Windows 8.1 versleutelt automatisch de opslag op moderne Windows-pc's. Dit helpt je bestanden te beschermen voor het geval iemand je laptop steelt en probeert ze te pakken te krijgen, maar het heeft belangrijke gevolgen voor gegevensherstel.
Eerder " BitLocker ”Was beschikbaar op de Professional- en Enterprise-edities van Windows, terwijl“ Device Encryption ”beschikbaar was op Windows RT en Windows Phone. Apparaatversleuteling is inbegrepen bij alle edities van Windows 8.1 - en staat standaard aan.
Wanneer uw harde schijf wordt gecodeerd
Windows 8.1 bevat "Pervasive Device Encryption". Dit werkt een beetje anders dan de standaard BitLocker-functie die in de afgelopen paar versies is opgenomen in de Professional-, Enterprise- en Ultimate-edities van Windows.
Voordat Windows 8.1 apparaatversleuteling automatisch inschakelt, moet het volgende waar zijn:
- Het Windows-apparaat “moet aangesloten stand-by ondersteunen en voldoen aan de vereisten van de Windows Hardware Certification Kit (HCK) voor TPM en SecureBoot op verbonden stand-bysystemen. " ( Bron ) Oudere Windows-pc's ondersteunen deze functie niet, terwijl deze functie standaard is ingeschakeld voor nieuwe Windows 8.1-apparaten die u ophaalt.
- Wanneer Windows 8.1 netjes wordt geïnstalleerd en de computer is voorbereid, wordt de apparaatversleuteling "geïnitialiseerd" op het systeemstation en andere interne stations. Windows gebruikt op dit punt een duidelijke sleutel, die later wordt verwijderd wanneer er een back-up van de herstelsleutel is gemaakt.
- De pc-gebruiker moet inloggen met een Microsoft account met beheerdersrechten of sluit de pc aan bij een domein. Als een Microsoft-account wordt gebruikt, wordt er een back-up gemaakt van een herstelsleutel op de servers van Microsoft en wordt versleuteling ingeschakeld. Als een domeinaccount wordt gebruikt, wordt er een back-up gemaakt van een herstelsleutel naar Active Directory Domain Services en wordt codering ingeschakeld.
Als u een oudere Windows-computer heeft die u heeft geüpgraded naar Windows 8.1, ondersteunt deze mogelijk geen apparaatversleuteling. Als u zich aanmeldt met een lokaal gebruikersaccount, wordt apparaatversleuteling niet ingeschakeld. Als u uw Windows 8-apparaat upgradet naar Windows 8.1, moet u apparaatversleuteling inschakelen, aangezien deze standaard is uitgeschakeld tijdens het upgraden.
Een gecodeerde harde schijf herstellen
Apparaatversleuteling betekent dat een dief niet zomaar je laptop kan pakken, een Linux live-cd of Windows-installatieschijf kan plaatsen en het alternatieve besturingssysteem kan opstarten om je bestanden te bekijken zonder je Windows-wachtwoord te kennen. Het betekent dat niemand het zomaar kan trek de harde schijf van uw apparaat, sluit de harde schijf aan op een andere computer en bekijk de bestanden .
Dat hebben we eerder uitgelegd uw Windows-wachtwoord beveiligt uw bestanden niet echt . Met Windows 8.1 zullen gemiddelde Windows-gebruikers eindelijk standaard worden beschermd met codering.
VERWANT: Tweestapsverificatie inschakelen voor meer beveiliging op Windows 8 en internet
Er is echter een probleem: als u uw wachtwoord vergeet en niet kunt inloggen, kunt u uw bestanden ook niet herstellen. Dit is waarschijnlijk de reden waarom codering alleen wordt ingeschakeld wanneer een gebruiker inlogt met een Microsoft-account (of verbinding maakt met een domein). Microsoft heeft een herstelsleutel, zodat u toegang kunt krijgen tot uw bestanden door een herstelproces te doorlopen. Zolang u zich kunt verifiëren met de inloggegevens van uw Microsoft-account, bijvoorbeeld door een sms-bericht te ontvangen op het mobiele telefoonnummer dat aan uw Microsoft-account is gekoppeld, kunt u uw gecodeerde gegevens herstellen.
