Die Sicherheit von Informationen und Speichergeräten, auf denen sich diese Informationen befinden, sollte eines der heikelsten Probleme sein, wenn wir Windows verwalten und häufig verwenden. Der Grund dafür ist mehr als einfach: Wir befinden uns in einer Online-Welt, in der Angreifer tätig sind Verwendung von Tausenden von Techniken , um unsere persönlichen Daten zu stehlen und damit Erpressungs-, Diebstahls- oder Datenverwundbarkeitsaufgaben auszuführen.
Wir sollten keine Sicherheitsexperten sein, um Schutztechniken in unserem System zu implementieren, da Windows 10 selbst das ideale Tool zum Verhindern des unbefugten Zugriffs auf unsere Speichereinheiten ist und BitLocker.
Wir haben schon oft von BitLocker gehört , möchten heute jedoch ausführlich analysieren, wie BitLocker funktioniert, welche Vorteile es bietet und wie es sich als nützliches Tool für die ordnungsgemäße Verwaltung dieser Speichereinheiten eignet.
BitLocker bietet uns dank der Verwendung des Trusted Platform Module (TPM) Version 1.2 oder höher einen besseren Schutz. Das TPM ist eine Komponente der Hardware, die vom Hersteller auf vielen Computern installiert wurde, und arbeitet mit BitLocker zusammen, um die Daten des Benutzers zu schützen und um sicherzustellen, dass auf einen Computer zu keinem Zeitpunkt ohne unsere Genehmigung zugegriffen werden kann.
Wenn wir nicht über TPM Version 1.2 verfügen, ist BitLocker ebenfalls kompatibel. Der Benutzer muss jedoch einen USB-Startschlüssel einstecken, um den Computer zu starten oder aus dem Ruhezustand fortzufahren.
Zusätzlich zu diesen Vorteilen bietet BitLocker die Möglichkeit, den normalen Startvorgang zu blockieren, bis der autorisierte Benutzer eine persönliche Identifikationsnummer (PIN) angibt oder ein entfernbares Gerät einfügt, z. B. ein USB-Flash-Laufwerk, das ein Kennwort enthält. starten Diese Sicherheitsmaßnahmen ermöglichen es uns zusätzlich, eine Multifaktorauthentifizierung durchzuführen, die garantiert, dass der Computer nicht gestartet oder aus dem Ruhezustand fortgesetzt wird, bis die richtige PIN oder der richtige Startschlüssel angezeigt wird.
Bei der Verwendung von BitLocker unter Windows 10 sind folgende Punkte zu beachten:
- BitLocker ist nur mit den Editionen Windows 10 Pro und Windows 10 Enterprise kompatibel
- Das Gerät muss mit TPM kompatibel sein
- Es wird möglich sein, BitLocker ohne TPM-Chip mit softwarebasierter Verschlüsselung zu verwenden, es ist jedoch eine zusätzliche Konfiguration erforderlich.
- Das BIOS des Computers muss während des Startvorgangs mit TPM- oder USB-Geräten kompatibel sein.
- Die Festplatte des Computers muss zwei Partitionen verwenden: eine Systempartition, die die zum Starten von Windows erforderlichen Dateien enthält, und die Partition mit dem Betriebssystem als solchem. Andernfalls führt BitLocker den Partitionsprozess aus.
- Der Vorgang richtet sich nach der Datenmenge auf der Festplatte.
Wir können die Entwicklung von BitLocker anhand der neuen Editionen von Windows 10 verfolgen.
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
1. Überprüfen Sie, ob das Gerät mit TPM kompatibel ist
Um dies zu überprüfen, haben wir nur zwei Möglichkeiten, unabhängig davon, ob TPM in unserem Team aktiviert ist oder nicht.
Um zu überprüfen, ob TPM aktiviert ist, rufen Sie den Geräte-Manager auf. Dort platzieren wir den Abschnitt “Sicherheitsgeräte” und stellen ihn bereit:
In diesem Fall haben wir kein TPM. Wenn es aktiviert ist, sehen wir eine Zeile namens Trusted Platform Module mit der entsprechenden Version. Wenn TPM dort nicht aktiviert ist, was ist dann zu tun? TechnoWikis hat die praktische Lösung.
Für diesen Vorgang müssen wir unter Verwendung der folgenden Tastenkombination auf die lokalen Richtlinien von Windows 10 zugreifen und den Befehl gpedit.msc ausführen. Drücken Sie die Eingabetaste oder OK.
+ R
gpedit.msc
Im angezeigten Fenster gehen wir zur folgenden Route:
- Gerätekonfiguration
- Administrative Vorlagen
- Windows-Komponenten
- BitLocker-Einheitenverschlüsselung
In diesem Abschnitt klicken wir auf die Richtlinie “Einheiten des Betriebssystems” und rufen in den auf der rechten Seite angezeigten Richtlinien “Beim Start zusätzliche Authentifizierung erforderlich” auf:
Wir doppelklicken auf diese Richtlinie oder klicken mit der rechten Maustaste auf / Bearbeiten und aktivieren in dem neuen Fenster, das sich öffnet, das Feld “Aktiviert”. Klicken Sie auf Übernehmen und dann auf OK, um die Änderungen zu speichern.
