/ / Jak włączyć szyfrowanie całego dysku w systemie Windows 10

Jak włączyć szyfrowanie całego dysku w systemie Windows 10

Windows 10 czasami używa szyfrowania domyślnie,a czasem nie - to skomplikowane. Oto jak sprawdzić, czy pamięć komputera z systemem Windows 10 jest zaszyfrowana i jak ją zaszyfrować, jeśli nie jest. Szyfrowanie nie polega tylko na zatrzymaniu NSA - chodzi o ochronę poufnych danych na wypadek utraty komputera, czego potrzebuje każdy.

W przeciwieństwie do wszystkich innych nowoczesnych klientów działającychsystemy - macOS, Chrome OS, iOS i Android - Windows 10 nadal nie oferuje zintegrowanych narzędzi do szyfrowania dla wszystkich. Być może trzeba będzie zapłacić za wersję Professional systemu Windows 10 lub użyć rozwiązania szyfrującego innej firmy.

Jeśli Twój komputer to obsługuje: Szyfrowanie urządzeń Windows

ZWIĄZANE Z: System Windows 8.1 domyślnie rozpocznie szyfrowanie dysków twardych: wszystko, co musisz wiedzieć

Wiele nowych komputerów z systemem Windows 10 będzieautomatycznie włącza „Szyfrowanie urządzenia”. Ta funkcja została po raz pierwszy wprowadzona w systemie Windows 8.1 i są do tego specyficzne wymagania sprzętowe. Nie każdy komputer będzie miał tę funkcję, ale niektóre będą.

Jest też inne ograniczenie - tylko faktycznieszyfruje dysk, jeśli zalogujesz się do systemu Windows za pomocą konta Microsoft. Twój klucz odzyskiwania jest następnie przesyłany na serwery Microsoft. Pomoże Ci to odzyskać pliki, jeśli nie będziesz mógł zalogować się do komputera. (Z tego powodu FBI prawdopodobnie nie martwi się zbytnio tą funkcją, ale zalecamy szyfrowanie jako sposób ochrony danych przed złodziejami laptopów. Jeśli martwisz się o NSA, możesz użyć inne rozwiązanie do szyfrowania).

Szyfrowanie urządzeń zostanie również włączone, jeśli Tyzaloguj się do domeny organizacji. Na przykład możesz zalogować się do domeny należącej do swojego pracodawcy lub szkoły. Twój klucz odzyskiwania zostanie następnie przesłany na serwery domeny Twojej organizacji. Nie dotyczy to jednak komputera przeciętnej osoby - tylko komputery przyłączone do domen.

Aby sprawdzić, czy szyfrowanie urządzeń jest włączone, otwórzaplikacji Ustawienia, przejdź do System> Informacje i poszukaj ustawienia „Szyfrowanie urządzenia” na dole okienka Informacje. Jeśli nie widzisz tutaj nic o szyfrowaniu urządzeń, Twój komputer nie obsługuje szyfrowania urządzeń i nie jest włączony. Jeśli szyfrowanie urządzeń jest włączone - lub jeśli możesz je włączyć, logując się przy użyciu konta Microsoft - zobaczysz komunikat o tym tutaj.

Dla użytkowników Windows Pro: BitLocker

ZWIĄZANE Z: Czy należy uaktualnić system do wersji Windows 10 Professional?

Jeśli szyfrowanie urządzeń nie jest włączone - lub jeśli chceszwydajniejsze rozwiązanie szyfrujące, które może również szyfrować wymienne dyski USB, na przykład - będziesz chciał użyć funkcji BitLocker. Narzędzie szyfrujące BitLocker firmy Microsoft jest teraz częścią systemu Windows w kilku wersjach i jest ogólnie dobrze oceniane. Jednak Microsoft nadal ogranicza funkcję BitLocker do wersji Professional, Enterprise i Education systemu Windows 10.

BitLocker jest najbardziej bezpieczny na komputerze, któryzawiera moduł TPM (Trusted Platform Module), co większość współczesnych komputerów PC. Możesz szybko sprawdzić, czy Twój komputer ma sprzęt TPM w systemie Windows, lub skontaktować się z producentem komputera, jeśli nie masz pewności. Jeśli zbudowałeś własny komputer, możesz dodać do niego układ TPM. Wyszukaj układ TPM, który jest sprzedawany jako moduł dodatkowy. Potrzebujesz takiego, który obsługuje dokładną płytę główną w komputerze.

ZWIĄZANE Z: Jak korzystać z funkcji BitLocker bez modułu zaufanej platformy (TPM)

Windows zwykle mówi, że funkcja BitLocker wymaga modułu TPM,ale jest ukryta opcja, która pozwala włączyć funkcję BitLocker bez TPM. Musisz użyć dysku flash USB jako „klucza startowego”, który musi być obecny przy każdym uruchomieniu, jeśli włączysz tę opcję.

