что такое битлокер на виндовс 10

Шифрование жесткого диска в Windows 10: зачем это нужно и как сделать

что такое битлокер на виндовс 10. q93 2d5cbbb4f97bb2c8819e432e4dddb12c7e8db54cdd582eb0fd1dee6ea9c3181f. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 2d5cbbb4f97bb2c8819e432e4dddb12c7e8db54cdd582eb0fd1dee6ea9c3181f. картинка что такое битлокер на виндовс 10. картинка q93 2d5cbbb4f97bb2c8819e432e4dddb12c7e8db54cdd582eb0fd1dee6ea9c3181f. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

что такое битлокер на виндовс 10. q93 1b4d90aae881fb39cc4a224a7c09ef566dbe9bfc19d15a7326f184dcaad260c3. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 1b4d90aae881fb39cc4a224a7c09ef566dbe9bfc19d15a7326f184dcaad260c3. картинка что такое битлокер на виндовс 10. картинка q93 1b4d90aae881fb39cc4a224a7c09ef566dbe9bfc19d15a7326f184dcaad260c3. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Содержание

Содержание

Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Чем эффективна такая защита

Зачем выполнять шифрование данных, если есть учетная запись пользователя с паролем? На самом деле это самая простая защита, которую могут сломать даже новички, четко выполняя действия определенной инструкции.

Проблема заключается в том, что злоумышленник может использовать загрузочную флешку и получить доступ к файлам и реестру операционной системы. Далее всего в несколько действий легко узнать введенный пароль или просто отключить его и получить доступ к рабочему столу.

Вопрос защиты файлов будет особенно важен для корпоративного сектора. Например, только в США ежегодно в аэропортах теряются больше 600 тысяч ноутбуков.

что такое битлокер на виндовс 10. q93 5d60ffa67a9514b542fa4e0dee15e033a09f94a03891bc6fd5bc0afdcfda2f32. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 5d60ffa67a9514b542fa4e0dee15e033a09f94a03891bc6fd5bc0afdcfda2f32. картинка что такое битлокер на виндовс 10. картинка q93 5d60ffa67a9514b542fa4e0dee15e033a09f94a03891bc6fd5bc0afdcfda2f32. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Стоит отметить, что с помощью встроенного средства BitLocker шифруются даже флеш-накопители, поскольку они распознаются системой как отдельные тома. При необходимости можно создать виртуальный диск VHD с важными данными и шифровать его, а сам файл хранить на обычной флешке.

Будет ли тормозить?

Шифрование всего диска действительно скажется на производительности системы, в частности, на скорости чтения/записи данных. Тесты различных пользователей показывают, что на относительно современном железе падение скорости на SSD — не более 10%, у жестких дисков падения могут быть больше.

что такое битлокер на виндовс 10. q93 a4868f77737adb2cbb92a09c3588a00f553a1608e02e39493937ba5bd5962018. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 a4868f77737adb2cbb92a09c3588a00f553a1608e02e39493937ba5bd5962018. картинка что такое битлокер на виндовс 10. картинка q93 a4868f77737adb2cbb92a09c3588a00f553a1608e02e39493937ba5bd5962018. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Например, на ноутбуке Dell Inspiron 15 7577 с процессором i7-7700HQ и накопителем Samsung 950 Pro с 256 ГБ разница в ежедневном использовании будет практически незаметна.

что такое битлокер на виндовс 10. q93 7ce2854cc4d76347318059f83f2e99e89c5129a298a8143cced273862ea35372. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 7ce2854cc4d76347318059f83f2e99e89c5129a298a8143cced273862ea35372. картинка что такое битлокер на виндовс 10. картинка q93 7ce2854cc4d76347318059f83f2e99e89c5129a298a8143cced273862ea35372. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Средство BitLocker использует шифрование AES 128/256. Соответственно, задействуются вычислительные ресурсы процессора. Если вы используете старые модели на 1-2 ядра, то BitLocker или аналогичный софт может ухудшить производительность.

Использование BitLocker при наличии чипа TPM

Чип TPM (Trusted Platform Module) — это специальный модуль, в котором хранятся криптографические ключи для защиты информации. Обычно он располагается на материнской плате, но далеко не каждая модель оснащается TPM. Ключ для расшифровки логического тома выдается только в коде загрузчика ОС, поэтому злоумышленникине смогут достать его непосредственно из жесткого диска.

Чтобы проверить, есть ли на вашем компьютере или ноутбуке модуль TPM, в окне «Выполнить» введите команду «tpm.msc».

