Hogyan titkosíthatja a merevlemezt

A technológia javulásával eszközöink egyre kisebbek lesznek, lehetővé téve számunkra, hogy az adatainkat bárhová magunkkal vihessük. Az asztali számítógépek eladása csökken, miközben a laptop és a mobil eszközök értékesítése továbbra is erős.


Az adatok biztonságosabb tárolására az egyik legjobb felhőalapú szolgáltatónk használata, de néha a fájlokat a helyi lemezen is kell tartania. Noha kényelmesen hordoz minden adatot magával, van egy lehetséges probléma, amelyre egyes felhasználók soha nem gondolkodnak – mi történik, ha a laptopját vagy táblagépét ellopják vagy elveszik?

Az Ön adatai értékes neked. Akár évekig tartó családi képek, kutatások vagy munkafájlok, valószínű, hogy nem akarja, hogy idegen szimatoljon rajta. A merevlemez titkosításával – vagy egy TrueCrypt alternatívával biztosítva azt, mielőtt elküldené a felhőbe – garantálja az adatok biztonságát.

Ma megmutatom neked, hogyan kell titkosítani a merevlemezt. Ezt könnyű megtenni, és miután beállította, a folyamat automatikus. Nem kell tudnia, hogy milyen műszaki részleteket kell követnie, de rövid áttekintést adok a működésről, majd megmutatom a merevlemez titkosításának legjobb módját – Windows, Linux vagy MacOS.

Merevlemez-titkosítási módszerek

A lemezes rejtjelezés kissé eltérően működik, mint az e-mail rejtjelezés, mivel nem kell külön fájlokat titkosítania..

Ha csak akarsz, akkor csak bizonyos fájlokat titkosíthat, de ennek problémája van: a fájlok megnyitásakor és a szoftverek használatakor a számítógép gyakran ideiglenes fájlokat ír a lemezre olyan helyeken, amelyekről Ön esetleg nem is ismeri..

Például, ha olyan érzékeny dokumentumon dolgozik, amelyet titkosításra tervez, amikor kész, a szoftver másolja az adatokat ideiglenes fájlba, mivel ez automatikusan elmenti a munkáját..

Még akkor is, ha titkosítja a fájlt, amikor kész vagy, és törli az eredeti példányt, az valójában nem tűnik el. Gondoljon arra, hogy a merevlemezen olyan fájlt tárol, amely a fájlokra mutat, és nem a fájlokra – amikor törli a fájlt, akkor valójában törli a fájlra mutató „címet”, és a számítógép ezt a területet szabad helyként nézi meg..

Az adatok valójában nem vesznek el, amíg a számítógép nem írja felül, ami véletlenszerűen történik, amikor új fájlokat hoz létre vagy tölt le. Ez azt jelenti, hogy a támadó kriminalisztikai szoftvert használhat olyan fájlok megkeresésére, amelyeket törölt, és amelyek elsősorban meghiúsítják a titkosítást..

Éppen ezért a merevlemez titkosításához a legjobb módszer a teljes lemezes rejtjelezés. Hibernáláskor vagy a számítógép leállításakor minden adat zárolva van. Véletlenszerű szemétként jelenik meg bárki számára, aki megpróbálja elérni azt. Ha többet szeretne megtudni erről a folyamatról, a Symantec kiváló fehér könyvvel rendelkezik, amely egy rövid, tömör áttekintést nyújt a folyamatról.

A partíció a felhasználásra fenntartott merevlemez egy része. A teljes lemeztitkosítás létrehoz egy kis partíciót a meghajtó elején, amely lehetővé teszi a számítógép számára a rendszerindítás megkezdését.

A titkosító szoftver titkosítja a merevlemez partíciót, amely tartalmazza az operációs rendszert és az adatokat. Amikor a számítógépe elindul, csak a kicsi, titkosítatlan rendszerindító partíció érhető el. Az Ön adatai biztonságosak és elérhetetlenek maradnak mindaddig, amíg nem dekódolja azokat.

A legjobb szoftver a merevlemez titkosításához

A merevlemez titkosításának legjobb programja attól függ, hogy melyik operációs rendszert használja. Az operációs rendszer gyártói rájönnek, hogy adatai értékesek az Ön számára, és általában minden operációs rendszer tartalmaz egy segédprogramot a merevlemez titkosításához a telepítés során.

Ha már telepítette az operációs rendszert, és úgy találja, hogy formázás nélkül titkosítani akarja a merevlemezt, ne aggódjon – vannak olyan módok a merevlemez titkosításához, amelyek megköveteléséhez nincs szükség a számítógép formázására és újratelepítésére..

Amire szüksége lesz

A merevlemez titkosításához csak a titkosító szoftverre, és lehetőleg egy flash meghajtóra vagy CD-re van szükség biztonsági másolatkulcs és jelmondat tárolásához, ami a titkosított lemez feloldásához lesz szüksége..

A használt szoftvertől függően a merevlemez-meghajtót jelszó, kulcsfájl vagy mindkettő használatával oldja fel.

Rendkívül fontos, hogy ne veszítse el a jelszavát vagy a kulcsát. Ideális esetben a jelszavának írásbeli másolatát egy biztonságos helyen tárolja, amelyet legalább Ön ismert, legalább addig, amíg meg nem emlékezi rá. Tartsa a helyreállítási kulcs másolatát egy USB meghajtón, és tárolja valahol biztonságban, mert ha elveszíti a jelmondatot és a kulcsot, nincs mód az adatok helyreállítására..

Merevlemez titkosítása Windows, Mac vagy Linux rendszeren

Fedeztük fel, hogy miért kell titkosítania a meghajtót, és hogy mit kell tennie, most az operációs rendszertől függően a titkosítási folyamatra összpontosítunk.

Titkosítsa a merevlemezt a Windows 7, 18 és 10 rendszeren

Ha Windows rendszert használ, megmutatom, hogyan kell titkosítani a merevlemezt a Microsoft által biztosított BitLocker használatával. A BitLocker egy rendkívül biztonságos eszköz, amely az Advanced Encryption Standard segítségével titkosítja az adatokat az adatok elzárásához.

1. lépés: Kattintson a „Start”, majd a „Vezérlőpult”, a „Rendszer és biztonság”, majd a „BitLocker meghajtótitkosítás” elemre.

2. lépés: Kattintson a BitLocker bekapcsolása elemre.

jegyzet: Ha a számítógép rendelkezik TPM-mel (Trusted Platform Module), akkor a BitLocker bekapcsolhatja és újraindítást kérhet. Amikor újra bekapcsolja a számítógépet, egy gyors üzenet jelenik meg a TPM engedélyezéséről – ez a hardver gyártójától függően változhat, de ha segítségre van szüksége, nyugodtan írjon megjegyzést vagy írjon nekem e-mailt, és átnézem..

3. lépés: A merevlemez visszafejtéséhez PIN-kódot, jelmondatot vagy indítási kulcsot fog használni, attól függően, hogy a Windows vagy a Bitlocker melyik verzióját használja, és hogy van-e számítógép TPM-mel vagy sem.

Válasszon egy tűt 8-20 karakterből, és írja le, amíg meg nem memorizálja. Ha elindít egy kulcsot, másolhatja azt egy flash meghajtóra.

4. lépés: Helyreállítási kulcs mentése vagy kinyomtatása. Javaslom mindkettőt tenni, mivel ennek elvesztése az adatok elvesztését jelenti. Dönthet úgy is, hogy a helyreállítási kulcsot Microsoft-fiókjába menti.

5. lépés: A rendszer kéri a számítógép újraindítását, és a BitLocker megkezdi a titkosítási folyamatot.

Titkosítsa a merevlemezt a MacOS rendszerben

Az Apple a magánélet tiszteletben tartásával állt (jórészt a legtöbb esetben) a felhasználók védelme érdekében. Az OS X Yosemite óta a FileVault alapértelmezés szerint engedélyezve van (tekintse meg a TrueCrypt legjobb alternatíváiról szóló cikkünket, hogy többet megtudjon a FileVaultról)..

Ez azt jelenti, hogy ha Yosemite-t vagy újabbat futtat, akkor előfordulhat, hogy már engedélyezte a teljes lemez titkosítást. Ezt ellenőrizheti az Apple ikonra, a „rendszerbeállítások”, majd a „biztonság” elemre kattintva & magánélet.” A FileVault fül megmutatja, hogy engedélyezve van-e.

