранятся в оперативной памяти. Если вы переведите компьютер в спящий режим, ключи могут быть украдены опытными хакерами, поэтому вы всегда должны выключать компьютер, когда вы его не используете. Теперь поговорим о FileVault в OS X.
FileVault в OS X
FileVault в OS X предоставляет те же функциональные возможности, что BitLocker в Windows. Вы можете зашифровать весь диск и создать отдельный загрузочный том для хранения незашифрованной информации об аутентификации пользователя..
Чтобы использовать FileVault, вам нужно перейти на Системные настройки и нажмите на Безопасность и конфиденциальность.
Теперь нажмите на FileVault вкладку и нажмите на Включить FileVault кнопка. Если кнопка отключена, вы должны нажать на маленький желтый замок в левом нижнем углу диалогового окна и ввести системный пароль, чтобы внести изменения.
Теперь вас спросят, где вы хотите хранить свой ключ восстановления. Вы можете сохранить его в iCloud или получить код ключа восстановления, а затем сохранить его в безопасном месте. Я бы настоятельно рекомендовал не использовать iCloud, хотя это и проще, потому что, если правоохранительные органы или хакер должны проникнуть на ваш компьютер, все, что им нужно сделать, это получить доступ к вашей учетной записи iCloud, чтобы удалить шифрование..
Теперь вам будет предложено перезагрузить компьютер, и когда OS X снова войдет в систему, начнется процесс шифрования. Вы можете вернуться в раздел «Безопасность и конфиденциальность», чтобы увидеть ход шифрования. Следует ожидать, что производительность компьютера будет слегка снижена в диапазоне от 5 до 10% ниже. Если у вас новый MacBook, влияние может быть меньше.
Как упоминалось ранее, все полные шифрования диска все еще могут быть взломаны, потому что ключи хранятся в оперативной памяти, когда вы вошли в систему. Вы должны всегда выключать компьютер, а не переводить его в спящий режим, и вы всегда должны отключать автоматический вход в систему. Кроме того, если вы используете предзагрузочный ПИН-код или пароль, вы будете иметь максимальную безопасность, и даже специалистам-криминалистам будет очень трудно взломать ваш жесткий диск. Есть вопросы, оставьте комментарий. наслаждаться!