что такое битлокер на виндовс 10. q93 2277c041e29b00a54f74d5ee1befea7f8a16c236e8457f5e8708395057446008. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 2277c041e29b00a54f74d5ee1befea7f8a16c236e8457f5e8708395057446008. картинка что такое битлокер на виндовс 10. картинка q93 2277c041e29b00a54f74d5ee1befea7f8a16c236e8457f5e8708395057446008. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

При наличии чипа вы увидите окно с основной информацией, включая состояние модуля и версию.

что такое битлокер на виндовс 10. q93 cf9c44d1e209e69027941b2b1f856753052efa1df2abc9843f934ce060139c05. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 cf9c44d1e209e69027941b2b1f856753052efa1df2abc9843f934ce060139c05. картинка что такое битлокер на виндовс 10. картинка q93 cf9c44d1e209e69027941b2b1f856753052efa1df2abc9843f934ce060139c05. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Перед использованием системы шифрования TPM модуль необходимо инициализировать по следующей инструкции:

1. В панели управления зайдите в раздел «Шифрование диска BitLocker».

что такое битлокер на виндовс 10. q93 e8b5afe935dd6861637eafa2a20c2e518ec9420e90460bd95ebfcd57958c981c. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 e8b5afe935dd6861637eafa2a20c2e518ec9420e90460bd95ebfcd57958c981c. картинка что такое битлокер на виндовс 10. картинка q93 e8b5afe935dd6861637eafa2a20c2e518ec9420e90460bd95ebfcd57958c981c. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

2. Напротив системного диска кликните по строке «Включить BitLocker». Система начнет проверку на соответствие конфигурации компьютера.

что такое битлокер на виндовс 10. q93 9464657e834147798e5c10809b87d88aa575279b38fc65ba779b07e157b6916c. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 9464657e834147798e5c10809b87d88aa575279b38fc65ba779b07e157b6916c. картинка что такое битлокер на виндовс 10. картинка q93 9464657e834147798e5c10809b87d88aa575279b38fc65ba779b07e157b6916c. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

3. В следующем окне система предупредит пользователя, что для продолжения процесса будут выполнены два действия: активация оборудования безопасности и последующий запуск шифрования. Необходимо нажать «Далее».

что такое битлокер на виндовс 10. q93 df135e542bcc735de9c10bad670600609ddc8f30160f1f665f6d383352966ae5. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 df135e542bcc735de9c10bad670600609ddc8f30160f1f665f6d383352966ae5. картинка что такое битлокер на виндовс 10. картинка q93 df135e542bcc735de9c10bad670600609ddc8f30160f1f665f6d383352966ae5. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

4. Для включения TPM система попросит перезагрузить компьютер, поэтому нажмите соответствующую кнопку.

что такое битлокер на виндовс 10. q93 ea356034eab81b21308d8e6289d31e09f7635a440ab6448253f0fb1ba6e69250. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 ea356034eab81b21308d8e6289d31e09f7635a440ab6448253f0fb1ba6e69250. картинка что такое битлокер на виндовс 10. картинка q93 ea356034eab81b21308d8e6289d31e09f7635a440ab6448253f0fb1ba6e69250. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

5. При следующей загрузке перед пользователями появится окно активации чипа TPM. Нажмите соответствующую клавишу для подтверждения (в данном случае F1).

что такое битлокер на виндовс 10. q93 f7ae45bf8cded333315a74bde7a7b3a85ef8824dfc2ac6eed436e799e18897f6. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 f7ae45bf8cded333315a74bde7a7b3a85ef8824dfc2ac6eed436e799e18897f6. картинка что такое битлокер на виндовс 10. картинка q93 f7ae45bf8cded333315a74bde7a7b3a85ef8824dfc2ac6eed436e799e18897f6. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

6. Как только Windows прогрузится, мастер шифрования продолжит свою работу и предложит следующее меню с выбором места сохранения ключа восстановления.

что такое битлокер на виндовс 10. q93 d8a2fe50693d7921134fcf064c8822388db6511724c215851a0316216a9faedb. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 d8a2fe50693d7921134fcf064c8822388db6511724c215851a0316216a9faedb. картинка что такое битлокер на виндовс 10. картинка q93 d8a2fe50693d7921134fcf064c8822388db6511724c215851a0316216a9faedb. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Данные логического тома будут зашифрованы, а для разблокировки вам придется ввести пароль от учетной записи. При попытке войти в систему через загрузочную флешку или путем перемещения HDD в другой компьютер посторонние не смогут получить доступ к вашим данным. Ключ доступа будет надежно спрятан в TPM модуле.