Jeśli masz już wersję ProfessionalWindows 10 zainstalowany na twoim komputerze, możesz wyszukać „BitLocker” w menu Start i użyć panelu sterowania BitLocker, aby go włączyć. Jeśli dokonałeś bezpłatnej aktualizacji z Windows 7 Professional lub Windows 8.1 Professional, powinieneś mieć Windows 10 Professional.

Jeśli nie masz wersji ProfessionalWindows 10, możesz zapłacić 99 USD za uaktualnienie systemu Windows 10 Home do Windows 10 Professional. Wystarczy otworzyć aplikację Ustawienia, przejść do Aktualizacje i zabezpieczenia> Aktywacja i kliknąć przycisk „Przejdź do sklepu”. Zyskasz dostęp do funkcji BitLocker i innych funkcji systemu Windows 10 Professional.

Bruce Schneier, ekspert ds. Bezpieczeństwa, lubi równieżzastrzeżone narzędzie do szyfrowania całego dysku dla systemu Windows o nazwie BestCrypt. Jest w pełni funkcjonalny w systemie Windows 10 z nowoczesnym sprzętem. Jednak to narzędzie kosztuje 99 USD - tyle samo, co aktualizacja do systemu Windows 10 Professional - więc uaktualnienie systemu Windows do korzystania z funkcji BitLocker może być lepszym wyborem.

Dla każdego innego: VeraCrypt

ZWIĄZANE Z: 3 alternatywy dla obecnie nieistniejącego oprogramowania TrueCrypt dla potrzeb szyfrowania

Wydanie kolejnych 99 USD tylko na szyfrowanie dysku twardegodysk dla niektórych dodatkowych zabezpieczeń może być trudną sprzedażą, gdy nowoczesne komputery z systemem Windows często kosztują tylko kilkaset dolarów. Nie musisz płacić dodatkowych pieniędzy za szyfrowanie, ponieważ BitLocker nie jest jedyną opcją. BitLocker jest najbardziej zintegrowaną, dobrze obsługiwaną opcją - ale istnieją inne narzędzia szyfrowania, których możesz użyć.

Czcigodny TrueCrypt, pełny dysk o otwartym kodzie źródłowymnarzędzie szyfrujące, które nie jest już opracowywane, ma pewne problemy z komputerami z systemem Windows 10. Nie może szyfrować partycji systemowych GPT i uruchamiać ich przy użyciu UEFI, konfiguracji używanej przez większość komputerów z systemem Windows 10. Jednak VeraCrypt - narzędzie do szyfrowania pełnego dysku typu open source oparte na kodzie źródłowym TrueCrypt - obsługuje szyfrowanie partycji systemowej EFI od wersji 1.18a i 1.19.

Innymi słowy, VeraCrypt powinien umożliwiać zaszyfrowanie partycji systemowej komputera z systemem Windows 10 za darmo.

ZWIĄZANE Z: Jak zabezpieczyć wrażliwe pliki na komputerze za pomocą VeraCrypt

Programiści TrueCrypt znani zamknęli sięopracować i ogłosić, że program TrueCrypt jest podatny na zagrożenia i niebezpieczny w użyciu, ale jury wciąż nie ocenia, czy to prawda. Wiele dyskusji wokół tego dotyczy tego, czy NSA i inne agencje bezpieczeństwa potrafią złamać szyfrowanie typu open source. Jeśli tylko szyfrujesz dysk twardy, aby złodzieje nie mieli dostępu do twoich osobistych plików, jeśli ukradną ci laptopa, nie musisz się tym martwić. TrueCrypt powinien być więcej niż wystarczająco bezpieczny. Projekt VeraCrypt również wprowadził ulepszenia bezpieczeństwa i powinien potencjalnie być bezpieczniejszy niż TrueCrypt. Niezależnie od tego, czy szyfrujesz tylko kilka plików, czy całą partycję systemową, zalecamy to.


Chcielibyśmy, aby Microsoft dał więcej systemu Windows 10użytkownicy mają dostęp do funkcji BitLocker - lub przynajmniej rozszerzają szyfrowanie urządzeń, aby można je było włączyć na większej liczbie komputerów. Nowoczesne komputery z systemem Windows powinny mieć wbudowane narzędzia szyfrujące, podobnie jak wszystkie inne nowoczesne systemy operacyjne dla konsumentów. Użytkownicy systemu Windows 10 nie powinni płacić ani ścigać oprogramowania innych firm, aby chronić swoje ważne dane, jeśli ich laptopy zostaną zgubione lub skradzione.