Kuidas lubada täiskaadrküüdet Windows 10-s

Sisukord:

Kuidas lubada täiskaadrküüdet Windows 10-s
Kuidas lubada täiskaadrküüdet Windows 10-s
Anonim
Windows 10 kasutab mõnikord vaikimisi krüptimist ja mõnikord ei ole see keeruline. Järgnevalt saate kontrollida, kas teie Windows 10-arvuti mälu on krüpteeritud ja kuidas seda krüptida, kui see pole nii. Krüptimine ei seisne mitte ainult NSA peatamises - see tähendab, et kaitsta oma tundlikke andmeid, kui kaotad oma arvutit, mis on kõigile kõigile vajalik.
Windows 10 kasutab mõnikord vaikimisi krüptimist ja mõnikord ei ole see keeruline. Järgnevalt saate kontrollida, kas teie Windows 10-arvuti mälu on krüpteeritud ja kuidas seda krüptida, kui see pole nii. Krüptimine ei seisne mitte ainult NSA peatamises - see tähendab, et kaitsta oma tundlikke andmeid, kui kaotad oma arvutit, mis on kõigile kõigile vajalik.

Erinevalt teistest tänapäevastest operatsioonisüsteemidest - MacOS-i, ei paku Chrome OS, iOS ja Android-Windows 10 endiselt kõigile integreeritud krüpteerimisvahendeid. Võimalik, et peate maksma Windows 10 professionaalse väljaande eest või kasutama kolmanda osapoole krüpteerimislahendust.

Kui teie arvuti toetab seda: Windowsi seadme krüptimine

Paljud uued arvutid, mis laevad koos Windows 10-ga, lubavad automaatselt seadme krüpteerimist. See funktsioon võeti esmakordselt kasutusele Windows 8.1-s ja selle jaoks on olemas konkreetsed riistvara nõuded. Mitte iga arvutiga pole seda funktsiooni, kuid mõned seda teevad.

Seal on veel üks piirang - see ainult krüpteerib teie draivi, kui logite sisse Windowsi koos Microsofti kontoga. Teie taastamise võti laaditakse seejärel Microsofti serveritesse. See aitab teil faile taastada, kui te ei saa kunagi oma arvutisse sisse logida. (See on ka põhjus, miks FBI tõenäoliselt ei muretse selle funktsiooni pärast, kuid me soovitame lihtsalt krüpteerimist, et kaitsta teie andmeid sülearvutite varastest. Kui olete mures NSA pärast, võite soovida kasutada teine krüpteerimislahendus.)

Seadme krüpteerimine on lubatud ka siis, kui logite sisse organisatsiooni domeenile. Näiteks võite sisse logida domeeni, mis kuulub teie tööandjale või koolile. Seejärel laaditakse teie taastamise võti teie organisatsiooni domeeniserverisse üles. Siiski ei kehti see domeeniga ühendatud keskmise inimese arvutiga ühendatud arvutitele.

Selleks, et kontrollida, kas seadme krüpteerimine on lubatud, avage rakendus Seaded, navigeerige jaotisse Süsteem> Teave ja otsige seaded "Seadme krüptimine" paneeli alaosas. Kui te siin Seadekinnituse kohta midagi ei näe, ei toeta teie arvuti Device Encryption ja see pole lubatud. Kui seadme krüpteerimine on lubatud või kui saate selle lubada, logides sisse Microsofti kontoga, näete siin sõnumit.

Image
Image

Windows Pro kasutajatele: BitLocker

Kui Device Encryption ei ole lubatud või kui soovite näiteks võimsamat krüpteerimislahendust, mis võib krüpteerida näiteks eemaldatavaid USB-draive, soovite BitLockerit kasutada. MicroLinki BitLockeri krüpteerimisvahend on nüüd Windowsi osa mitmest versioonist ja see on üldiselt hästi arvestatud. Siiski piirab Microsoft Microsofti ikka veel Windows 10 Professional, Enterprise ja Education väljaandeid BitLocker.

BitLocker on kõige turvalisem arvutis, mis sisaldab usaldusväärse platvormi mooduli (TPM) riistvara, mida enamik kaasaegseid arvuteid ei tee. Saate kiiresti kontrollida, kas teie arvutis on TPM riistvara Windowsis või kontrollige oma arvuti tootjaga, kui te pole kindel. Kui olete oma arvuti ehitanud, võite selle lisada TPM-kiibile. Otsige TPM-kiipi, mida müüakse lisandmoodulina. Sul on vaja ühte, mis toetab teie emaplaadi teie arvuti sees.

Windows ütleb, et BitLocker nõuab TPM-i, kuid seal on peidetud võimalus, mis lubab teil lubada BitLockeri ilma TPM-ita. Peate kasutama USB-mäluseadet kui "käivitusklahvi", mis peab iga boot olemas olema, kui see võimalus on sisse lülitatud.

Kui arvutisse on juba installitud Windows 10 professionaalne väljaanne, saate otsida "BitLockeri" menüüst Start ja kasutada seda BitLockeri juhtpaneeli lubamiseks. Kui uuendate tasuta Windows 7 Professional või Windows 8.1 Professional, peaksite olema Windows 10 Professional.