что такое битлокер на виндовс 10. q93 acc4d022c9bb1b095f95f259edda394452c5787e4ac09b20f112f37c58a1489f. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 acc4d022c9bb1b095f95f259edda394452c5787e4ac09b20f112f37c58a1489f. картинка что такое битлокер на виндовс 10. картинка q93 acc4d022c9bb1b095f95f259edda394452c5787e4ac09b20f112f37c58a1489f. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Преимущество TPM заключается в простоте настройки и высокой безопасности — ключи хранятся в отдельной микросхеме. С другой стороны, если злоумышленники каким-либо образом узнают пароль от учетной записи, то без проблем смогут зайти в нее даже с шифрованием.

Шифрование BitLocker без модуля TPM

Что делать, если при вводе команды «tpm.msc» TPM модуль не был найден? Использовать BitLocker вы сможете по-прежнему, но теперь ключ вам придется сохранять в другом месте.

что такое битлокер на виндовс 10. q93 162c146d9f44cafcc7c20d6b1340c834d23b70d376981d31931e068d4729731e. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 162c146d9f44cafcc7c20d6b1340c834d23b70d376981d31931e068d4729731e. картинка что такое битлокер на виндовс 10. картинка q93 162c146d9f44cafcc7c20d6b1340c834d23b70d376981d31931e068d4729731e. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Для активации BitLocker следуйте инструкции:

1. Перейдите в меню групповых политик. В окне выполнить введите «gpedit.msc» и нажмите Enter. Необходимо открыть раздел «Конфигурация компьютера», а в нем перейти по «Административные шаблоны» и далее открыть «Компоненты Windows».

что такое битлокер на виндовс 10. q93 aaf8fadf115fdb9e5fe5e9b9b7026e20cf2dcb16acaa7f7502e3f9acbb4f28fc. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 aaf8fadf115fdb9e5fe5e9b9b7026e20cf2dcb16acaa7f7502e3f9acbb4f28fc. картинка что такое битлокер на виндовс 10. картинка q93 aaf8fadf115fdb9e5fe5e9b9b7026e20cf2dcb16acaa7f7502e3f9acbb4f28fc. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

2. В компонентах найдите папку «Шифрование диска» и выберите подпункт «Диски операционной системы». Перейдите на вкладку «Стандартный» и дважды кликните ЛКМ по строке «Этот параметр позволяет настроить требования дополнительной проверки подлинности» (выделен на скриншоте).

что такое битлокер на виндовс 10. q93 1753ab6471239173aef0559cb30afdedd9af79df6d1304c2ddfb33168ddf9f1d. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 1753ab6471239173aef0559cb30afdedd9af79df6d1304c2ddfb33168ddf9f1d. картинка что такое битлокер на виндовс 10. картинка q93 1753ab6471239173aef0559cb30afdedd9af79df6d1304c2ddfb33168ddf9f1d. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

3. Параметр необходимо перевести в состояние «Включено», а также поставить галочку в строке «Использовать BitLocker без совместимого TPM». Для сохранения изменений нажмите кнопку «Применить» и OK.

что такое битлокер на виндовс 10. q93 b248fefde1300631e8c245050f86a22a2b052a9731a9e8a53f675548a6cc28df. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 b248fefde1300631e8c245050f86a22a2b052a9731a9e8a53f675548a6cc28df. картинка что такое битлокер на виндовс 10. картинка q93 b248fefde1300631e8c245050f86a22a2b052a9731a9e8a53f675548a6cc28df. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

На этом настройка групповой политики завершена, и пользователи могут защититься стандартным средством шифрования BitLocker. Как и в предыдущей инструкции, вам необходимо перейти в раздел шифрования и включить BitLocker для системного или другого диска, на котором вы собираетесь зашифровать данные.

Меню настройки будет немного отличаться от вышеописанного:

1. Уже на первом окне вас попросят выбрать способ разблокировки диска. Пароль аналогичен предыдущей защите, вам будет достаточно ввести его при входе в учетную запись. Более надежный способ — флешка + PIN. Для входа в систему вам придется также вставить накопитель в USB-порт, после чего ввести пароль.

что такое битлокер на виндовс 10. q93 3bc5070414e1df23972c40a8e3d730a8bfe46184ceb839978305fb0d4abe2105. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 3bc5070414e1df23972c40a8e3d730a8bfe46184ceb839978305fb0d4abe2105. картинка что такое битлокер на виндовс 10. картинка q93 3bc5070414e1df23972c40a8e3d730a8bfe46184ceb839978305fb0d4abe2105. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

2. Если вы указали flash-накопитель, то система предложит выбрать его. В случае с паролем вам достаточно дважды ввести его и перейти в следующее окно.

