Безбедност наше опреме, било да је преносива или десктоп, је од суштинског значаја да би наши подаци били безбедни. Претње којима наш рачунар може бити изложен су веома различите и веома различитог порекла. Једна од најозбиљнијих је крађа информација, посебно када чувамо осетљиве податке на нашим чврстим дисковима.
Безбедност података и информација су увек главна брига за људе када се изузетно осетљиве информације чувају на десктоп рачунару или лаптопу. Због тога би требало да размислите о усвајању Фулл Диск Енцриптион (ФДЕ).
Шта је комплетно шифровање диска?
ФДЕ је једна од највреднијих и најосновнијих техника за борбу против кршења података и сајбер криминалаца. Кршење података је неовлашћени приступ на приватне податке. ФДЕ се састоји од приступа заштите података који ће конвертовати информације на уређају за складиштење у тајни формат који могу разумети и дешифровати само они који имају дозволу да им приступе.
Шифровање чврстог диска вс. Шифровање датотеке?
Шифровање је у суштини техника кодирања података помоћу специфичног алгоритма. У случају шифровања диска, то ће подразумевати шифровање података на чврстом диску вашег рачунара. Шифровање чврстог диска ће функционисати претварањем физичког диска у нечитљив формат, из обичног текста у шифровани текст, чинећи оригиналне податке нечитљивим осим ако се не дешифрују лозинком. Ово спречава неовлашћене кориснике или хакере да добију приступ подацима.
За рачунаре се користе два главна типа шифровања: шифровање целог диска (ФДЕ) и шифровање на нивоу датотеке (ФЛЕ).
ФДЕ значи да ћете шифровати цео диск спречавајући неовлашћени приступ вашим датотекама на чврстом диску. ФЛЕ, за разлику од ФДЕ, је механизам шифровања који се јавља на нивоу система датотека, омогућавајући шифровање података у појединачним датотекама и директоријумима, а не у целом чврстом диску. Једноставно речено, ако је ваш рачунар кућа и свака соба је фасцикла са документима, ФДЕ би закључао улазна врата и прозоре куће док би ФЛЕ закључао сваку собу.
ФДЕ и ФЛЕ се међусобно не искључују јер оба служе различитим функцијама тако да можете да их користите заједно да бисте у потпуности заштитили своје информације. Два популарнија ФДЕ софтвера су БитЛоцкер за Виндовс и ФилеВаулт за мацОС. Ово су уграђени алати за шифровање доступни у свим модерним верзијама Виндовс-а и мацОС-а.
Посебно је доступно неколико независних програма за шифровање отвореног кода на тржишту које такође нуди ФДЕ и ФЛЕ; најпопуларнији су АкЦрипт, ЦриптоЕкперт, ЦертаинСафе, ВераЦрипт, Бокцриптор и НордЛоцкер.
Шта је БитЛоцкер?
БитЛоцкер је апликација за шифровање прозора који вам омогућава да заштитите свој чврсти диск од могуће крађе информација. Овај алат је први пут био доступан када је изашао Виндовс Виста, тако да је, наравно, још увек доступан на Виндовс Сервер 2008, Виндовс 7, Виндовс 8 и Виндовс 10.
БитЛоцкер шифрује читаве волумене, што значи да можете да шифрујете цео чврсти диск или само његов део. Користи АЕС алгоритам за шифровање у ЦБЦ режиму са 128-битним кључем. Ради појашњења, АЕС је шема шифровања коју влада Сједињених Држава сматра стандардом.
Да би БитЛоцкер могао да ради и да стога буде ефикасан, потребне су две НТФС партиције. Генерално, један ће бити за оперативни систем, а други, са минималном величином од 100 МБ, где ће бити систем за покретање. Ова запремина за покретање ће остати нешифрована и стога не би требало да се користи за чување било каквих вредних информација.
БитЛоцкер је оптималан када се користи у комбинацији са а Модул поуздане платформе (ТПМ), који чува кључ за шифровање диска, који ће обично бити ваша редовна лозинка администратора за Виндовс. ТПМ је безбедан криптопроцесор који проверава да ли исправан уређај приступа шифрованим подацима.