2. Verschlüsseln Sie die Festplatte des Betriebssystems mit BitLocker Windows 10
Um die Festplatte zu aktivieren, greifen wir auf die Systemsteuerung zu und sehen dort Folgendes:
Wir klicken auf die Option “System und Sicherheit”, wo wir Folgendes sehen werden:
Dort klicken wir auf die Option “Encryption BitLocker unit”:
Wir werden auf die Zeile “Activate BitLocker” von Unit C klicken und das folgende Fenster wird angezeigt:
Klicken Sie auf Weiter und dann haben wir zwei Möglichkeiten:
- Verwenden Sie für die erstmalige Verbindung einen USB-Speicher
- Passwort benutzen
In diesem Fall wählen wir die Option “Schreibe ein Passwort” und müssen das Passwort eingeben und bestätigen, um es zu verwenden:
Klicken Sie erneut auf Weiter und wir werden folgendes sehen:
Dort können wir eine der folgenden Optionen verwenden:
.
In diesem Fall wählen wir die Option “Den Wiederherstellungsschlüssel drucken”, die so aussieht:
Klicken Sie erneut auf Weiter. Folgendes wird angezeigt:
Dort haben wir folgende Möglichkeiten:
Wenn Sie die beste Option festgelegt haben, klicken Sie auf Weiter. Anschließend müssen Sie die zu verwendende Verschlüsselungsart festlegen:
Microsoft hat in seinen neuesten Editionen die Unterstützung für den XTS-AES-Verschlüsselungsalgorithmus eingeführt. Dank dieser neuen Verschlüsselungsmethode erhalten wir zusätzliche Integritätsunterstützung und Schutz vor neuen Angriffen, bei denen die Manipulation des Verschlüsselungstextes genutzt wird, um vorhersehbare Änderungen in zu verursachen Klartext BitLocker ist mit XTS AES 128 und 256 Bit kompatibel, was eine Sicherheitsgarantie darstellt.
Wir wählen die Standardoption und klicken auf Weiter. Folgendes wird angezeigt:
Dort müssen wir die Box “BitLocker-Systemprüfung ausführen” aktivieren und auf Weiter klicken.
Die folgende Meldung wird angezeigt:
Klicken Sie auf die Schaltfläche “Jetzt neu starten”, um den Vorgang fortzusetzen. Nach dem Neustart des Systems sehen wir Folgendes:
Dort geben wir das Passwort ein, das wir im vorherigen Prozess festgelegt haben. Wir können auf das System zugreifen und wenn wir zum Pfad Systemsteuerung System und Sicherheit BitLocker-Einheitenverschlüsselung zurückkehren, werden wir feststellen, dass das System noch verschlüsselt wird:
Dies hängt von den von uns ausgewählten Optionen ab. Sobald dieser Vorgang abgeschlossen ist, sehen wir die Legende “Bitlocker aktiviert”.
Wir können überprüfen, ob auf dem Gerät BitLocker aktiv ist, da das Gerät beim Zugriff auf den Dateibrowser mit einem Schlosssymbol versehen ist:
Bei Verwendung von BitLocker unter Windows 10 haben wir bei Aktivierung folgende Optionen:
3. Verschlüsseln Sie das USB- oder SD-Laufwerk mit BitLocker To Go Windows 10
BitLocker als solches ist nicht in der Lage, alle angeschlossenen Einheiten im Gerät zu schützen. Wenn Sie externe Mittel wie USB oder SD verwenden, können Sie auf BitLocker To Go zurückgreifen.
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
Mit BitLocker To Go können externe Laufwerke in Windows 10 verschlüsselt werden. Um BitLocker To Go zu verwenden, gehen Sie zu folgender Route: Systemsteuerung System und Sicherheit
Dort klicken wir auf “BitLocker-Verschlüsselung” und im erweiterten Fenster sehen wir den Typ des mit dem Computer verbundenen Wechseldatenträgers mit der Legende “BitLocker To Go”. Alternativ können Sie auch mit der rechten Maustaste auf den Wechseldatenträger klicken und die Option auswählen “BitLocker aktivieren”.
Wenn Sie auf diese Option klicken, werden Sie zum folgenden Fenster weitergeleitet, in dem Sie das zu verwendende Passwort eingeben:
Klicken Sie auf Weiter und wir definieren nun, wo das Passwort gespeichert werden soll:
Nachdem wir den Ort festgelegt haben, an dem das Passwort gespeichert werden soll, klicken wir auf Weiter und legen nun die Art der zu verwendenden Verschlüsselung fest:
Im oberen Teil haben wir jede dieser Optionen erklärt. Wir definieren das Ideal und klicken auf Weiter und geben dann die Art der zu verwendenden Verschlüsselung an:
Wenn Sie auf Weiter klicken, sehen Sie Folgendes:
Wenn wir sicher sind, klicken Sie auf die Schaltfläche “Verschlüsselung starten”, damit BitLocker auf das Gerät angewendet wird.
Sobald der Vorgang abgeschlossen ist, sehen wir Folgendes:
Wenn wir auf diese Einheit zugreifen möchten, wird die folgende Meldung angezeigt:
Dort geben wir den im Prozess definierten Schlüssel ein, um auf das Gerät zuzugreifen. Um alle BitLocker-Werte zu verwalten, können Sie mit der rechten Maustaste auf das Laufwerk C klicken und dort die Option “BitLocker verwalten” auswählen:
Wir haben gesehen, dass dies eines der besten Sicherheitstools ist, das Windows 10 für alle internen und externen Einheiten bietet.