что такое битлокер на виндовс 10. q93 740174328c883fd6f8a350da164a481c42b968bd6d578c74a4206d93aa30f7f3. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 740174328c883fd6f8a350da164a481c42b968bd6d578c74a4206d93aa30f7f3. картинка что такое битлокер на виндовс 10. картинка q93 740174328c883fd6f8a350da164a481c42b968bd6d578c74a4206d93aa30f7f3. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

3. Пользователь должен выбрать, куда сохранить ключ восстановления. Поскольку на шифруемый диск его записать нельзя, то доступны 4 варианта: учетная запись Майкрософт, флеш-накопитель, в качестве отдельного файла на другом диске или просто распечатать.

что такое битлокер на виндовс 10. q93 8f434d7287a8e0e2be0f6fa28247906b3f261cbe4653b9157910a4ebe8198f27. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 8f434d7287a8e0e2be0f6fa28247906b3f261cbe4653b9157910a4ebe8198f27. картинка что такое битлокер на виндовс 10. картинка q93 8f434d7287a8e0e2be0f6fa28247906b3f261cbe4653b9157910a4ebe8198f27. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

4. Выберем «Сохранить в файл». В этом случае достаточно указать место и убедиться, что соответствующий txt файл появился по указанному пути.

что такое битлокер на виндовс 10. q93 25e46ee04e1ce38d59335c367a0367899c4fa87b4b050e72a8dda80a99e3cf42. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 25e46ee04e1ce38d59335c367a0367899c4fa87b4b050e72a8dda80a99e3cf42. картинка что такое битлокер на виндовс 10. картинка q93 25e46ee04e1ce38d59335c367a0367899c4fa87b4b050e72a8dda80a99e3cf42. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

5. Выберите, как будет шифроваться диск — полностью или только занятая информацией часть. Второй вариант оптимален для новых ПК, на которых только недавно был установлен весь необходимый софт.

6. Выбор режима шифрования. Для несъемных накопителей укажите «новый», но для флешек или переносимых HDD лучше выбрать «Режим совместимости», чтобы при необходимости получить доступ к файлам на другом компьютере.

что такое битлокер на виндовс 10. q93 9fbf4782423a7a8866eccbdb252ad1ed7b43c607584dff64cf7f5fddbcc95e39. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 9fbf4782423a7a8866eccbdb252ad1ed7b43c607584dff64cf7f5fddbcc95e39. картинка что такое битлокер на виндовс 10. картинка q93 9fbf4782423a7a8866eccbdb252ad1ed7b43c607584dff64cf7f5fddbcc95e39. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

7. После завершения настроек в трее появится иконка BitLocker. Кликните по ней и подтвердите перезагрузку компьютера.

что такое битлокер на виндовс 10. q93 f7d651d5b569025064287dc7879d7a8ae8c76aad8b41be98c08c1199b7330bd8. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 f7d651d5b569025064287dc7879d7a8ae8c76aad8b41be98c08c1199b7330bd8. картинка что такое битлокер на виндовс 10. картинка q93 f7d651d5b569025064287dc7879d7a8ae8c76aad8b41be98c08c1199b7330bd8. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

8. После перезагрузки начнется процесс шифрования, а его прогресс можно узнать из соответствующего значка в трее.

Теперь диск зашифрован и при каждом включении Windows будет просить ввести пароль BitLocker. Это относится и к съемным накопителям, если они были зашифрованы таким способом.

В разделе шифрования также появятся подробные настройки, где вы сможете удалить или сменить пароль, приостановить защиту, архивировать ключ восстановления или отключить шифрование.

что такое битлокер на виндовс 10. q93 7d66807254c05219058c146f87c7c5b901e92f546f99dc45d169dc41543f1c07. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 7d66807254c05219058c146f87c7c5b901e92f546f99dc45d169dc41543f1c07. картинка что такое битлокер на виндовс 10. картинка q93 7d66807254c05219058c146f87c7c5b901e92f546f99dc45d169dc41543f1c07. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Неправильный ввод пароля несколько раз приведет к блокировке, и получить доступ к диску можно будет только с помощью ключа восстановления

Самыми надежными считаются специальные смарт-карты, которые визуально выглядят как обычные флешки. Однако они имеют специальные библиотеки и отображаются отдельными устройствами в диспетчере задач. Соответственно, воспроизвести смарт-карту намного сложнее в отличие от обычной флешки-ключа.