На тренутним верзијама Виндовс ОС-а, шифровање диска је у великој мери заснован на ТПМ-у; међутим, шифрованим подацима се такође може приступити преко УСБ кључа за покретање.
Шта је ФилеВаулт?
ФилеВаулт је име које је Аппле дао свом систему за шифровање диска уграђен у оперативни систем Мацинтосх (мацОС). Функција ФилеВаулт-а је да шифрује Мац-ов диск за складиштење података тако да нико ко може да се дочепа тог диска не може приступити подацима чак и ако физички покуша да га прикључи на други рачунар. То је нешто што је већ урађено транспарентно на иПхоне-има, иПод-овима и иПад-овима, али је потпуно опционо на Мац-овима.
ФилеВаулт можете да активирате у било ком тренутку из Систем Преференцес у мацОС-у. Ако одлучите да га покренете, ФилеВаулт ће шифровати све податке на вашем диску, и баш као у Виндовс-у, користи администраторску лозинку као кључ за шифровање. Ако не желите да памтите нову лозинку, можете користити своју Аппле ИД лозинку као кључ.
ФилеВаулт се топло препоручује свима, али у исто време корисници треба да буду свесни да је ФилеВаулт није најбоље ако сте један од оних људи који имају тенденцију да забораве лозинке и приморани су да их опораве често.
Шифровање целог диска вашег Мац-а подразумева одговорност да увек памтите те лозинке или да их бар имате записане на једном или неколико сигурних места, јер ако не запамтите лозинку, вероватно ћете изгубити свој Мац података.
Које су мане шифровања целог диска?
Иако се чини здравим разумом користити енкрипције на чврстим дисковима (или, као што је горе наведено, закључати улазна врата куће), многе организације и појединци оклевају да користе ФДЕ. За то постоје различити разлози; најчешћа је неизвесност како започети процес или купити софтвер за шифровање. Још један значајан проблем је опоравак података ако заборавите или изгубите лозинку за шифровање.
Такође постоји значајна забринутост око тога како ће ФДЕ утицати на укупне перформансе рачунара, али иако је ово можда био проблем у прошлости, то није са модерним верзијама оперативног система Виндовс и Мацови. Наићи ћете на проблеме са ФДЕ-ом (као када заборавите лозинку), али такође морате да узмете у обзир ризик у који стављате своје податке и информације ако немате никакво шифровање.
Како ублажити недостатке шифровања целог диска
Још увек постоје неке ствари које можете и треба да урадите ако сте забринути за ФДЕ; су:
1. Направите резервну копију свих ваших датотека: Уверите се да имате секундарну локацију на којој чувате своје податке и информације како бисте били сигурни да можете да опоравите своје најважније датотеке у случају да се нешто деси вашем физичком чврстом диску.
2. Користите јаку лозинку: Коришћење јаке лозинке која укључује слова и бројеве спречиће хакере да користе грубу силу за приступ вашим подацима.
3. Чувајте своје лозинке и кључеве за опоравак на безбедном месту: Нема ништа лоше у томе да запишете све своје лозинке, све док су физички заштићене и ван видокруга. Алтернативно, можете користити и софтвер за управљање лозинкама као што је ЛастПасс или Дасхлане.
Да ли треба да користите шифровање целог диска?
Шифровање целог диска је моћан метод заштите података који је релативно лак за имплементацију, за разлику од већине људи. Нема потребе за куповином било каквог напредног софтвера; Сами БитЛоцкер и ФилеВаулт могу вам помоћи да појачате ФДЕ за складиштење свих вредних и осетљивих информација. Из тих разлога, требало би да размотрите шифровање података користећи ФДЕ или барем ФЛЕ, посебно ако цените своју приватност и безбедност.
3 лака начина да обезбедите своје податке за пола сата
Реад Нект
Повезане теме
- Безбедност
- Шифровање
- Складиште
- Цомпутер Сецурити
- Сигурност података
О аутору
Алексеј је писац безбедносних садржаја у МУО. Потиче из војног порекла где је стекао страст за сајбер безбедност и електронско ратовање.
Претплатите се на наш билтен
Придружите се нашем билтену за техничке савете, рецензије, бесплатне е-књиге и ексклузивне понуде!
Кликните овде да бисте се претплатили