Anonim

La sicurezza dei dati è - o dovrebbe essere - una priorità assoluta per chiunque utilizzi un computer oggi. Con più sistemi portatili venduti rispetto ai desktop, è più importante che mai proteggere il dispositivo da furti o smarrimenti. Pertanto, assicurarsi che i dati sulle unità siano crittografati è la migliore pratica per tutti gli utenti con informazioni sensibili.

Fortunatamente, esiste un modo semplice per proteggere i tuoi dati utilizzando il software di crittografia integrato Microsoft, BitLocker. Sebbene molto sicura, la tecnologia non funziona allo stesso modo se il tuo dispositivo non è dotato di un Trusted Platform Module., imparerai BitLocker e come usarlo senza un TPM.

Cos'è BitLocker?

Originariamente nome in codice "Cornerstone", BitLocker è la funzionalità di crittografia proprietaria di Microsoft inclusa nei sistemi Windows. Inizialmente impacchettato con Vista, il sistema è progettato per proteggere i dati in caso di attacco fisico, vale a dire se un computer viene smarrito o rubato. Ha una crittografia a 128 e 256 bit. Per il contesto, un attacco di forza bruta da parte di un supercomputer richiederebbe più tempo per decifrare la crittografia a 128 bit rispetto all'età dell'universo noto. Come tale, questa è un'opzione molto sicura per l'utente medio o l'azienda.

BitLocker fornisce protezione per interi volumi, come i dischi rigidi. È importante notare, tuttavia, che protegge solo dagli attacchi offline. Mentre il computer è in esecuzione, dovrai usare altri mezzi per difenderti da accessi non autorizzati. Ciò rende BitLocker estremamente importante su sistemi a cui non è possibile garantire una posizione fisica sicura, come server e laptop. I passaggi descritti di seguito funzionano con le versioni Windows 10 Professional ed Enterprise, ma non con le versioni precedenti.

Che cos'è il TPM e perché dovresti preoccuparti?

Un Trusted Platform Module, o TPM, è un chip a prova di manomissione che archivia e genera chiavi crittografiche. In sostanza aggiunge un livello di sicurezza alle tue crittografie memorizzando parte della chiave per la tua crittografia sul tuo disco e parte di essa sul chip. Ciò impedisce agli aggressori di rimuovere semplicemente un disco per bypassare la crittografia.

Alcuni computer non sono dotati di un TPM e si è argomentato che il TPM è ridondante e fornisce un falso senso di sicurezza. Quindi, mentre BitLocker richiede normalmente un TPM per funzionare, ci sono modi per attivarlo con la crittografia basata su software attraverso un processo più lungo.

Utilizzo di BitLocker senza TPM

Prima di fare qualsiasi cosa, è una buona idea eseguire il backup del sistema solo per assicurarsi che tutti i tuoi dati siano al sicuro. Puoi trovare le istruzioni di Microsoft su come farlo qui. Dopo averlo fatto, segui questa guida. Questa funzione non è disponibile su Windows 10 Home Edition.

  1. Accedi al comando Esegui (tasto Windows + R) sul tuo computer per aprire la finestra di dialogo Esegui e digita "gpedit.msc". Questo aprirà l'editor dei criteri di gruppo locale.
  2. Utilizzare il pannello a sinistra per trovare "Criteri del computer locale", nell'editor dei criteri fare clic su "Configurazione computer", quindi su "Modelli amministrativi".
  3. Infine, in "Componenti di Windows" fai clic su "Crittografia unità BitLocker" e apri la cartella "Unità del sistema operativo".
  4. Nel riquadro a destra, si desidera attivare l'impostazione per richiedere un'ulteriore autenticazione.
  5. Nella nuova finestra, assicurati di aver selezionato "Abilitato" e, in Opzioni, attiva l'opzione per utilizzare BitLocker senza un Trusted Platform Module.

Questo è tutto - ora puoi usare BitLocker normalmente. Poiché stai bypassando il TPM, dovrai impostare una password, una chiave USB o entrambe. Passiamo ora ai passaggi per l'attivazione di BitLocker.

  1. Digita Pannello di controllo nella barra di ricerca di Windows o premi Ctrl + C per accedere al Pannello di controllo. Una volta lì, trova la tua finestra di sicurezza.
  2. Trova l'opzione per abilitare la crittografia dell'unità tramite BitLocker e accedervi. Fai clic su "Attiva BitLocker".
  3. Ti verrà richiesto di scegliere come accedere al tuo sistema una volta avviato. È possibile scegliere una password o l'opzione per utilizzare un'unità USB. Sarà necessario inserire la password e / o avere l'unità USB collegata al dispositivo ogni volta che si avvia.

Al successivo avvio del computer, ti verrà chiesto di fornire l'autenticatore per ottenere l'accesso al sistema. Assicurati di mantenere la password o l'unità USB al sicuro. Dopotutto, un lucchetto funziona solo se la persona che lo sceglie non ha la chiave.

Rimanga sicuro

Mantenere i tuoi dati al sicuro è una delle cose più importanti che puoi fare come imprenditore o utente di computer in generale. Il costo medio stimato di una singola violazione dei dati nel 2018 è stato di oltre $ 3 milioni e, se le tendenze attuali continuano, tale numero aumenterà. Tieni presente che i computer portatili e i dispositivi in ​​luoghi non sicuri sono particolarmente vulnerabili agli attacchi fisici.

Se hai una macchina senza TPM, ciò non significa che non dovresti prendere ogni precauzione. Segui le istruzioni fornite per assicurarti di fare tutto il possibile per prevenire violazioni.

Sei stato vittima di una violazione dei dati da solo? Quali altri passaggi importanti consigliate per proteggere i dati? Condividi le tue esperienze e suggerimenti nella sezione commenti qui sotto.

Come usare bitlocker senza tpm