что такое битлокер на виндовс 10. q93 7a28a4cb8a6463430fc71451e47557bcd3e0c14ebd5e03360072d0c634b6ce76. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 7a28a4cb8a6463430fc71451e47557bcd3e0c14ebd5e03360072d0c634b6ce76. картинка что такое битлокер на виндовс 10. картинка q93 7a28a4cb8a6463430fc71451e47557bcd3e0c14ebd5e03360072d0c634b6ce76. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Альтернативы BitLocker

Если по каким-либо причинам стандартная система шифрования вас не устраивает или в вашей редакции Windows ее просто нет, то можно воспользоваться сторонним софтом.

Однако будьте осторожны. Во-первых, сторонние программы в отличие от системных средств могут ощутимо сказываться на производительности компьютера, особенно, если они не оптимизированы под конкретные ОС. Во-вторых, нет гарантий, что такой софт не имеет уязвимостей, которыми могут воспользоваться злоумышленники или даже разработчики.

BitLocker Anywhere

Популярный софт для шифрования дисков, работающий под операционными системами Windows 7/8/10 различных редакций. У софта есть пробная версия на 15 суток, однако в ней запрещено шифровать системный раздел, поэтому пользователи смогут защитить только флешки и другие логические тома жесткого диска.

Базовая версия стоит 14,99$, а профессиональная с возможностью шифровать тома больше 2 ТБ — 19,99$. В функционал BitLocker Anywhere входит шифрование и дешифрование дисков, создание ключей восстановления с их экспортом. По сути, это аналог стандартному BitLocker с технической поддержкой со стороны разработчиков. Очевидный минус — в качестве защиты доступен только пароль, никаких смарт-карт или USB Flash здесь нет.

Для шифрования достаточно выбрать диск, указать пароль, место для сохранения ключа восстановления и дождаться окончания процесса. Интерфейс на английском языке, но программой можно пользоваться даже с минимальными знаниями иностранного.

что такое битлокер на виндовс 10. q93 7cc3a323e586cdb6b9df80fc8990d351243739ef2a3b55a91ac8e4a5f70f3850. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 7cc3a323e586cdb6b9df80fc8990d351243739ef2a3b55a91ac8e4a5f70f3850. картинка что такое битлокер на виндовс 10. картинка q93 7cc3a323e586cdb6b9df80fc8990d351243739ef2a3b55a91ac8e4a5f70f3850. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

7 zip

Если вы предпочитаете создавать VHD-образы и при необходимости подключать их к системе, то для шифрования вполне подойдет обычный архиватор 7zip.

Выберите виртуальный образ жесткого диска (формат VHD/VHDX) и нажмите «Добавить в архив». Далее в окне настроек укажите имя, пароль для шифрования и метод (желательно, AES-256).

что такое битлокер на виндовс 10. q93 decd567189abedc3b966841164cfe740daf7c22064dd3b6351611ad88aada342. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 decd567189abedc3b966841164cfe740daf7c22064dd3b6351611ad88aada342. картинка что такое битлокер на виндовс 10. картинка q93 decd567189abedc3b966841164cfe740daf7c22064dd3b6351611ad88aada342. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Теперь для дешифровки вам придется ввести пароль и только потом монтировать VHD файл.

Нюансы восстановления зашифрованного диска

Что делать, если Windows с зашифрованным логическим диском не запускается? Это не проблема, если у вас есть необходимые данные доступа. Чтобы снять блокировку BitLocker, вам следует иметь хотя бы один из следующих элементов:

Если ничего этого у вас нет, то про данные можно забыть и единственный способ вернуть диск — отформатировать его. Конечно, есть специфические способы «выловить» ключ среди метаданных или дампа оперативной памяти, но и они не дают стопроцентной гарантии успеха, не говоря о сложности реализации. К этим методикам могут прибегать специализированные сервисы.

Если Windows не прогружается, то вам необходимо запустить среду восстановления, или воспользоваться установочным диском. Если это возможно, запустите командную строку (для стандартных средств Windows это команда Shift+F10). Теперь выполните следующие действия:

что такое битлокер на виндовс 10. q93 b6c4e2b17d5497387cbda5cd0ec29dc5001c95308a7954d0feda21b1162584bb. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-q93 b6c4e2b17d5497387cbda5cd0ec29dc5001c95308a7954d0feda21b1162584bb. картинка что такое битлокер на виндовс 10. картинка q93 b6c4e2b17d5497387cbda5cd0ec29dc5001c95308a7954d0feda21b1162584bb. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Если пароль не известен, то можно использовать ключ восстановления, напечатав в командной строке:

В этом случае поврежденные данные с диска F будут перекопированы на диск G, при этом последний должен быть по объему больше диска F. Ключ восстановления — это 48-цифровой код, который и печатается в этой команде.

