Sådan krypterer du din harddisk gratis

Sikring af computerdata gennem krypteringssoftware er blevet en klar nødvendighed for mange virksomheder og enkeltpersoner, der bærer følsomme oplysninger på deres bærbare computere eller USB -flashdrev. Desværre krypterer mange mennesker ikke deres data, fordi de er for dovne eller føler, at datatyveri ikke vil ske dem. Mange mennesker føler simpelthen, at de ikke har noget så vigtigt gemt på deres computer, og derfor har de ikke brug for kryptering.

Uanset hvad din grund kan være, er kryptering af dine data meget vigtigt. Uanset om du tror, ​​du gemmer vigtige data på din computer eller ej, er der hackere derude, som ville elske at gennemse dine filer, billeder og data for at gøre skade som identitetstyveri. Selv noget så uskyldigt som billeder kan bruges på meget onde måder, hvis det er i de forkerte hænder.

Kryptering af din harddisk i Windows og OS X er nu en ret simpel og ligetil proces, som stort set alle kan gøre, så der er ingen grund til at lade dig åben for mulige angreb. I denne artikel vil jeg gennemgå at bruge BitLockerWindows og FileVaultOS X til at kryptere dine data.

Tidligere havde jeg skrevet om at bruge et program kaldet TrueCrypt , men det ser ud til, at projektet er blevet afbrudt af forskellige årsager. Programmet havde været et af de mest populære til at kryptere din harddisk, men nu hvor det ikke længere understøttes, anbefaler vi ikke at bruge det. TrueCrypt - teamet anbefaler endda at bruge BitLocker , da det kan gøre stort set alt, hvad TrueCrypt var i stand til.

Bitlocker på Windows

I Windows Vista , Windows 7 og Windows 8 kan du aktivere drevkryptering ved at aktivere BitLocker . Før vi kommer ind på, hvordan du aktiverer BitLocker , er der et par ting, du først bør vide:

1. BitLocker fungerer på Ultimate- og Enterprise - versionerne af Windows Vista og Windows 7 og på Pro- og Enterprise - versionerne af Windows 8 og Windows 8.1 .

2. Der er tre godkendelsesmekanismer i BitLocker : TPM ( Trusted Platform Module ), PIN -kode og USB - nøgle. For den største sikkerhed vil du bruge TPM plus en pinkode(PIN) . PIN - koden er en adgangskode, som skal indtastes af brugeren før opstartsprocessen.

3. Ældre computere, der ikke understøtter TMP , kan kun bruge USB - nøglegodkendelsesmekanismen. Dette er ikke så sikkert som at bruge TPM med en PIN -kode eller TPM med en USB- nøgle eller TPM med både en PIN -kode og en USB- nøgle.

4. Udskriv aldrig en backupnøgle på papir og gem den et sted. Hvis nogen, selv politiet, kan få adgang til det papir, kan de dekryptere hele din harddisk.

Lad os nu tale om faktisk at aktivere BitLocker . Åbn kontrolpanelet(Control Panel) i Windows , og klik på BitLocker Drive Encryption .

bitlocker-drevkryptering

Du vil se en liste over alle dine partitioner og drev opført på hovedskærmen. For at komme i gang skal du blot klikke på Slå BitLocker til(Turn On BitLocker) .

tænd for bitlocker

Hvis du har en nyere computer med en processor, der understøtter TPM , er du godt i gang, og processen starter. Hvis ikke, får du følgende fejlmeddelelse: “ En kompatibel Trusted Platform Module (TPM)-sikkerhedsenhed skal være til stede på denne computer, men en TPM blev ikke fundet. (A compatible Trusted Platform Module (TPM) Security Device must be present on this computer, but a TPM was not found.)” For at løse dette, læs mit tidligere indlæg om dette TPM-problem, når du aktiverer BitLocker(TPM problem when enabling BitLocker) .

ikke tpm fundet

Når du har fulgt anvisningerne i det indlæg, skulle du være i stand til at klikke på Slå BitLocker (Turn)til(BitLocker) igen, og fejlmeddelelsen skulle ikke vises. I stedet starter opsætningen af ​​BitLocker Drive Encryption(BitLocker Drive Encryption setup) .

start bitlocker-kryptering

Gå videre og klik på Næste(Next) for at komme i gang. Opsætningen forbereder grundlæggende dit drev og krypterer det derefter. For at forberede drevet har Windows brug for to partitioner: en lille systempartition(System) og en operativsystempartition. Det vil fortælle dig dette, før det begynder.

