BitLocker. Wbudowana w Windowsie alternatywa dla Truecrypt, dzięki której zaszyfrujesz cały system.

Popularne oprogramowanie TrueCrypt, służące do szyfrowania danych, nie jest już niestety rozwijane. Dlatego, aby zaszyfrować cały system Windows, należy sięgnąć po BitLocker od Microsoftu, który wydaje się być w tej chwili najlepszym wyborem. Jednak zabezpieczenie dysku systemowego z tym programem jest nieco skomplikowane.

BitLocker należy do edycji Ultimate i Enterprise systemów Windows Vista,  Windows 7, Window 8 Pro i Windows 8 Enterprise. Jeżeli posiadasz standardową wersję Windowsa 8, musisz ją najpierw zaktualizować do wersji Windows 8 Pro. Aktualizacja nie wymaga instalacji – odpowiednie funkcje w systemie już istnieją, tylko są wyłączone. W tym szyfrowanie za pomocą BitLocker.

1. Wybierz dysk do zaszyfrowania

Kliknij prawym przyciskiem myszy na ikonę dysku systemowego, a następnie włącz funkcję BitLocker (Turn on BitLocker).

Jeśli pojawi się następujący komunikat o błędzie, przejdź do kroku drugiego. W przeciwnym razie możesz od razu skoczyć do punktu 5. Odblokuj przy starcie systemu.

2. Otwórz Group Policy Editor

BitLocker używa zazwyczaj do szyfrowania tak zwanego modułu TPM (TPM-Modul (Trusted Platform Module)). Na nowszych komputerach jest to chip wbudowany w płytę główną. W Group Policy Editor możesz włączyć funkcję BitLocker także na komputerze nieposiadającym tego modułu.

3. Otwórz ustawienia funkcji BitLocker w Group Policy Editor

W lewym oknie wybierz następujące opcje: Local Computer Policy > Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives.

Następnie, klikając dwa razy, otwórz w prawym oknie funkcję Require additional authentication at startup. Upewnij się najpierw jednak, że wybierasz właściwą opcję, gdyż tuż obok masz podobnie brzmiącą pozycję ( […] Windows Server).

4. Wyłącz sprawdzanie zabezpieczeń Trusted Platform Module (TPM) dla funkcji BitLocker

Na górze po lewej stronie w oknie Require additional authentication at startup kliknij opcję Enabled. Aktywuj również pole Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive). Następnie zamknij okno, klikając OK.

Teraz musisz powtórzyć procedurę z kroku pierwszego – 1.Wybierz dysk do zaszyfrowania.

5. Odblokuj przy starcie systemu

BitLocker chroni zaszyfrowane dyski twarde jako uzupełnienie zabezpieczenia hasłem systemu Windows. Dopiero po poprawnym wprowadzeniu hasła dane na dysku są możliwe do odczytania.

Można wybrać zapisanie klucza szyfrującego na zewnętrznej pamięci USB lub zabezpieczenie hasłem. Zalecamy użycie hasła – pamięć USB można zgubić lub może ona ulec uszkodzeniu.

Wybierz hasło dostatecznie długie, które będzie kombinacją dużych i małych liter, cyfr oraz znaków specjalnych.

6. Zapisz awaryjny klucz

Następnym krokiem jest stworzenie awaryjnego klucza. Jeśli zapomnisz lub zgubisz hasło, awaryjny klucz Ci pomoże. Zalecamy zapisanie tego klucza w pliku lub na kartce papieru i przechowywanie go w bezpiecznym miejscu.

Awaryjny klucz zapisany jest w prostym pliku tekstowym z dwoma dłuższymi kodami.

7. Włącz szyfrowanie

Następnym krokiem jest rozpoczęcie szyfrowania danych. Dla maksymalnej ochrony zalecamy wybranie drugiej opcji. Pierwsza szyfruje jedynie obecnie używaną pamięć. Pozostałości po usuniętych danych na dysku mogą być odczytane za pomocą specjalnego oprogramowania. Druga procedura trwa nieco dłużej, ale wystarczy wykonać ją tylko raz.

Zanim zostanie rozpoczęte szyfrowanie, BitLocker zaproponuje wykonanie testu, czy wszystko jest w porządku i czy klucz szyfrujący może być prawidłowo odczytany. Wykorzystaj tę okazję i wykonaj test, a następnie kliknij Continue.

8. Uruchom ponownie komputer i rozpocznij szyfrowanie

System Windows przypomni Ci o ponownym uruchomieniu komputera.

Po restarcie komputera, nim załaduje się system, musisz wprowadzić hasło.

Następnie możesz normalnie zalogować się do systemu Windows. BitLocker będzie szyfrował dysk systemowy, o czym poinformuje Cię ikona na pasku powiadomień.

Po kliknięciu w wiadomość możesz zobaczyć postęp procesu szyfrowania.

Konfiguracja jest zakończona. Uważaj, żeby nie zgubić awaryjnego klucza. Jeśli zapomnisz hasła, wciąż będzie możliwe odszyfrowanie danych. W przeciwnym razie pliki są stracone na zawsze.