Для flash-ключа формата «.bek», который в данном примере находится на флешке I, используется следующая строка:

Перед открытием расшифрованного диска обязательно выполните проверку на ошибки стандартной командой Chkdsk.

Источник

Скрытые возможности Windows. Как BitLocker поможет защитить данные?

что такое битлокер на виндовс 10. image loader. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-image loader. картинка что такое битлокер на виндовс 10. картинка image loader. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

По мнению специалистов, именно кража ноутбука является одной из основных проблем в сфере информационной безопасности (ИБ).

В отличие от других угроз ИБ, природа проблем «украденный ноутбук» или «украденная флешка» довольно примитивна. И если стоимость исчезнувших устройств редко превышает отметку в несколько тысяч американских долларов, то ценность сохраненной на них информации зачастую измеряется в миллионах.

По данным Dell и Ponemon Institute, только в американских аэропортах ежегодно пропадает 637 тысяч ноутбуков. А представьте сколько пропадает флешек, ведь они намного меньше, и выронить флешку случайно проще простого.

Когда пропадает ноутбук, принадлежащий топ-менеджеру крупной компании, ущерб от одной такой кражи может составить десятки миллионов долларов.

что такое битлокер на виндовс 10. a4828b2c86434517961346112174de02. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-a4828b2c86434517961346112174de02. картинка что такое битлокер на виндовс 10. картинка a4828b2c86434517961346112174de02. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Как защитить себя и свою компанию?

Мы продолжаем цикл статей про безопасность Windows домена. В первой статье из цикла мы рассказали про настройку безопасного входа в домен, а во второй — про настройку безопасной передачи данных в почтовом клиенте:

В этой статье мы расскажем о настройке шифрования информации, хранящейся на жестком диске. Вы поймете, как сделать так, чтобы никто кроме вас не смог прочитать информацию, хранящуюся на вашем компьютере.

Мало кто знает, что в Windows есть встроенные инструменты, которые помогают безопасно хранить информацию. Рассмотрим один из них.

Наверняка, кто-то из вас слышал слово «BitLocker». Давайте разберемся, что же это такое.

Что такое BitLocker?

BitLocker (точное название BitLocker Drive Encryption) — это технология шифрования содержимого дисков компьютера, разработанная компанией Microsoft. Она впервые появилась в Windows Vista.

С помощью BitLocker можно было шифровать тома жестких дисков, но позже, уже в Windows 7 появилась похожая технология BitLocker To Go, которая предназначена для шифрования съемных дисков и флешек.

BitLocker является стандартным компонентом Windows Professional и серверных версий Windows, а значит в большинстве случаев корпоративного использования он уже доступен. В противном случае вам понадобится обновить лицензию Windows до Professional.

Как работает BitLocker?

Эта технология основывается на полном шифровании тома, выполняемом с использованием алгоритма AES (Advanced Encryption Standard). Ключи шифрования должны храниться безопасно и для этого в BitLocker есть несколько механизмов.

Самый простой, но одновременно и самый небезопасный метод — это пароль. Ключ получается из пароля каждый раз одинаковым образом, и соответственно, если кто-то узнает ваш пароль, то и ключ шифрования станет известен.

Чтобы не хранить ключ в открытом виде, его можно шифровать либо в TPM (Trusted Platform Module), либо на криптографическом токене или смарт-карте, поддерживающей алгоритм RSA 2048.

TPM — микросхема, предназначенная для реализации основных функций, связанных с обеспечением безопасности, главным образом с использованием ключей шифрования.

Использование смарт-карты или токена для снятия блокировки диска является одним из самых безопасных способов, позволяющих контролировать, кто выполнил данный процесс и когда. Для снятия блокировки в таком случае требуется как сама смарт-карта, так и PIN-код к ней.

Схема работы BitLocker:

При запуске с зашифрованного загрузочного диска система опрашивает все возможные хранилища ключей — проверяет наличие TPM, проверяет USB-порты или, если необходимо, запрашивает пользователя (что называется восстановлением). Обнаружение хранилища ключа позволяет Windows расшифровать ключ VMK, которым расшифровывается ключ FVEK, уже которым расшифровываются данные на диске.

