Anonim

Datasäkerhet är - eller borde vara - högsta prioritet för alla som använder en dator idag. Med fler bärbara system sålda än stationära datorer är det viktigare än någonsin att säkra din enhet mot stöld eller förlust. Därför är det bästa sättet för alla användare med känslig information att se till att data på dina enheter är krypterade.

Lyckligtvis finns det ett enkelt sätt att skydda dina data med Microsofts integrerade krypteringsprogramvara, BitLocker. Tekniken fungerar inte riktigt på samma sätt om enheten inte är utrustad med en Trusted Platform Module., lär du dig om BitLocker och hur du använder den utan TPM.

Vad är BitLocker?

Ursprungligen kodnamnet “Cornerstone”, BitLocker är Microsofts egenutvecklade krypteringsfunktion som ingår i Windows-system. Ursprungligen paketerat med Vista är systemet utformat för att skydda data i händelse av en fysisk attack, det vill säga om en dator går förlorad eller stulen. Den har 128-bitars och 256-bitars kryptering. För sammanhanget skulle en superkraftsattack av en superdator ta längre tid att knäcka 128-bitars kryptering än det kända universumets ålder. Som sådan är detta ett mycket säkert alternativ för den genomsnittliga användaren eller företaget.

BitLocker ger skydd för hela volymer, till exempel hårddiskar. Det är dock viktigt att notera att det endast skyddar från offlineangrepp. När din dator kör, måste du använda andra sätt att försvara från obehörig åtkomst. Detta gör BitLocker extremt viktigt för system som inte kan garanteras en säker fysisk plats, t.ex. servrar och bärbara datorer. Stegen som beskrivs nedan fungerar i Windows 10 Professional- och Enterprise-utgåvor, men inte äldre versioner.

Vad är TPM och varför ska du bry dig?

En Trusted Platform Module, eller TPM, är ett manipuleringssäkert chip som lagrar och genererar kryptografiska nycklar. Det lägger i huvudsak till en säkerhetsnivå till dina krypteringar genom att lagra en del av nyckeln för din kryptering på din disk och en del av den på chipet. Detta förhindrar angriparna att helt enkelt ta bort en disk för att kringgå krypteringen.

Vissa datorer är inte utrustade med en TPM och argumentet har gjorts att TPM är överflödigt och ger en falsk känsla av säkerhet. Så även om BitLocker normalt skulle kräva en TPM för att fungera, finns det sätt att aktivera det med programvarubaserad kryptering genom en längre process.

Använda BitLocker utan TPM

Innan du gör någonting är det en bra idé att säkerhetskopiera ditt system bara för att se till att alla dina data är säkra. Du hittar Microsofts instruktioner om hur du gör det här. När du har gjort det följer du den här guiden. Den här funktionen är inte tillgänglig i Windows 10 Home-utgåvan.

  1. Öppna Run-kommandot (Windows-tangent + R) på din dator för att öppna Run-dialogrutan och skriv in “gpedit.msc”. Detta öppnar redigeraren för lokal grupppolicy.
  2. Använd panelen till vänster för att hitta "Local Computer Policy", i policyredigeraren klicka på "Computer Configuration" och sedan "Administrativa mallar."
  3. Slutligen, i "Windows Components", klicka på "BitLocker Drive Encryption" och öppna mappen "Operativsystemenheter".
  4. På panelen till höger vill du aktivera inställningen för att kräva ytterligare autentisering.
  5. I det nya fönstret, se till att du har "Enabled" valt, och aktivera alternativet för att använda BitLocker utan en Trusted Platform Module under Alternativ.

Det är allt - nu kan du använda BitLocker normalt. Eftersom du går förbi TPM måste du ställa in antingen ett lösenord, USB-nyckel eller båda. Låt oss nu gå vidare till stegen för att aktivera BitLocker.

  1. Skriv Kontrollpanelen i sökfältet i Windows eller tryck Ctrl + C för att komma åt Kontrollpanelen. När du är där, hitta ditt säkerhetsfönster.
  2. Hitta alternativet för att aktivera enhetskryptering via BitLocker och komma åt den. Klicka på "Slå på BitLocker."
  3. Du blir ombedd att välja hur du ska komma åt ditt system när det startar. Du kan välja ett lösenord eller alternativet att använda en USB-enhet. Du måste ange lösenordet och / eller ha USB-enheten ansluten till enheten varje gång den startar.

Nästa gång du startar upp din dator ombeds du att tillhandahålla autentiseraren för att få åtkomst till systemet. Se till att ditt lösenord eller USB-enhet är säkert. När allt kommer omkring fungerar ett lås bara om personen som väljer det inte har nyckeln.

Var försiktig

Att hålla din data säker är en av de viktigaste sakerna du kan göra som företagare eller datoranvändare i allmänhet. Den uppskattade genomsnittliga kostnaden för ett enda dataintrång under 2018 var över 3 miljoner dollar, och om de nuvarande trenderna fortsätter kommer antalet att stiga. Tänk på att bärbara datorer och enheter på osäkra platser är särskilt utsatta för fysiska attacker.

Om du har en maskin utan TPM betyder det inte att du inte bör ta alla försiktighetsåtgärder. Följ anvisningarna för att se till att du gör allt du kan för att förhindra kränkningar.

Har du själv blivit offer för ett dataintrång? Vilka andra viktiga steg rekommenderar du för att säkra data? Dela dina erfarenheter och tips i kommentarerna nedan.

Hur man använder bitlocker utan tpm