Skirtingai nuo visų kitų šiuolaikinių vartotojų operacinių sistemų - "MacOS", "Chrome" OS, "iOS" ir "Android" - "Windows 10" vis dar nepateikia integruotų šifravimo įrankių. Jums gali reikėti sumokėti už "Windows 10" profesionalų leidimą arba naudoti trečiosios šalies šifravimo sprendimą.
Jei kompiuteris jį palaiko: "Windows" įrenginio šifravimas
Daugelis naujų kompiuterių, kurie tiekia "Windows 10", automatiškai įjungs "Device Encryption". Ši funkcija pirmą kartą buvo įdiegta "Windows 8.1", ir tam yra specialūs aparatūros reikalavimai. Ne kiekvienas kompiuteris turi šią funkciją, bet kai kas bus.
Taip pat yra ir kitas apribojimas - jis tik užkoduoja jūsų diską, jei prisijungiate prie "Windows" naudodami "Microsoft" paskyrą. Jūsų atkūrimo raktas įkeltas į "Microsoft" serverius. Tai padės atkurti failus, jei kada nors negalėsite prisijungti prie savo kompiuterio. (Taip yra todėl, kad FTB greičiausiai nėra pernelyg susirūpinęs dėl šios funkcijos, tačiau mes rekomenduojame šifruoti kaip priemonę apsaugoti savo duomenis nuo nešiojamųjų kompiuterių žudikų. Jei esate susirūpinę dėl NSA, galbūt norėsite naudoti kitas šifravimo sprendimas.)
Įrenginio šifravimas taip pat bus įjungtas, jei prisijungsite prie organizacijos domeno. Pvz., Galite prisijungti prie domeno, kuris priklauso jūsų darbdaviui ar mokyklai. Tada atkūrimo raktas bus įkeltas į jūsų organizacijos domeno serverius. Tačiau tai netaikoma vidutiniams asmeniniams asmeniniams kompiuteriams, prisijungusiems prie domenų.
Jei norite patikrinti, ar įjungtas įrenginio šifravimas, atidarykite "Nustatymų" programą, eikite į "Sistemos> Apie" ir nustatykite lango "Aptarnai" apačioje esantį nustatymą "Įtaiso šifravimas". Jei nieko nematote apie įrenginio šifravimą čia, jūsų kompiuteryje nėra įrenginio šifravimo ir jis neaktyvus. Jei įjungtas įrenginio šifravimas arba jei galite jį įjungti prisijungdami naudodami "Microsoft" paskyrą, pamatysite pranešimą, nurodantį, kad čia.
"Windows Pro" naudotojams: "BitLocker"
Jei Device Encryption nėra įjungtas, arba jei norite, pavyzdžiui, turėsite naudoti galingesnį šifravimo sprendimą, kuris taip pat gali užšifruoti išimamas USB atmintines - norėsite naudoti "BitLocker". "Microsoft" "BitLocker" šifravimo įrankis dabar yra "Windows" dalis kelioms versijoms, ir tai apskritai gerai vertinama. Tačiau "Microsoft" vis dar riboja "Windows 10" "BitLocker" leidimus "Professional", "Enterprise" ir "Švietimas".
"BitLocker" yra labiausiai saugus kompiuteryje, kuriame yra patikimos platformos modulio (TPM) aparatinė įranga, kurią atlieka dauguma šiuolaikinių kompiuterių. Galite greitai patikrinti, ar jūsų kompiuteryje yra "TPM" aparatinė įranga "Windows" sistemoje, arba patikrinkite su kompiuterio gamintoju, jei nesate tikri. Jei sukūrėte savo asmeninį kompiuterį, galėtumėte pridėti TPM mikroschemą. Ieškokite TPM lusto, kuris parduodamas kaip papildinio modulis. Jums reikės tokio, kuris palaiko tikslią jūsų kompiuterio vidinę plokštę.
"Windows" paprastai sako, kad "BitLocker" reikalauja TPM, tačiau yra paslėpta parinktis, leidžianti įjungti "BitLocker" be TPM. Jei įjungsite šią parinktį, turėsite naudoti USB "flash drive" kaip "paleidimo raktą", kuris turi būti kiekviename įkeliame.
Jei kompiuteryje jau įdiegta "Professional" leidimas "Windows 10", "Start" meniu galite ieškoti "BitLocker" ir įgalinti "BitLocker" valdymo skydą. Jei atnaujinote nemokamai iš "Windows 7 Professional" arba "Windows 8.1 Professional", turėtumėte turėti "Windows 10 Professional".
Saugumo ekspertas Bruce'as Schneier'is taip pat mėgsta "Windows" pavadinimu "BestCrypt", kuris yra "Windows" pilnas disko šifravimo įrankis. Tai visiškai funkcionuoja "Windows 10" su šiuolaikine įranga. Tačiau šis įrankis kainuoja 99 $ - tokia pati kaina kaip ir "Windows 10 Professional" atnaujinimui, todėl "Windows" naujinimas, kad būtų galima pasinaudoti "BitLocker" teikiamomis galimybėmis, gali būti geresnis pasirinkimas.
Visiems kitiems: VeraCrypt
Išleidžiant dar 99 $, norint užšifruoti standųjį diską, kai kuriam papildomam saugumui gali būti sunku parduoti, kai šiuolaikiniai "Windows" kompiuteriai dažniausiai kainuoja tik keletą šimtų dolerių. Už šifravimą nereikia mokėti papildomų pinigų, nes "BitLocker" nėra vienintelė galimybė. "BitLocker" yra labiausiai integruotas, gerai palaikomas parinktis, tačiau yra ir kitų šifravimo įrankių, kuriuos galite naudoti.
Garbingas "TrueCrypt", atviro kodo viso disko šifravimo įrankis, kuris nebėra sukurtas, turi tam tikrų problemų su "Windows 10" kompiuteriais. Ji negali užšifruoti GPT sistemos skaidinių ir paleisti jas naudojant UEFI, konfigūraciją, kurią daugiausia naudoja "Windows 10" kompiuteriai.Tačiau "VeraCrypt" - atviro kodo pilno disko šifravimo įrankis, pagrįstas "TrueCrypt" šaltinio kodu, palaiko EFI sistemos skaidinį šifravimą nuo 1.18a ir 1.19 versijų.
Kitaip tariant, "VeraCrypt" turėtų leisti šifruoti jūsų "Windows 10" kompiuterio sistemos skaidinį nemokamai.
Norėtume, kad "Microsoft" suteiktų daugiau "Windows 10" naudotojų prieigą prie "BitLocker" arba bent jau išplėtotų "Device Encryption", kad būtų galima įjungti daugiau kompiuterių. Šiuolaikiniai "Windows" kompiuteriai turėtų turėti integruotus šifravimo įrankius, kaip ir visas kitas šiuolaikines vartotojų operacines sistemas. "Windows 10" vartotojai neturėtų papildomai mokėti ar ieškoti trečiosios šalies programinės įrangos, kad apsaugotų svarbius duomenis, jei jų nešiojamieji kompiuteriai niekada netinkami ar pavogti.