forberedelse af bitlocker-drev

Du skal muligvis vente et par minutter, mens C-drevet først krympes, og den nye partition oprettes. Når det er færdigt, bliver du bedt om at genstarte din computer. Gå videre og gør det.

forbereder drev bitlocker

køreklar bitlocker

På den næste skærm kan du vælge dine BitLocker - sikkerhedsindstillinger. Hvis du ikke har en TPM installeret, vil du ikke kunne bruge en PIN -kode til opstart, men kun en USB - nøgle.

kræver startnøgle

Du bliver bedt om at indsætte en USB -stick, hvorefter den gemmer startnøglen der. Dernæst skal du også oprette en gendannelsesnøgle. Du kan gemme det på et USB -drev, til en fil eller udskrive det. Det er bedst ikke at udskrive det.

gendannelsesnøgle

Herefter bliver du endelig spurgt, om du er klar til at kryptere harddisken, hvilket vil kræve en genstart.

klar til at kryptere

Hvis alt går godt, og Windows er i stand til at læse krypteringsnøglerne fra din USB - stick eller fra TPM'en(TPM) , bør du se en dialogboks, der fortæller dig, at drevet krypteres.

bitlocker kryptering

Når du er færdig, er dine data nu sikkert krypteret og kan ikke tilgås uden dine nøgler. Igen(Again) er det vigtigt at bemærke, at det er meget mindre sikkert at bruge BitLocker uden TPM , og selvom du bruger TPM , skal du bruge det med en PIN -kode eller med en USB - nøgle eller med begge for at være virkelig beskyttet.

Det er også værd at bemærke, at mens du er logget ind, er nøglerne gemt i RAM -hukommelsen. Hvis du sætter din computer på vågeblus, kan nøglerne blive stjålet af kyndige hackere, så du bør altid lukke din computer ned, når du ikke bruger den. Lad os nu tale om FileVault i OS X .

FileVault i OS X

FileVault i OS X giver den samme funktionalitet som BitLocker gør i Windows . Du kan kryptere hele drevet, og der oprettes en separat opstartsvolumen for at gemme brugergodkendelsesoplysninger ukrypteret.

For at bruge FileVault skal du gå til Systemindstillinger(System Preferences) og klikke på Sikkerhed og privatliv( Security & Privacy) .

sikkerhed og privatliv os x

Klik nu på fanen FileVault , og klik på knappen Slå FileVault til(Turn On FileVault) . Hvis knappen er deaktiveret, skal du klikke på den lille gule lås nederst til venstre i dialogboksen og indtaste dit systemadgangskode for at foretage ændringer.

FileVault-indstillinger

Nu bliver du spurgt, hvor du vil gemme din gendannelsesnøgle. Du kan enten gemme den i iCloud, eller du kan få en gendannelsesnøglekode og derefter gemme den et sikkert sted. Jeg vil varmt anbefale at bruge iCloud, selvom det er nemmere, for hvis retshåndhævere eller en hacker skal bryde ind på din computer, er det eneste, de skal gøre, at få adgang til din iCloud-konto for at fjerne krypteringen.

gemme gendannelsesnøgle

Nu bliver du bedt om at genstarte din computer, og når OS X logger ind igen, begynder krypteringsprocessen. Du kan gå tilbage til Sikkerhed(Security) og privatliv(Privacy) for at se krypteringens fremskridt. Du skal forvente, at computerens ydeevne bliver lidt påvirket i området 5 til 10 % langsommere. Hvis du har en ny MacBook , kan virkningen være mindre.

Som tidligere nævnt kan al fulddiskkryptering stadig hackes, fordi nøglerne bliver gemt i RAM , mens du er logget ind. Du skal altid lukke computeren ned i stedet for at sætte den på vågeblus, og du bør altid deaktivere automatisk login. Derudover, hvis du bruger en pre-boot PIN eller adgangskode, vil du have størst sikkerhed, og det vil være ekstremt svært for selv tekniske retsmedicinske eksperter at knække ind i din harddisk. Har du spørgsmål, så skriv en kommentar. God fornøjelse!



About the author

Jeg er en computerprogrammør med speciale i MacOS-softwareudvikling. Jeg bruger mine evner til at skrive professionelle anmeldelser og give tips til, hvordan du kan forbedre dine programmeringsevner på Mac. Jeg har også en hjemmeside, der tilbyder detaljerede, trin-for-trin instruktioner til at skabe et vellykket websted.



Related posts