что такое битлокер на виндовс 10. 59e19796690a454283f4517fd105202c. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-59e19796690a454283f4517fd105202c. картинка что такое битлокер на виндовс 10. картинка 59e19796690a454283f4517fd105202c. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Каждый сектор тома шифруется отдельно, при этом часть ключа шифрования определяется номером этого сектора. В результате два сектора, содержащие одинаковые незашифрованные данные, будут в зашифрованном виде выглядеть по-разному, что сильно затруднит процесс определения ключей шифрования путем записи и расшифровки заранее известных данных.

Помимо FVEK, VMK и SRK, в BitLocker используется еще один тип ключей, создаваемый «на всякий случай». Это ключи восстановления.

Для аварийных случаев (пользователь потерял токен, забыл его PIN-код и т.д.) BitLocker на последнем шаге предлагает создать ключ восстановления. Отказ от его создания в системе не предусмотрен.

Как включить шифрование данных на жестком диске?

Прежде чем приступить к процессу шифрованию томов на жестком диске, важно учесть, что эта процедура займет какое-то время. Ее продолжительность будет зависеть от количества информации на жестком диске.

Если в процессе шифрования или расшифровки компьютер выключится или перейдет в режим гибернации, то эти процессы возобновятся с места остановки при следующем запуске Windows.

Даже в процессе шифрования системой Windows можно будет пользоваться, но, вряд ли она сможет порадовать вас своей производительностью. В итоге, после шифрования, производительность дисков снижается примерно на 10%.

Если BitLocker доступен в вашей системе, то при клике правой кнопкой на названии диска, который необходимо зашифровать, в открывшемся меню отобразится пункт Turn on BitLocker.

На серверных версиях Windows необходимо добавить роль BitLocker Drive Encryption.

Приступим к настройке шифрования несистемного тома и защитим ключ шифрования с помощью криптографического токена.

Мы будем использовать токен производства компании «Актив». В частности, токен Рутокен ЭЦП PKI.

что такое битлокер на виндовс 10. 15878ecdaa9c421bac1246b20ee1af7e. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-15878ecdaa9c421bac1246b20ee1af7e. картинка что такое битлокер на виндовс 10. картинка 15878ecdaa9c421bac1246b20ee1af7e. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

I. Подготовим Рутокен ЭЦП PKI к работе.

В большинстве нормально настроенных системах Windows, после первого подключения Рутокен ЭЦП PKI автоматически загружается и устанавливается специальная библиотека для работы с токенами производства компании «Актив» — Aktiv Rutoken minidriver.

Процесс установки такой библиотеки выглядит следующим образом.

что такое битлокер на виндовс 10. 9ea3e88e6e424ea58d37db8242563438. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-9ea3e88e6e424ea58d37db8242563438. картинка что такое битлокер на виндовс 10. картинка 9ea3e88e6e424ea58d37db8242563438. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Наличие библиотеки Aktiv Rutoken minidriver можно проверить через Диспетчер устройств.

что такое битлокер на виндовс 10. cbd2be84da474a689683dee24bb4b671. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-cbd2be84da474a689683dee24bb4b671. картинка что такое битлокер на виндовс 10. картинка cbd2be84da474a689683dee24bb4b671. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Если загрузки и установки библиотеки по каким-то причинам не произошло, то следует установить комплект Драйверы Рутокен для Windows.

II. Зашифруем данные на диске с помощью BitLocker.

Щелкнем по названию диска и выберем пункт Turn on BitLocker.

что такое битлокер на виндовс 10. 583fe55d77a042ca9dacc99f47248aae. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-583fe55d77a042ca9dacc99f47248aae. картинка что такое битлокер на виндовс 10. картинка 583fe55d77a042ca9dacc99f47248aae. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Как мы говорили ранее, для защиты ключа шифрования диска будем использовать токен.
Важно понимать, что для использования токена или смарт-карты в BitLocker, на них должны находиться ключи RSA 2048 и сертификат.

Если вы пользуетесь службой Certificate Authority в домене Windows, то в шаблоне сертификата должна присутствовать область применения сертификата «Disk Encryption» (подробнее про настройку Certificate Authority в первой части нашего цикла статей про безопасность Windows домена).

Если у вас нет домена или вы не можете изменить политику выдачи сертификатов, то можно воспользоваться запасным путем, с помощью самоподписанного сертификата, подробно про то как выписать самому себе самоподписанный сертификат описано здесь.
Теперь установим соответствующий флажок.

что такое битлокер на виндовс 10. f6275385483e431f809d2295989070be. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-f6275385483e431f809d2295989070be. картинка что такое битлокер на виндовс 10. картинка f6275385483e431f809d2295989070be. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

На следующем шаге выберем способ сохранения ключа восстановления (рекомендуем выбрать Print the recovery key).

