Cum se protejează documentele criptate BitLocker de amenințările online?

BitLocker este programul propriu încorporat de criptare Windows, care permite utilizatorilor să cripteze întreaga unitate. De asemenea, este util în protejarea sistemului dvs. împotriva modificărilor neautorizate, inclusiv a celor orchestrate de malware la nivel de firmware. Deși această caracteristică este utilă în multe scenarii, este încă vulnerabilă la atacuri. De exemplu, hackerii au capacitatea de a elimina cipul TPM al unui computer pentru a extrage cheile sale de criptare, permițându-le să acceseze hard diskul.





Bineînțeles, te-ai întreba „BitLocker este suficient de sigur?” În această postare, vom oferi răspunsurile legate de această întrebare. Deoarece luăm în considerare mediul de securitate dinamic, nu putem privi situația în alb și negru. Deci, în această postare, vom discuta despre problemele comune pe care le-ați putea întâlni cu BitLocker. De asemenea, vă vom învăța cum puteți rezolva aceste probleme pentru a obține protecția potrivită de care aveți nevoie.

BitLocker nu este disponibil pe toate computerele Windows

În aceste zile, nu este neobișnuit să găsiți sisteme de operare cu criptare standard. Este demn de remarcat faptul că utilizatorii pot profita de tehnologia de criptare fiabilă atunci când achiziționează sisteme Mac, iPad, Chromebook, iPhone și Linux. Pe de altă parte, Windows 10 încă nu oferă criptare pe toate computerele. Din păcate, Microsoft nu a furnizat BitLocker cu Windows 10 Home.

Există PC-uri care vin cu „criptare dispozitiv” cu funcții similare cu ceea ce oferă BitLocker. Cu toate acestea, această tehnologie este limitată în comparație cu versiunea completă a BitLocker. Rețineți că, dacă computerul Windows 10 Home Edition nu este criptat, oricine vă poate elimina pur și simplu hard diskul. De asemenea, pot utiliza o unitate USB bootabilă pentru a vă accesa fișierele.



Din păcate, singura modalitate de a rezolva această problemă este de a plăti taxa suplimentară pentru a trece la ediția Windows 10 Professional. După ce ați făcut acest lucru, trebuie să accesați Panoul de control pentru a activa BitLocker. Asigurați-vă că renunțați la încărcarea unei chei de recuperare pe serverele Microsoft.

BitLocker nu funcționează bine cu multe unități SSD (SSD)

Este posibil să vedeți producătorii care anunță că SSD-urile lor acceptă criptarea hardware. Dacă utilizați acest tip de unitate și activați BitLocker, sistemul dvs. de operare va crede că unitatea dvs. se va ocupa de sarcinile de criptare. La urma urmei, Windows optimizează de obicei operațiunile, lăsând unitatea să efectueze sarcini pe care le poate face.
Din păcate, există o lacună în acest design. Potrivit cercetătorilor, o mulțime de SSD-uri nu reușesc să implementeze corect această sarcină. De exemplu, sistemul dvs. de operare poate crede că BitLocker este activat, dar în realitate nu face prea multe în fundal. Nu este ideal ca acest program să se bazeze în tăcere pe SSD-uri pentru a efectua sarcini de criptare. În majoritatea cazurilor, această problemă afectează sistemele de operare Windows 10 și Windows 7.

În acest moment, probabil că vă întrebați: „Este eficient BitLocker pentru Windows 10?”

Ei bine, sistemul dvs. de operare poate confirma faptul că BitLocker este activat, dar permite doar SSD-ului dvs. să nu cripteze datele dvs. în siguranță. Deci, infractorii pot găsi o modalitate de a ocoli criptarea SSD-ului dvs. slab implementată pentru a vă accesa fișierele.



Soluția la această problemă este de a spune BitLocker să utilizeze criptarea bazată pe software în loc de criptarea bazată pe hardware. Puteți face acest lucru prin Editorul de politici de grup local.

