Kako šifrirati vaš tvrdi disk

Kako tehnologija poboljšava naše uređaje postaju sve manji i manji, omogućujući nam da svoje podatke uzmemo sa sobom gdje god se nalazimo. Prodaja radne površine pada, dok prodaja prijenosnih i mobilnih uređaja i dalje ostaje snažna.

Jedan od najsigurnijih načina za pohranu podataka je upotreba bilo kojeg od naših najboljih pružatelja usluga pohrane u oblaku, ali ponekad morate čuvati i datoteke na vašem lokalnom disku. Iako sve svoje podatke nosimo sa sobom, postoji potencijalni problem koji neki korisnici nikad ne prestanu razmišljati – što se događa ako vam se ukrade ili izgube prijenosno računalo ili tablet?

Vaši su vam podaci dragocjeni. Bilo da su to godine obiteljskih slika, vaše istraživanje ili vaše radne datoteke, vjerovatno je da ne želite da stranac klizi kroz njega. Šifriranjem tvrdog diska – ili osiguravanjem alternative TrueCrypt prije nego što ga pošaljete u oblak – jamčite sigurnost svojih podataka.

Danas ću vam pokazati kako šifrirati tvrdi disk. To je lako učiniti, a nakon postavljanja postupak je automatski. Ne morate znati skrivene tehničke detalje koje slijedite, ali pružit ću vam brz pregled kako to funkcionira i pokazati vam najbolji način šifriranja tvrdog diska – na Windows, Linux ili MacOS.

Načini šifriranja tvrdog diska

Šifriranje diska djeluje malo drugačije od enkripcije e-poštom, jer ne morate pojedinačno šifrirati datoteke.

Ako želite, možete šifrirati samo određene datoteke, ali postoji problem s tim: dok otvarate datoteke i koristite softver, vaše računalo često zapisuje privremene datoteke na disk na mjestima za koja možda niste svjesni..

Na primjer, ako radite na osjetljivom dokumentu koji planirate šifrirati kada završite, softver će možda kopirati podatke u privremenu datoteku jer automatski sprema vaš rad.

Čak i ako šifrirate datoteku po završetku i obrišete originalnu kopiju, ona uistinu ne nestaje. Zamislite svoj tvrdi disk kao pohranu adrese koja upućuje na vaše datoteke, a ne na same datoteke – kad izbrišete datoteku, zapravo brišete “adresu” koja upućuje na datoteku, a vaše računalo gleda na to područje kao slobodan prostor.

Podaci zapravo ne nestaju dok ih vaše računalo ne prepiše, što se događa nasumično prilikom stvaranja ili preuzimanja novih datoteka. To znači da je napadač mogao upotrijebiti forenzički softver za pronalaženje datoteka za koje ste mislili da su izbrisane, što prije svega pobija njihovu šifriranje..

Zato je potpuna enkripcija diska najbolji način za šifriranje tvrdog diska. Kada hibernirate ili isključite računalo, svi se podaci zaključavaju. Čini se kao slučajno smeće svima koji mu pokušaju pristupiti. Ako želite saznati više o ovom procesu, Symantec ima odličan bijeli papir sa kratkim, sažetim pregledom postupka.

Particija je jednostavno komad tvrdog diska rezerviran za upotrebu. Potpuno šifriranje diska stvorit će malu particiju na početku vašeg pogona koja omogućava vašem računalu da se pokrene.

Softver za šifriranje šifrirat će particiju tvrdog diska koja sadrži vaš operativni sustav i podatke. Kad se vaše računalo pokrene samo je mala, nekodirirana particija za pokretanje dostupna. Vaši podaci ostaju sigurni i nedostupni dok ih ne dešifrirate.

Najbolji softver za šifriranje tvrdog diska

Najbolji program za šifriranje tvrdog diska ovisit će o operativnom sustavu koji koristite. Dobavljači operativnog sustava shvaćaju da su vaši podaci vrijedni za vas, a svaki OS obično uključuje uslužni program za kriptiranje vašeg tvrdog diska tijekom instalacije.

Ako ste već instalirali svoj operativni sustav i nađete želju šifriranja tvrdog diska bez formatiranja, ne brinite se – postoje načini za šifriranje pogona tvrdog diska koji ne zahtijeva formatiranje i ponovnu instalaciju računala.

Što će vam trebati

Sve što trebate za šifriranje tvrdog diska je softver za šifriranje i, po mogućnosti, flash pogon ili CD za pohranjivanje rezervnog ključa i zaporke, što će vam trebati za otključavanje vašeg šifriranog diska.

Ovisno o korištenom softveru, vaš će tvrdi disk otključati pomoću lozinke, tipkovnice ili oboje.

Izuzetno je važno da ne izgubite lozinku ili ključ. U idealnom slučaju ćete zadržati pisanu kopiju svog zaporka pohranjenu na sigurnom mjestu koje je poznato samo vama barem dok je ne zapamtite. Zadržite kopiju svog ključa za oporavak na USB pogonu i pohranite ga negdje na sigurno, kao da izgubite lozinku i ključ, ne postoji način da povratite podatke.

Šifriranje tvrdog diska u sustavu Windows, Mac ili Linux

Pokrili smo zašto trebate šifrirati svoj pogon i što ćete trebati da biste to učinili, sada ćemo se usredotočiti na proces šifriranja, ovisno o vašem operativnom sustavu.

Šifrirajte tvrdi disk u sustavu Windows 7, 18 i 10

Ako koristite Windows, pokazat ću vam kako šifrirati tvrdi disk pomoću BitLockera, koji vam je pružio Microsoft. BitLocker je vrlo siguran alat koji šifrira podatke pomoću naprednog standarda šifriranja kako bi zaključao vaše podatke.

Korak 1: Kliknite “start”, kliknite “upravljačka ploča”, kliknite “sustav i sigurnost”, a zatim “BitLocker šifriranje pogona.”

Korak 2: Kliknite Uključi BitLocker.

Bilješka: Ako vaše računalo ima TPM (Trusted Platform Module), BitLocker ga može uključiti i zahtijevati ponovno pokretanje. Kad ponovo uključite računalo, vidjet ćete upit o tome kako omogućiti TPM – on se razlikuje ovisno o vašem proizvođaču hardvera, ali ako vam je potrebna pomoć slobodno me komentirajte ili pošaljite e-poštom, a ja ću vas provesti kroz to..

3. korak: Za dešifriranje tvrdog diska odlučit ćete koristiti PIN, zaporku ili ključ za pokretanje, ovisno o tome koju verziju sustava Windows ili Bitlocker koristite i imate li računalo s TPM ili ne.

Odaberite pribadaču od 8-20 znakova i zapišite je dok je ne zapamtite. Ako odaberete tipku za pokretanje, možete je kopirati na flash pogon.

4. korak: Spremite ili ispisujte ključ za oporavak. Predlažem da i jedno i drugo napravite jer izgubiti to znači izgubiti svoje podatke. Možete također spremiti ključ za oporavak na svoj Microsoft račun.

5. korak: Zatražit će se da ponovno pokrenete računalo i BitLocker će započeti postupak šifriranja.

Šifrirajte tvrdi disk u operacijskom sustavu MacOS

Apple je zauzeo snažno stajalište o zaštiti privatnosti (dobro, većinu vremena) kako bi zaštitio svoje korisnike. Otkad je OS X Yosemite, FileVault je omogućen prema zadanim postavkama (pogledajte naš članak o najboljim TrueCrypt alternativama da biste saznali više o FileVault-u).

To znači da ako pokrećete Yosemite ili novije verzije, možda već imate omogućeno potpuno šifriranje diska. To možete provjeriti tako da kliknete ikonu Applea, kliknete „postavke sustava“, a zatim kliknete „sigurnost & privatnost.” Kartica FileVault pokazat će je li omogućena ili ne.

Korak 1: Da biste uključili FileVault i šifrirali tvrdi disk na Mac računalu, jednostavno kliknite gumb s oznakom “uključi uključi FileVault”. Morat ćete unijeti korisničko ime i lozinku administratora, a ako postoji više korisničkih računa, morat ćete kliknuti gumb “omogući korisnika”. Kad je omogućen FileVault, nijedan se korisnik ne može automatski prijaviti. Tvrdi disk se dešifrira tek kad korisnik unese svoju lozinku za prijavu..

Korak 2: U ovom ćete trenutku stvoriti ključ za oporavak. Na Yosemite i novijim verzijama možete upotrijebiti svoj iCloud račun za otključavanje diska i resetiranje zaporke.

Ako i dalje imate Mavericks ili stariji, kod Apple-a možete spremiti ključ za oporavak postavljanjem sigurnosnog pitanja i tri odgovora.

Bilješka: Zapiši ovo. Ako ih izgubite, Apple vam neće moći pomoći u oporavku podataka.

Postoji i mogućnost stvaranja lokalnog ključa za oporavak. Opet to zapišite i spremite na sigurno mjesto.

Šifrirajte tvrdi disk u Linuxu

Postoji mnogo različitih distribucija Linuxa i šifriranje tvrdog diska u Linuxu može se postići na nekoliko različitih načina.

Najjednostavnija metoda je, naravno, šifriranje tvrdog diska tijekom instalacije odabrane distribucije.

Većina popularnih distribucija Linuxa nudi ovu opciju tijekom instalacije. Fedora, Ubuntu, Debian, Mint i openSuse nalaze se među distribucijama koje nude jednostavnu metodu za šifriranje punog diska tijekom instalacije..

Evo loše vijesti: omogućavanje enkripcije punog diska na vašem Linux sustavu nakon instalacije složen je postupak koji zahtijeva nekoliko nekoliko škakljivih koraka.

Prvo, morate koristiti Logical Volume Management (LVM) kako biste mogli promijeniti veličinu postojećih particija. Tada morate imati dovoljno slobodnog prostora da stvorite šifrirane particije za postojeće podatke, kopirajte ih preko toga, a zatim izbrišite svoje izvorne nešifrirane particije..

Za šifriranje postojeće Linux instalacije morat ćete se ugoditi s naredbenim retkom, kao i ručno stvarati, mijenjati veličinu i uništavati particije. Najlakša opcija je sigurnosna kopija podataka na vanjski pogon pomoću alata kao što je DejaDup i zatim instaliranje nove kopije vašeg distrograma po izboru.

Većina distribucija Linuxa koristi postavke pod nazivom “LVM on LUKS”, što znači Upravljanje logičkim volumenom u Linuxu Unified Key Setup. Ovo je dugotrajna tema o kojoj neću temeljito raspravljati ovdje, ali zainteresirani čitatelji mogu pročitati više ako su znatiželjni.

Ukratko, tijekom instalacije, kada se instalacijski program nalazi u fazi particioniranja, možete odabrati šifriranje tvrdog diska. Vi ćete odabrati zaporku i imat ćete mogućnost prebrisati postojeće podatke. Ako imate osjetljive podatke, trebali biste dopustiti sustavu da ih prepiše. Imajte na umu da, ovisno o veličini vašeg diska, to može biti vrlo dugotrajan proces.

Kao i uvijek, zapišite svoj zaporki dok je ne zapamtite ili je čuvajte zapisanu na sigurnom mjestu. Ako izgubite ovu lozinku, gubite i svoje podatke.

Zaključak

Kradu prijenosnog računala je jednostavno, a s njim i dragocjeni podaci koje čuvate na njemu. Iako sami možete šifrirati datoteku ili mapu, jedini način da odjednom zaštitite sve svoje podatke je upotreba potpune enkripcije diska.

Šifriranje vašeg tvrdog diska u sustavu Windows, Mac ili Linux prilično je jednostavno i može se obaviti u samo nekoliko minuta. Ako želite udvostručiti svoju sigurnost, preporučujemo da koristite bilo kojeg od naših sigurnih pružatelja usluga pohrane u oblaku.

Javite nam ako imate bilo kakvih pitanja ili komentara i slobodno to podijelite na društvenim medijima kako biste svojim prijateljima, obitelji ili suradnicima naučili kako čuvati svoje vrijedne podatke. Hvala na čitanju.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me