что такое битлокер на виндовс 10. 09961f7c57f34618b1d9d5211e80b169. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-09961f7c57f34618b1d9d5211e80b169. картинка что такое битлокер на виндовс 10. картинка 09961f7c57f34618b1d9d5211e80b169. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Бумажку с напечатанным ключом восстановления необходимо хранить в безопасном месте, лучше в сейфе.

что такое битлокер на виндовс 10. 8162aea1497e43e08aa71dfcdd8fa2b1. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-8162aea1497e43e08aa71dfcdd8fa2b1. картинка что такое битлокер на виндовс 10. картинка 8162aea1497e43e08aa71dfcdd8fa2b1. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Далее выберем, какой режим шифрования будет использоваться, для дисков, уже содержащих какие-то ценные данные (рекомендуется выбрать второй вариант).

что такое битлокер на виндовс 10. c116e95c715442bc8f332aa353a38dc5. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-c116e95c715442bc8f332aa353a38dc5. картинка что такое битлокер на виндовс 10. картинка c116e95c715442bc8f332aa353a38dc5. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

На следующем этапе запустим процесс шифрования диска. После завершения этого процесса может потребоваться перезагрузить систему.

При включении шифрования иконка зашифрованного диска изменится.

что такое битлокер на виндовс 10. b005b67c52004b7aa9bae0bab748e48b. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-b005b67c52004b7aa9bae0bab748e48b. картинка что такое битлокер на виндовс 10. картинка b005b67c52004b7aa9bae0bab748e48b. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

И теперь, когда мы попытаемся открыть этот диск, система попросит вставить токен и ввести его PIN-код.

что такое битлокер на виндовс 10. 63144b683a284dea893dad84b667a494. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-63144b683a284dea893dad84b667a494. картинка что такое битлокер на виндовс 10. картинка 63144b683a284dea893dad84b667a494. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Развертывание и настройку BitLocker и доверенного платформенного модуля можно автоматизировать с помощью инструмента WMI или сценариев Windows PowerShell. Способ реализации сценариев будет зависеть от среды. Команды для BitLocker в Windows PowerShell описаны в статье.

Как восстановить данные, зашифрованные BitLocker, если токен потеряли?

Если вы хотите открыть зашифрованные данные в Windows

Для этого понадобится ключ восстановления, который мы распечатали ранее. Просто вводим его в соответствующее поле и зашифрованный раздел откроется.

что такое битлокер на виндовс 10. 70acc8eb1cde49d28bdc88ee063928f9. что такое битлокер на виндовс 10 фото. что такое битлокер на виндовс 10-70acc8eb1cde49d28bdc88ee063928f9. картинка что такое битлокер на виндовс 10. картинка 70acc8eb1cde49d28bdc88ee063928f9. Безопасность данных на компьютере — одна из главных прерогатив для многих пользователей. Комплексный подход — это защитить от стороннего вмешательства весь жесткий диск. Сделать это можно с помощью стандартного средства шифрования в Windows 10.

Если вы хотите открыть зашифрованные данные в системах GNU/Linux и Mac OS X

Для этого необходима утилита DisLocker и ключ восстановления.

Утилита DisLocker работает в двух режимах:

Для примера мы будем использовать операционную систему Linux и режим утилиты FUSE.

В последних версиях распространенных дистрибутивов Linux, пакет dislocker уже входит в состав дистрибутива, например, в Ubuntu, начиная с версии 16.10.

Если пакета dislocker по каким-то причинам не оказалось, тогда нужно скачать утилиту DisLocker и скомпилировать ее:

Откроем файл INSTALL.TXT и проверим, какие пакеты нам необходимо доустановить.

В нашем случае необходимо доустановим пакет libfuse-dev:

Приступим к сборке пакета. Перейдем в папку src и воспользуемся командами make и make install:

Когда все скомпилировалось (или вы установили пакет) приступим к настройке.

Перейдем в папку mnt и создадим в ней две папки:

Найдем зашифрованный раздел. Расшифруем его с помощью утилиты и переместим его в папку Encrypted-partition:

Выведем на экран список файлов, находящихся в папке Encrypted-partition:

Введем команду для монтирования раздела:

Для просмотра расшифрованного раздела перейдем в папку Encrypted-partition.

Резюмируем

Включить шифрование тома при помощи BitLocker очень просто. Все это делается без особых усилий и бесплатно (при условии наличия профессиональной или серверной версии Windows, конечно).

Для защиты ключа шифрования, которым шифруется диск, можно использовать криптографический токен или смарт-карту, что существенно повышает уровень безопасности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *