Veri güvenliği, günümüzde bilgisayarı kullanan herkes için en önemli önceliktir. Masaüstünden daha fazla satılan taşınabilir sistemde, cihazınızı hırsızlığa veya kayba karşı korumak her zamankinden daha önemlidir. Bu nedenle, sürücülerinizdeki verilerin şifrelenmiş olduğundan emin olmak, hassas bilgileri olan tüm kullanıcılar için en iyi uygulamadır.
Neyse ki, Microsoft'un tümleşik şifreleme yazılımı olan BitLocker'ı kullanarak verilerinizi korumanın kolay bir yolu var. Çok güvenli olsa da, cihazınızda Güvenilir Platform Modülü yoksa, teknoloji tamamen aynı şekilde çalışmaz., BitLocker'ı ve bunun bir TPM olmadan nasıl kullanılacağını öğreneceksiniz.
BitLocker Nedir?
Aslen kod adı “Cornerstone” olan BitLocker, Microsoft'un Windows sistemlerinde bulunan özel şifreleme özelliğidir. Başlangıçta Vista ile paketlenmiş olan sistem, fiziksel bir saldırı durumunda, yani bir bilgisayarın kaybolması veya çalınması durumunda verileri korumak için tasarlanmıştır. 128 bit ve 256 bit şifrelemeye sahiptir. Bağlam olarak, bir süper bilgisayarın yaptığı kaba kuvvet saldırısı, bilinen evrenin yaşından daha fazla 128 bit şifrelemeyi kırmak için daha uzun sürer. Dolayısıyla, bu ortalama bir kullanıcı veya iş için çok güvenli bir seçenektir.
BitLocker, sabit diskler gibi tüm birimler için koruma sağlar. Ancak, yalnızca çevrimdışı saldırılardan koruduğunu belirtmek önemlidir. Bilgisayarınız çalışırken, yetkisiz erişime karşı savunmak için başka araçlar kullanmanız gerekir. Bu, BitLocker'ı sunucular ve dizüstü bilgisayarlar gibi güvenli bir fiziksel konum garanti edilemeyen sistemlerde son derece önemli kılar. Aşağıda özetlenen adımlar, Windows 10 Professional ve Enterprise sürümlerinde çalışır, ancak eski sürümlerde çalışmaz.
TPM Nedir ve Neden Dikkat Etmelisiniz?
Güvenilir Bir Platform Modülü veya TPM, şifreleme anahtarlarını saklayan ve üreten kurcalamaya dayanıklı bir çiptir. Temel olarak şifrelemeniz için anahtarın bir kısmını diskinizde ve bir kısmını da çipte depolayarak şifrelerinize bir güvenlik düzeyi ekler. Bu, saldırganların yalnızca şifrelemeyi atlamak için bir diski çıkarmasını önler.
Bazı bilgisayarlarda bir TPM bulunmuyor ve TPM'nin gereksiz olduğu ve yanlış bir güvenlik hissi sağladığı öne sürüldü. Bu nedenle, BitLocker normal olarak çalışması için bir TPM gerektirse de, daha uzun bir süreçte onu yazılım tabanlı şifrelemeyle etkinleştirmenin yolları vardır.
TPM'siz BitLocker'ı Kullanma
Herhangi bir şey yapmadan önce, tüm verilerinizin güvende olduğundan emin olmak için sisteminizi yedeklemeniz iyi bir fikirdir. Microsoft'un bunun nasıl yapılacağına ilişkin talimatlarını burada bulabilirsiniz. Bunu yaptıktan sonra bu kılavuzu izleyin. Bu özellik Windows 10 Home sürümünde mevcut değildir.
- Çalıştır iletişim kutusunu açmak için Çalıştır komutuna (Windows tuşu + R) erişin ve “gpedit.msc” yazın. Bu, Yerel grup politikası düzenleyicisini açacaktır.
- Politika düzenleyicide “Yerel Bilgisayar Politikası” nı bulmak için soldaki paneli kullanın, “Bilgisayar Yapılandırması” ve ardından “Yönetim Şablonları” nı tıklayın.
- Son olarak, “Windows Bileşenleri” nde “BitLocker Sürücü Şifrelemesi” ne tıklayın ve “İşletim Sistemi Sürücüleri” klasörünü açın.
- Sağdaki panelde, ek kimlik doğrulaması gerektirecek ayarı etkinleştirmek istiyorsunuz.
- Yeni pencerede, “Etkin” in seçili olduğundan emin olun ve Seçenekler altında, Güvenilir Platform Modülü olmadan BitLocker'ı kullanma seçeneğini etkinleştirin.
Hepsi bu kadar - şimdi BitLocker'ı normal şekilde kullanabilirsiniz. TPM'yi atladığınız için, bir şifre, USB anahtarı veya her ikisini de ayarlamanız gerekir. Şimdi BitLocker'ı etkinleştirme adımlarına geçelim.
- Windows Arama çubuğuna Denetim Masası yazın veya Denetim Masası'na erişmek için Ctrl + C tuşlarına basın. Bir kez orada, Güvenlik pencerenizi bulun.
- BitLocker ile sürücü şifrelemesini etkinleştirme seçeneğini bulun ve erişin. "BitLocker'ı Aç" ı tıklayın.
- Başladıktan sonra sisteminize nasıl erişeceğinizi seçmeniz istenecektir. Bir USB sürücü kullanmak için bir şifre veya seçenek seçebilirsiniz. Her açılışta şifreyi girmeniz ve / veya USB sürücüsünün cihazınıza takılı olması gerekir.
Bilgisayarınızı bir sonraki açışınızda, sisteme erişmek için doğrulayıcıyı girmeniz istenecektir. Parolanızı veya USB sürücünüzü güvende tuttuğunuzdan emin olun. Sonuçta, bir kilit yalnızca seçen kişinin anahtarı yoksa çalışır.
Güvende kal
Verilerinizi güvende tutmak, genel olarak bir işletme sahibi veya bilgisayar kullanıcısı olarak yapabileceğiniz en önemli şeylerden biridir. 2018'de tek bir veri ihlalinin tahmini ortalama maliyeti 3 milyon doların üzerinde idi ve mevcut eğilimler devam ederse, bu rakam artacaktır. Güvenli olmayan konumlardaki taşınabilir bilgisayarların ve aygıtların fiziksel saldırılara karşı özellikle savunmasız olduğunu unutmayın.
TPM'siz bir makineniz varsa, bu her önlemi almamanız gerektiği anlamına gelmez. İhlalleri önlemek için elinizden gelen her şeyi yaptığınızdan emin olmak için verilen talimatları izleyin.
Bir veri ihlali kurbanı oldun mu? Verileri korumak için başka hangi önemli adımları önerirsiniz? Deneyimlerinizi ve ipuçlarınızı aşağıdaki yorumlar bölümünde paylaşın.