Kui teil pole Windows 10 Professional väljaannet, võite maksta $ 99 oma Windows 10 Home'i täiendamiseks Windows 10 Professional-iga. Avage rakendus Seaded, liikuge jaotisele Uuenda ja turvet> Aktiveerimine ja klõpsake nupul "Ava pood". Saate juurdepääsu BitLockerile ja muudele funktsioonidele, mida Windows 10 Professional sisaldab.
Kui teil pole Windows 10 Professional väljaannet, võite maksta $ 99 oma Windows 10 Home'i täiendamiseks Windows 10 Professional-iga. Avage rakendus Seaded, liikuge jaotisele Uuenda ja turvet> Aktiveerimine ja klõpsake nupul "Ava pood". Saate juurdepääsu BitLockerile ja muudele funktsioonidele, mida Windows 10 Professional sisaldab.

Turvalisuse ekspert Bruce Schneier samuti meeldib Windowsi nimelise täis-ketta krüpteerimisvahendiks nimega BestCrypt. See on täielikult funktsionaalne Windows 10-s kaasaegse riistvaraga. Kuid see tööriist maksab 99 dollarit - sama maksumus kui Windows 10 Professional-i täiendamine - paremaks valikuks võib olla Windowsi värskendamine, et kasutada BitLockeri eeliseid.

Igaühele muu: VeraCrypt

Ükskõik millise täiendava turvalisuse tagamiseks mõeldud kõvaketta krüpteerimiseks kulutada veel 99 $ võib olla raske müüa, kui tänapäeva Windowsi arvutid maksavad sageli vaid paarsada taala. Krüptimiseks ei pea te lisama raha maksma, sest BitLocker pole ainus võimalus. BitLocker on kõige integreeritum, hästi toetatud variant, kuid on olemas ka muud krüptimisvahendid, mida saate kasutada.

Lugupeetud TrueCrypt - avatud lähtekoodiga täisdiskeerimisseadme krüpteerimisvahend, mida enam ei arendata - on probleeme Windows 10-arvutiga. See ei saa krüpteerida GPT-süsteemi vaheseinu ja käivitada neid, kasutades UEFI-d, konfiguratsiooni, mida kõige rohkem Windows 10-ga kasutavad arvutid kasutavad.Kuid VeraCrypt - avatud lähtekoodiga täisdiskeerimisriistade tööriist, mis põhineb TrueCrypt lähtekoodil - toetab EFI süsteemi partitsioonide krüpteerimist alates versioonidest 1.18a ja 1.19.

Teisisõnu peaks VeraCrypt võimaldama teil tasuta oma Windows 10-arvuti süsteemiriba krüptida.

TrueCrypti arendajad suutsid suurepäraselt sulgeda arendustegevuse ja deklareerida, et TrueCrypt on haavatav ja ohtlik kasutada, kuid žürii veel ei tea, kas see on tõsi. Suurem osa sellest arutelust keskendub sellele, kas riiklikel julgeolekuasutustel ja teistel turvaagentuuridel on võimalus seda avatud lähtekoodiga krüpteerimist moonutada. Kui te krüpteerite lihtsalt oma kõvaketta, nii et vargad ei pääse oma isiklikele failidele, kui nad teie arvutit varastavad, ei pea te selle pärast muretsema. TrueCrypt peaks olema rohkem kui turvaline. VeraCrypt projekt on samuti teinud turvavärskendusi ja peaks olema turvalisem kui TrueCrypt. Ükskõik kas te krüpteerite ainult mõned failid või teie kogu süsteemi sektsioon, soovitame seda teha.
TrueCrypti arendajad suutsid suurepäraselt sulgeda arendustegevuse ja deklareerida, et TrueCrypt on haavatav ja ohtlik kasutada, kuid žürii veel ei tea, kas see on tõsi. Suurem osa sellest arutelust keskendub sellele, kas riiklikel julgeolekuasutustel ja teistel turvaagentuuridel on võimalus seda avatud lähtekoodiga krüpteerimist moonutada. Kui te krüpteerite lihtsalt oma kõvaketta, nii et vargad ei pääse oma isiklikele failidele, kui nad teie arvutit varastavad, ei pea te selle pärast muretsema. TrueCrypt peaks olema rohkem kui turvaline. VeraCrypt projekt on samuti teinud turvavärskendusi ja peaks olema turvalisem kui TrueCrypt. Ükskõik kas te krüpteerite ainult mõned failid või teie kogu süsteemi sektsioon, soovitame seda teha.

Tahaksime näha, et Microsoft annaks Windows 10 kasutajatele rohkem juurdepääsu BitLockerile või vähemalt laiendaks seadme krüpteerimist, nii et seda saaks enam arvuteid võimaldada. Kaasaegsetele Windowsi arvutitele peaksid olema sisseehitatud krüpteerimisvahendid, nagu ka kõik teised kaasaegsed operatsioonisüsteemid. Windows 10 kasutajad ei pea oma olulisi andmeid kaitsma, kui nende sülearvutid on kunagi valel või varastatud, täiendavalt maksta või hankida kolmanda osapoole tarkvara.

Soovitan: