Anonim

La seguretat de les dades és, o hauria de ser, una prioritat màxima per a qualsevol persona que utilitzi un ordinador actual. Amb més sistemes portàtils venuts que ordinadors de sobretaula, és més important que mai protegir el dispositiu contra robatori o pèrdues. Per tant, assegurar-se que les dades de les unitats es xifren és la millor pràctica per a qualsevol usuari amb informació sensible.

Per sort, hi ha una manera senzilla de protegir les vostres dades mitjançant el programari de xifratge integrat de Microsoft, BitLocker. Tot i que és molt segura, la tecnologia no funciona de la mateixa manera si el dispositiu no està equipat amb un mòdul de plataforma de confiança., obtindreu informació sobre BitLocker i com utilitzar-lo sense necessitat de tenir cap PMI.

Què és BitLocker?

Originalment anomenat "Cornerstone", BitLocker és la característica de xifratge propietària de Microsoft inclosa en els sistemes Windows. Inicialment empaquetat amb Vista, el sistema està dissenyat per protegir les dades en cas d’atac físic, és a dir, en cas de pèrdua o robatió d’un ordinador. Té xifrat de 128 i 256 bits. Per context, un atac de força bruta d'un supercomputador trigaria més temps a esquerdar el xifrat de 128 bits que l'edat de l'univers conegut. Per tant, es tracta d’una opció molt segura per a l’usuari o empresa mitjana.

BitLocker proporciona protecció per a volums sencers, com ara discs durs. És important tenir en compte, però, que només protegeix dels atacs fora de línia. Mentre el vostre ordinador funciona, haureu d’utilitzar altres mitjans per defensar-vos d’accés no autoritzat. Això fa que BitLocker sigui extremadament important en sistemes que no es garanteixi una ubicació física segura, com servidors i ordinadors portàtils. Els passos descrits a continuació funcionaran en les edicions de Windows 10 Professional i Enterprise, però no en versions anteriors.

Què és TPM i per què li ha d’importar?

Un mòdul de plataforma de confiança, o TPM, és un xip a prova de manipulació que emmagatzema i genera claus criptogràfiques. Es bàsicament afegeix un nivell de seguretat als vostres xifrats emmagatzemant una part de la clau del vostre xifrat al disc i una part al xip. D’aquesta manera, s’evita que els atacants només eliminin un disc per evitar el xifrat.

Alguns equips no estan equipats amb un TPM i s'ha argumentat que el TPM és redundant i proporciona una falsa sensació de seguretat. Així doncs, mentre que BitLocker normalment requeriria un TPM per funcionar, hi ha maneres d’activar-lo amb xifrat basat en programari mitjançant un procés més llarg.

Utilitzant BitLocker sense TPM

Abans de fer res, és convenient fer una còpia de seguretat del vostre sistema només per assegurar-vos que totes les vostres dades seran segures. Podeu trobar les instruccions de Microsoft sobre com fer-ho aquí. Un cop fet això, seguiu aquesta guia. Aquesta característica no està disponible a l’edició de Windows 10 Home.

  1. Accediu a l'ordre Executar (clau de Windows + R) del vostre ordinador per obrir el diàleg Executar i escriviu "gpedit.msc". Això obrirà l’editor de polítiques de grup local.
  2. Utilitzeu el tauler de l’esquerra per cercar “Política d’ordinador local”, a l’editor de polítiques, feu clic a “Configuració de l’ordinador” i “Plantilles administratives”.
  3. Finalment, a "Components de Windows" feu clic a "Encriptació de BitLocker Drive" i obriu la carpeta "Drives del sistema operatiu".
  4. Al tauler a la dreta, voleu activar la configuració per requerir autenticació addicional.
  5. A la nova finestra, assegureu-vos que heu seleccionat “Activat” i, a Opcions, activeu l’opció d’utilitzar BitLocker sense un mòdul de plataforma de confiança.

Tot això, ara podeu utilitzar BitLocker normalment. Com que obvieu el TPM, haureu de configurar una contrasenya, una clau USB o totes dues. Ara, passem als passos per activar BitLocker.

  1. Escriviu Tauler de control a la barra de cerca del Windows o premeu Ctrl + C per accedir al Tauler de control. Un cop allà, cerqueu la finestra de seguretat.
  2. Cerqueu l'opció per habilitar el xifrat de la unitat mitjançant BitLocker i accedir-hi. Feu clic a "Activa BitLocker".
  3. Se us demanarà que escolliu com accedir al vostre sistema un cop el comenci. Podeu triar una contrasenya o l'opció d'utilitzar una unitat USB. Haureu d’introduir la contrasenya i / o tenir la unitat USB connectada al dispositiu cada vegada que s’encengui.

La propera vegada que arrenqueu l'ordinador, se us demanarà que proporcioneu l'autenticador per accedir al sistema. Assegureu-vos de mantenir la vostra contrasenya o unitat USB segura. Al cap i a la fi, un pany només funciona si la persona que el tria no té la clau.

Cuidat

Mantenir les vostres dades segures és una de les coses més importants que podeu fer com a propietari d’empresa o usuari d’ordinador en general. El cost mitjà estimat d’una única infracció de dades el 2018 va superar els 3 milions de dòlars i, si continuen les tendències actuals, aquest nombre augmentarà. Tingueu en compte que els ordinadors i dispositius portàtils en llocs no segurs són especialment vulnerables als atacs físics.

Si teniu una màquina sense TPM, no vol dir que no heu de prendre cap precaució. Seguiu les instruccions establertes per assegurar-vos que feu tot el possible per prevenir incompliments.

Vostè ha estat víctima d'una infracció de dades vostè mateix? Quins altres passos importants recomaneu per protegir dades? Comparteix les teves experiències i consells a la secció de comentaris que hi ha a continuació.

Com utilitzar bitlocker sense tpm