Met Windows 8.1 is het belangrijker dan ooit configureer de beveiligingsinstellingen van uw Microsoft-account en herstelmethoden, zodat u uw bestanden kunt herstellen als u ooit geen toegang meer heeft tot uw Microsoft-account.
VERWANT: Gevoelige bestanden op uw pc beveiligen met VeraCrypt
Microsoft heeft de herstelsleutel en zou deze aan de politie kunnen verstrekken als daarom wordt gevraagd, wat zeker een legitieme zorg is in het tijdperk van PRISM. Deze codering biedt echter nog steeds bescherming tegen dieven die uw harde schijf oppakken en uw persoonlijke of zakelijke bestanden doorzoeken. Als u zich zorgen maakt over een overheid of een vastberaden dief die toegang kan krijgen tot uw Microsoft-account, wilt u uw harde schijf versleutelen met software die geen kopie van uw herstelsleutel naar internet uploadt, zoals TrueCrypt .
Apparaatversleuteling uitschakelen
Er zou geen echte reden moeten zijn om apparaatversleuteling uit te schakelen. Het is in ieder geval een handige functie die hopelijk gevoelige gegevens in de echte wereld beschermt, waar mensen - en zelfs bedrijven - zelf geen codering inschakelen.
Omdat codering alleen is ingeschakeld op apparaten met de juiste hardware en standaard wordt ingeschakeld, heeft Microsoft er hopelijk voor gezorgd dat gebruikers geen merkbare vertragingen in de prestaties zullen zien. Versleuteling voegt wat overhead toe, maar de overhead kan hopelijk worden afgehandeld door speciale hardware.
Als u een andere coderingsoplossing wilt inschakelen of de codering gewoon helemaal wilt uitschakelen, kunt u dit zelf beheren. Open hiervoor de app pc-instellingen - veeg vanaf de rechterrand van het scherm naar binnen of druk op Windows-toets + C, klik op het pictogram Instellingen en selecteer Pc-instellingen wijzigen.
Navigeer naar pc en apparaten -> pc-info. Onderaan het pc-informatievenster ziet u een gedeelte Apparaatversleuteling. Selecteer Uitschakelen als u apparaatversleuteling wilt uitschakelen, of selecteer Inschakelen als u het wilt inschakelen - gebruikers die upgraden vanaf Windows 8 zullen dit op deze manier handmatig moeten inschakelen.
Houd er rekening mee dat apparaatversleuteling niet kan worden uitgeschakeld Windows RT-apparaten , zoals de Surface RT en Surface 2 van Microsoft.
Als je het gedeelte Apparaatversleuteling niet in dit venster ziet, gebruik je waarschijnlijk een ouder apparaat dat niet aan de vereisten voldoet en dus geen ondersteuning biedt voor apparaatversleuteling. Onze virtuele Windows 8.1-machine biedt bijvoorbeeld geen configuratie-opties voor apparaatversleuteling.
Dit is de nieuwe norm voor Windows-pc's, tablets en apparaten in het algemeen. Waar bestanden op typische pc's ooit rijp waren voor gemakkelijke toegang door dieven, worden Windows-pc's nu standaard gecodeerd en worden herstelsleutels naar de servers van Microsoft verzonden om ze veilig te bewaren.
Dit laatste deel is misschien een beetje eng, maar het is gemakkelijk voor te stellen dat gemiddelde gebruikers hun wachtwoord vergeten - ze zouden erg overstuur zijn als ze al hun bestanden kwijtraken omdat ze hun wachtwoord opnieuw moesten instellen. Het is ook een verbetering ten opzichte van Windows-pc's die standaard volledig onbeschermd zijn.