Zabezpečení počítačových dat prostřednictvím šifrovacího softwaru se stalo jasnou nutností pro mnoho firem a jednotlivců, kteří nesou citlivé informace o svých notebooků nebo USB flash discích. Bohužel, mnoho lidí nešifruje své údaje, protože jsou příliš líní nebo se domnívají, že jim nedojde k krádeži dat. Mnoho lidí má pocit, že na svém počítači nemají nic důležitého, a proto nepotřebují šifrování.
Bez ohledu na váš důvod může být šifrování vašich dat velmi důležité. Ať už si myslíte, že ukládáte důležitá data do svého počítače nebo ne, existují hackeři, kteří by rádi procházeli vaše soubory, obrázky a data, aby uškodili jako krádež identity. Dokonce i něco tak neškodného jako obrazy lze použít ve velmi špatných způsobech, kdybyste byli ve špatných rukou.
Šifrování pevného disku v systémech Windows a OS X je nyní poměrně jednoduchý a přímočarý proces, který téměř každý může udělat, takže není důvod nechat se otevřít možným útokům. V tomto článku projdu pomocí služby BitLocker v systému Windows a FileVault na operačním systému OS X za účelem šifrování dat.
Dříve jsem napsal o použití programu TrueCrypt, ale zdá se, že projekt byl z různých důvodů přerušený. Program byl jedním z nejpopulárnějších šifrování pevného disku, ale nyní, že již není podporován, nedoporučujeme jej používat. Tým TrueCrypt dokonce doporučuje používat nástroj BitLocker, protože může dělat skoro vše, co TrueCrypt dokázal udělat.
V systémech Windows Vista, Windows 7 a Windows 8 můžete zapnout šifrování jednotek povolením nástroje BitLocker. Předtím, než se dostaneme k tomu, jak povolit BitLocker, je několik věcí, které byste měli vědět jako první:
1. BitLocker pracuje na verzích Ultimate a Enterprise systému Windows Vista a Windows 7 a na verzích Pro a Enterprise pro Windows 8 a Windows 8.1.
2. Existují tři mechanismy ověřování v nástroji BitLocker: modul TPM (Trusted Platform Module), kód PIN a klíč USB. Pro největší zabezpečení chcete použít modul TPM plus kód PIN. Kód PIN je heslo, které musí uživatel zadat před zahájením bootování.
3. Starší počítače, které nepodporují protokol TMP, mohou používat pouze mechanismus ověřování klíčů USB. To není tak bezpečné jako použití kódu TPM s kódem PIN nebo TPM s klíčem USB nebo technologií TPM s kódem PIN a klíčem USB.
4. Nikdy nevytiskněte záložní klíč na papír a uložte jej někde. Pokud někdo, dokonce i policie, mohou získat přístup k tomuto papíru, mohou dešifrovat celý váš pevný disk.
Nyní mluvte o skutečném povolení programu BitLocker. Otevřete ovládací panel v systému Windows a klikněte na šifrování jednotek BitLocker .
Zobrazí se seznam všech diskových oddílů a jednotek uvedených na hlavní obrazovce. Chcete-li začít, stačí kliknout na možnost Zapnout funkci BitLocker .
Pokud máte novější počítač s procesorem, který podporuje technologii TPM, je dobré jít a proces se spustí. Pokud tomu tak není, zobrazí se následující chybová zpráva: " V tomto počítači musí být k dispozici kompatibilní bezpečnostní zařízení modulu Trusted Platform Module (TPM), ale TPM nebyl nalezen. "Chcete-li tento problém vyřešit, přečtěte si můj předchozí příspěvek o tomto problému TPM při povolení funkce BitLocker.
Jakmile budete postupovat podle pokynů v tomto příspěvku, měli byste být schopni kliknout znovu na položku Zapnout funkci BitLocker a chybová zpráva by se neměla zobrazovat. Namísto toho se spustí instalační šifrování nástroje BitLocker Drive Encryption .
Začněte a klikněte na tlačítko Další. Nastavení v podstatě připravuje vaši jednotku a šifruje ji. Připravit disk, systém Windows potřebuje dva oddíly: jeden malý systémový oddíl a jeden oddíl operačního systému. To vám řekne, než začne.
Možná budete muset počkat na několik minut, zatímco jednotka C bude nejdříve zkrácena a bude vytvořen nový oddíl. Po dokončení budete vyzváni k restartování počítače. Pokračujte a udělejte to.
Po restartování systému Windows se nastavení BitLocker automaticky zobrazí se zaškrtnutím vedle nastavení jednotky. Klepnutím na tlačítko Další spusťte skutečné šifrování pevného disku.
Na další obrazovce si vyberete možnosti zabezpečení služby BitLocker. Pokud nemáte nainstalovaný modul TPM, nebudete moci používat kód PIN pro spuštění, ale pouze klíč USB.
Budete požádáni o vložení USB klíče, na kterém místě uloží spouštěcí klíč. Dále budete muset vytvořit klíč pro obnovení. Můžete jej uložit na jednotku USB, do souboru nebo vytisknout. Nejlepší je nevytisknout.
Poté budete konečně dotázáni, jestli jste připraveni šifrovat pevný disk, což bude vyžadovat restart.
Pokud vše funguje dobře a systém Windows dokáže číst šifrovací klíče ze zařízení USB nebo z modulu TPM, měli byste vidět dialogové okno, které vám říká, že disk je šifrován.
Po dokončení budou vaše data bezpečně šifrována a nebudete je moci bez klíče přistupovat. Opět je důležité si uvědomit, že používání nástroje BitLocker bez TPM je mnohem méně bezpečné a dokonce i když používáte modul TPM, musíte jej používat pomocí kódu PIN nebo pomocí klíče USB nebo s oběma, abyste byli skutečně chráněni.
Také je vhodné vzít na vědomí, že při přihlašování jsou klíče uloženy v paměti RAM. Pokud počítač spojíte, mohou klíče odcizit důvtipní hackeři, takže vždy vypněte počítač, když jej nepoužíváte. Nyní mluvte o FileVault v OS X.
FileVault v operačním systému OS X poskytuje stejnou funkcionalitu, jakou má BitLocker v systému Windows. Můžete šifrovat celou jednotku a vytvořit samostatný spouštěcí svazek pro ukládání informací o ověření uživatele nešifrovaných.
Chcete-li použít FileVault, musíte přejít na Systémové předvolby a kliknout na Zabezpečení a soukromí .
Nyní klikněte na kartu FileVault a klikněte na tlačítko Turn On FileVault . Pokud je tlačítko vypnuto, musíte kliknout na malý žlutý zámek v levém dolním rohu dialogového okna a zadejte systémové heslo, abyste provedli změny.
Nyní budete dotázáni, kam chcete uložit klíč pro obnovení. Můžete jej uložit iCloud, nebo můžete získat kód klíče pro obnovení a pak jej uložit na bezpečném místě. Velmi bych vám doporučil používat iCloud, ačkoli to je jednodušší, protože pokud je třeba vymáhat práva nebo hacker do počítače, musíte mít přístup k vašemu účtu iCloud, abyste odstranili šifrování.
Nyní budete požádáni o restartování počítače a při opětovném přihlášení k systému OS X začne proces šifrování. Můžete se vrátit zpět do části Zabezpečení a ochrana osobních údajů, abyste zjistili, jak probíhá šifrování. Měli byste očekávat, že výkon počítače bude mírně ovlivněn v rozsahu 5 až 10% pomalejším. Pokud máte nový MacBook, dopad může být menší.
Jak již bylo zmíněno dříve, může být stále šifrováno celé šifrování, protože klíče jsou uloženy v paměti RAM, když jste přihlášeni. Musíte vždy vypnout počítač namísto jeho spánku a vždy byste měli vypnout automatické přihlášení. Navíc, pokud používáte předběžnou zaváděcí kód PIN nebo heslo, budete mít co nejvíce zabezpečení a bude dokonale obtížné dokonce i technické forenzní odborníky, aby se do vašeho pevného disku dostali. Máte jakékoli dotazy, pošlete komentář. Užívat si!
Jak extrahovat soubory .RAR zdarma v systémech Windows a Mac
Stahli jste někdy soubor pouze proto, aby zjistil, že má zvláštní soubor s příponou .rar? RAR je komprimovaný soubor - podobně jako soubor ZIP - a v tomto článku vám ukážeme, jak otevřít soubory RAR v systému Windows nebo MacOS X. Otevřít soubor RAR v systému Windows SOUVISEJÍCÍ: Hloupé Geek Triky: Použití 7-Zip jako Blazing Fast File Browser Existuje celá řada aplikací v systému Windows, které mohou otevřít soubory RAR.
Odemknout soubory chráněné heslem
Máte soubor ZIP, do kterého se nemůžete dostat, protože má na něm heslo? Pokud jste zapomněli heslo, jedinou možností je zkusit obnovit heslo pomocí nástrojů jiných výrobců. V závislosti na tom, který program vytvořil soubor ZIP (7-Zip, WinZip atd.) A jaký typ šifrování byl použit, vaše šance na obnovení hesla se budou lišit.V tomto článku budu zmínit