Pentru a continua, urmați pașii de mai jos:

  1. Pe tastatură, apăsați tasta Windows + R. Acest lucru va lansa caseta de dialog Executare.
  2. În caseta de dialog Executare, tastați „gpedit.msc” (fără ghilimele), apoi faceți clic pe OK.
  3. Odată ce Editorul de politici de grup local este activat, navigați la această cale:
    Configurare computer Șabloane administrative Componente Windows Criptare unitate BitLocker
  4. Accesați panoul din dreapta, apoi faceți dublu clic pe opțiunea „Configurați utilizarea criptării bazate pe hardware pentru unitățile de date fixe”.
  5. Alegeți Dezactivat din opțiuni, apoi faceți clic pe OK.

După ce ați parcurs pașii de mai sus, decriptați și apoi criptați unitatea pentru a permite modificărilor să intre în vigoare.
Jetoanele TPM sunt detașabile

Modulul Trusted Platform (TPM) din computerul dvs. este locul în care BitLocker stochează cheia dvs. de criptare. Se presupune că această componentă hardware este rezistentă la manipulare. Din păcate, un hacker poate folosi un cod open source sau poate cumpăra o matrice de poartă programabilă în câmp pentru a extrage cheia din TPM. În timp ce faceți acest lucru, veți distruge hardware-ul, acesta va permite atacatorului să ocolească criptarea și să extragă cheia cu succes.



Teoretic, odată ce un hacker primește computerul, acesta va altera hardware-ul pentru a ocoli protecțiile TPM. După ce vor face acest lucru, vor putea extrage cheia de criptare. Din fericire, există o soluție pentru această problemă. Puteți utiliza Editorul de politici de grup local și puteți configura BitLocker pentru a solicita un PIN de pre-boot.

Când selectați opțiunea „Necesită PIN de pornire cu TPM”, sistemul dvs. va putea debloca TPM la pornire numai utilizând un PIN. Practic, odată ce computerul pornește, trebuie să tastați un PIN. Deci, veți oferi TPM un strat suplimentar de protecție. Fără codul PIN, hackerii nu vor putea extrage cheia de criptare din TPM.

Vulnerabilitatea computerelor în modul Sleep

În timp ce învățarea modului de utilizare a criptării unității BitLocker pe Windows 10 este crucială, este la fel de important să știm cum să-i optimizăm securitatea. Când utilizați acest program, ar trebui să dezactivați modul Sleep. Trebuie să știți că computerul dvs. rămâne alimentat, iar cheia sa de criptare este stocată în RAM. Pe de altă parte, puteți utiliza modul Hibernare, deoarece puteți utiliza în continuare un cod PIN după ce vă treziți computerul.



Dacă utilizați modul Sleep, odată ce un hacker obține acces la computerul dvs., acesta poate pur și simplu să trezească sistemul și să se conecteze pentru a accesa fișierele dvs. Este posibil, de asemenea, să achiziționeze conținutul RAM-ului dvs. utilizând accesul direct la memorie (DMA). Odată ce vor avea succes în acest sens, vor putea să obțină cheia BitLocker.

Cel mai simplu mod de a rezolva această problemă este de a evita lăsarea computerului în somn. Puteți fie să o închideți, fie să o puneți în modul Hibernare. De asemenea, puteți asigura procesul de boot utilizând un PIN de pre-boot. Acest lucru vă va proteja computerul împotriva atacurilor de pornire la rece. De asemenea, ar trebui să configurați BitLocker pentru a solicita un cod PIN la pornire chiar și atunci când reiați din hibernare.

Toate amenințările menționate în acest articol necesită acces fizic la computerul dvs. Cu toate acestea, computerul dvs. este încă vulnerabil la atacurile online. Deci, dacă doriți să vă consolidați securitatea, ar trebui să utilizați un antivirus fiabil și puternic, cum ar fi Anti-Malware. Acest instrument va scana extensiile browserului dvs. pentru a preveni scurgerile de date. Va scăpa chiar și de cookie-urile care vă urmăresc activitățile online. Vă puteți asigura că niciun program rău intenționat nu va rula în fundal pentru a vă fura datele.

Deci ce crezi? Este BitLocker suficient de sigur?

Spuneți-ne gândurile dvs. în comentariile de mai jos!