1. lépés: A FileVault bekapcsolásához és a merevlemez titkosításához a Mac számítógépen egyszerűen kattintson a „FileVault bekapcsolása” gombra. Meg kell adnia egy rendszergazdai felhasználónevet és jelszót, és ha több felhasználói fiók van, akkor rá kell kattintania az „engedélyezni a felhasználót” gombra. Ha a FileVault engedélyezve van, egyetlen felhasználó sem tud automatikusan bejelentkezni. A merevlemez csak akkor dekódolódik, amikor a felhasználó beírja a jelszavát a bejelentkezéshez..

2. lépés: Ezen a ponton létrehoz egy helyreállítási kulcsot. A Yosemite és újabb verziókban az iCloud-fiókod segítségével feloldhatja a lemezt és visszaállíthatja a jelszavát.

Ha még mindig fut a Mavericks vagy korábbi verziója, biztonsági kérdés és három válasz megadásával tárolhatja a helyreállítási kulcsot az Apple-nél.

jegyzet: Írja le ezeket. Ha elveszíti őket, az Apple nem fog tudni segíteni az adatok helyreállításában.

Lehetőség van egy helyi helyreállítási kulcs létrehozására is. Ismét írja le és tárolja biztonságos helyen.

Titkosítsa a merevlemezt Linux alatt

A Linux sokféle disztribúciója létezik, és a merevlemez titkosítása Linuxon többféle módon is megvalósítható.

Természetesen a legegyszerűbb módszer a merevlemez titkosítása a választott disztribúció telepítése közben.

A legtöbb népszerű Linux disztribúció biztosítja ezt a lehetőséget a telepítés során. A Fedora, Ubuntu, Debian, Mint és az openSuse azoknak a disztribúcióknak a része, amelyek a telepítés során könnyen használható teljes lemez titkosítási módszert biztosítanak.

Itt van a rossz hír: a teljes lemeztitkosítás engedélyezése a Linux rendszeren a telepítés után egy összetett folyamat, amely több, több trükkös lépést igényel.

Először logikai kötetkezelést (LVM) kell használnia, hogy átméretezhesse a meglévő partícióit. Ezután elegendő szabad helyre van szüksége a titkosított partíciók létrehozásához a meglévő adatokhoz, átmásolásukra és az eredeti titkosítatlan partíciók törlésére.

Egy meglévő Linux telepítés titkosításához elegendőnek kell lennie a parancssor használatához, valamint a partíciók kézi létrehozásához, átméretezéséhez és megsemmisítéséhez. Legegyszerűbb módja az adatok biztonsági mentése egy külső meghajtóra egy olyan eszköz használatával, mint a DejaDup, majd telepítve van a választott diszkó friss példánya..

A legtöbb Linux disztribúció „LVM on LUKS” elnevezésű telepítést használ, ami logikai kötetkezelést jelent a Linux egységes kulcsbeállításain. Ez egy hosszú téma, amelyet a rövidség kedvéért nem foglalkozom itt, de az érdeklődő olvasók többet olvashatnak, ha kíváncsi.

Röviden: a telepítés során, amikor a telepítő a partíció szakaszában van, kiválaszthatja a merevlemez titkosítását. Kiválasztja a jelmondatot, és lehetőséget kap a meglévő adatok felülírására. Ha érzékeny adatai vannak, hagyja, hogy a rendszer felülírja azokat. Vegye figyelembe, hogy a lemez méretétől függően ez nagyon hosszú folyamat lehet.

Mint mindig, írja le a jelszavát, amíg meg nem emlékezi rá, vagy pedig biztonságos helyen írja le. Ha elveszíti ezt a jelmondatot, elveszíti az adatait.

Következtetés

A laptopot könnyű ellopni, és ezzel együtt értékes információkat tárolhat rajta. Míg önmagában is titkosíthat egy fájlt vagy mappát, az összes adat egyszerre megóvásának egyetlen módja a teljes lemeztitkosítás használata..

A merevlemez titkosítása Windows, Mac vagy Linux esetén meglehetősen egyszerű, és néhány perc alatt megtehető. Ha kijavítania szeretné biztonságát, azt is javasoljuk, hogy vegye igénybe a biztonságos felhőalapú tároló szolgáltatóinkat.

Kérjük, tudassa velünk, ha bármilyen kérdése vagy észrevétele van, és nyugodtan ossza meg ezt a közösségi médiában, hogy barátai, családtagjai vagy munkatársai megtanulják értékes adataik biztonságát. Köszönöm hogy elolvastad.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map