Windows 8.1 va cripta automat stocarea pe computerele Windows moderne. Acest lucru vă va ajuta să vă protejați fișierele în cazul în care cineva vă fură laptopul și încearcă să ajungă la ele, dar are ramificații importante pentru recuperarea datelor.
Anterior, „ BitLocker ”A fost disponibil în edițiile Professional și Enterprise ale Windows, în timp ce„ Device Encryption ”a fost disponibil pe Windows RT și Windows Phone. Criptarea dispozitivului este inclusă în toate edițiile Windows 8.1 - și este activată în mod implicit.
Când hard diskul dvs. va fi criptat
Windows 8.1 include „Criptare dispozitiv perversiv”. Acest lucru funcționează puțin diferit de caracteristica standard BitLocker care a fost inclusă în edițiile Professional, Enterprise și Ultimate ale Windows pentru ultimele versiuni.
Înainte ca Windows 8.1 să activeze automat Criptarea dispozitivului, trebuie să fie adevărate următoarele:
- Dispozitivul Windows „trebuie să accepte standby-ul conectat și să îndeplinească cerințele Windows Hardware Certification Kit (HCK) pentru TPM și Încărcare sigură pe sistemele de așteptare conectate. ” ( Sursă ) PC-urile Windows mai vechi nu acceptă această caracteristică, în timp ce dispozitivele noi Windows 8.1 pe care le preluați vor avea această caracteristică activată în mod implicit.
- Când Windows 8.1 se instalează curat și computerul este pregătit, criptarea dispozitivului este „inițiată” pe unitatea de sistem și pe alte unități interne. Windows folosește o cheie clară în acest moment, care este eliminată mai târziu atunci când cheia de recuperare este copiată cu succes.
- Utilizatorul computerului trebuie să se conecteze cu un cont Microsoft cu privilegii de administrator sau alăturați-vă computerului la un domeniu. Dacă se folosește un cont Microsoft, o cheie de recuperare va fi salvată pe serverele Microsoft și criptarea va fi activată. Dacă este utilizat un cont de domeniu, o cheie de recuperare va fi salvată în Active Directory Domain Services și criptarea va fi activată.
Dacă aveți un computer Windows mai vechi pe care l-ați actualizat la Windows 8.1, este posibil să nu accepte criptarea dispozitivului. Dacă vă conectați cu un cont de utilizator local, Criptarea dispozitivului nu va fi activată. Dacă actualizați dispozitivul Windows 8 la Windows 8.1, va trebui să activați criptarea dispozitivului, deoarece este dezactivată în mod implicit la actualizare.
Recuperarea unui hard disk criptat
Criptarea dispozitivului înseamnă că un hoț nu poate să vă ridice laptopul, să insereze un CD live Linux sau un disc de instalare Windows și să pornească sistemul de operare alternativ pentru a vă vizualiza fișierele fără să știe parola Windows. Înseamnă că nimeni nu poate extrageți hard diskul de pe dispozitiv, conectați hard diskul la alt computer și vizualizați fișierele .
Am explicat anterior acest lucru parola Windows nu vă securizează fișierele . Cu Windows 8.1, utilizatorii medii de Windows vor fi în cele din urmă protejați prin criptare în mod implicit.
LEGATE DE: Cum se activează autentificarea în doi pași pentru securitate sporită pe Windows 8 și pe Web
Cu toate acestea, există o problemă - dacă vă uitați parola și nu vă puteți conecta, nu veți mai putea recupera fișierele. Acesta este probabil motivul pentru care criptarea este activată numai atunci când un utilizator se conectează cu un cont Microsoft (sau se conectează la un domeniu). Microsoft deține o cheie de recuperare, astfel încât să puteți accesa fișierele dvs. printr-un proces de recuperare. Atâta timp cât vă puteți autentifica utilizând acreditările contului dvs. Microsoft - de exemplu, primind un mesaj SMS pe numărul de telefon mobil conectat la contul dvs. Microsoft - veți putea recupera datele criptate.
Cu Windows 8.1, este mai important ca oricând configurați setările de securitate ale contului dvs. Microsoft și metode de recuperare, astfel încât veți putea să vă recuperați fișierele dacă vreți să vă blocați vreodată contul Microsoft.
LEGATE DE: Cum să securizați fișierele sensibile pe computerul dvs. cu VeraCrypt
Microsoft deține cheia de recuperare și ar putea să o furnizeze forțelor de ordine dacă ar fi solicitată, ceea ce este cu siguranță o preocupare legitimă în epoca PRISM. Cu toate acestea, această criptare oferă în continuare protecție împotriva hoților care îți ridică hard disk-ul și caută prin fișierele personale sau de afaceri. Dacă sunteți îngrijorat de un guvern sau de un hoț hotărât care este capabil să obțină acces la contul dvs. Microsoft, veți dori să vă criptați hard diskul cu software care nu încarcă o copie a cheii de recuperare pe Internet, cum ar fi TrueCrypt .
Cum se dezactivează criptarea dispozitivului
Nu ar trebui să existe niciun motiv real pentru a dezactiva criptarea dispozitivului. Dacă nu altceva, este o caracteristică utilă, care, sperăm, va proteja datele sensibile în lumea reală, unde oamenii - și chiar întreprinderile - nu activează criptarea pe cont propriu.
Deoarece criptarea este activată numai pe dispozitivele cu hardware-ul adecvat și va fi activată în mod prestabilit, Microsoft s-a asigurat că utilizatorii nu vor vedea încetiniri vizibile în performanță. Criptarea adaugă unele cheltuieli generale, dar cheltuielile generale pot fi, sperăm, gestionate de hardware dedicat.
Dacă doriți să activați o altă soluție de criptare sau doar să dezactivați criptarea completă, o puteți controla singur. Pentru a face acest lucru, deschideți aplicația de setări pentru PC - glisați de la marginea dreaptă a ecranului sau apăsați tasta Windows + C, faceți clic pe pictograma Setări și selectați Modificare setări PC
Navigați la PC și dispozitive -> Informații PC. În partea de jos a panoului de informații despre computer, veți vedea o secțiune de criptare a dispozitivului. Selectați Dezactivare dacă doriți să dezactivați criptarea dispozitivului sau selectați Activare dacă doriți să o activați - utilizatorii care fac upgrade la Windows 8 vor trebui să o activeze manual în acest fel.
Rețineți că criptarea dispozitivului nu poate fi dezactivată Dispozitive Windows RT , cum ar fi Surface RT și Surface 2 ale Microsoft.
Dacă nu vedeți secțiunea Criptare dispozitiv în această fereastră, probabil că utilizați un dispozitiv mai vechi care nu îndeplinește cerințele și, prin urmare, nu acceptă Criptarea dispozitivului. De exemplu, mașina noastră virtuală Windows 8.1 nu oferă opțiuni de configurare a dispozitivului de criptare.
Acesta este noul normal pentru computerele, tabletele și dispozitivele Windows în general. Acolo unde fișierele de pe computerele obișnuite erau odată coapte pentru accesul ușor de către hoți, computerele Windows sunt acum criptate în mod implicit, iar cheile de recuperare sunt trimise serverelor Microsoft pentru păstrarea în siguranță.
Această ultimă parte poate fi un pic înfiorătoare, dar este ușor să ne imaginăm că utilizatorii obișnuiți își uită parolele - ar fi foarte supărați dacă și-ar pierde toate fișierele, deoarece ar fi trebuit să le reseteze parolele. Este, de asemenea, o îmbunătățire față de computerele Windows, fiind complet neprotejat în mod implicit.