Zobacz także:

Jak zwiększyć poufność swoich e-maili?

Według doniesień o PRISM, wiadomości wysyłane za pośrednictwem największych dostawców usług pocztowych (Gmail, Yahoo) są automatycznie sprawdzane przez służby wywiadowcze Stanów Zjednoczonych. Dziś pokażemy jak zadbać o poufność naszej korespondencji.

W tradycyjnych wiadomościach e-mail istnieją trzy poważne luki. Pozwalają one na bezproblemowe monitorowanie ich treści przez wywiad, czy hakerów:

  • Wysyłane przez nas nieszyfrowane pakiety pocztowe, podobnie jak wszystkie inne nieszyfrowane dane przesyłane przez internet mogą zostać z łatwością przechwycone. Doświadczony cyberprzestępca może je bez trudu odczytać i poddać automatycznej analizie.
  • Każdy kto ma bezpośredni dostęp do serwera e-mail ma szansę zobaczyć nasze wiadomości. Według informacji upublicznionych przez Edwarda Snowdena, agencja NSA ma dostęp nawet do zaszyfrowanych wiadomości przechowywanych w serwisie Outlook.com.
  • Korzystając z fałszywych danych uwierzytelniających, niepożądane osoby mogą w dość łatwy sposób zyskać dostęp do skrzynek pocztowych innych użytkowników.

Zarówno adresy e-mail jak i adresy IP nie są anonimowe ani bezpieczne. Nadawca każdego e-maila jest z reguły łatwy do zidentyfikowania. Nawet wymyślony login można szybko przyporządkować do konkretnej osoby, jeśli posiada się potrzebną wiedzę i narzędzia. Są jednak sposoby na rozwiązanie tych problemów i zachowanie większej anonimowości w sieci.

1. Szyfruj wiadomości e-mail

W wiadomościach e-mail korzystamy zazwyczaj ze zwykłego tekstu. Możemy jednak wysyłać zaszyfrowane wiadomości. Naszym odbiorcom będziemy musieli jedynie dostarczyć klucz do deszyfrowania e-maili. Jest to najbezpieczniejsze rozwiązanie. Dzięki niemu chronimy się przed wszelkimi lukami w zabezpieczeniach. Do szyfrowania należy skorzystać z takich programów jak Claws Mail zawartym w Gpg4win czy Symantec Desktop Email Encryptiondo. Większość z tych programów opiera się o Pretty Good Privacy (PGP). To oprogramowanie opracowane w 1990 roku.

Pakiet zabezpieczeń Gpg4Win z pocztą Claws mail i Menadżerem certyfikatów Kleopatra

Możemy też skorzystać z usług opartych na internetowych rozwiązaniach. Serwisy takie jak Sendinc, czy Lockbin są nieco mniej bezpieczne, ale znacznie bardziej komfortowe. Do wysłania zaszyfrowanych wiadomości w tym przypadku wystarczy jedynie formularz internetowy. Słabą stroną tego rozwiązania jest fakt, ze dane powierzamy dostawcom tych usług.

Sendinc

Użytkownicy Google Chrome i Gmaila mogą skorzystać ze zintegrowanego rozszerzenia SecureGmail.

SecureGmail

2. Wybierz bezpiecznego dostawcę

Nie ufaj wyłącznie takim serwisom jak Gmail, Yahoo! Mail czy Outlook.com. Skorzystaj z alternatywnych i bezpiecznych rozwiązań. Do niedawna świetną alternatywą był serwis Lavabit. To z niego korzystał Edward Snowden, który ujawnił praktyki NSA. Niestety usługa została zamknięta. Nad podobnym rozwiązaniem pracuje teraz Kim Dotcom.

Jeśli znasz niemiecki to polecamy serwis Posteo. Ta usługa obiecuje zapewnić nam najwyższą ochronę prywatności oraz naszych danych osobowych. Do Posteo możemy zarejestrować się anonimowo. Anonimowo także możemy dokonać płatności. Wiadomości na serwerze są szyfrowane tak samo jak nasze kontakty czy kalendarze. Serwis nie gromadzi żadnych danych o nas.

3. Używaj tymczasowego adresu e-mail

Wybrane e-maile wysyłaj nie ze swojego adresu, ale z jednorazowych skrzynek e-mail. Adresy te najczęściej dostępne są jedynie przez kilka minut. Zazwyczaj nie wymagają żadnego logowania. Dzięki nim możemy pozostać anonimowi. Jednocześnie na co dzień możemy dalej korzystać z naszej skrzynki. Bazę tymczasowych skrzynek znajdziesz w serwisie Mogelmail.

4.Wysyłaj wiadomości e-mail z terminem ważności

Zamiast szyfrować wiadomości możesz określić termin ważności niektórych e-maili. Dzięki temu, ty kontrolujesz jak długo nadawca może mieć dostęp do treści wiadomości. Pomysł ten został zaprezentowany w ramach projektu Vanish.

Nie istnieje jeszcze wersja dla systemu Windows. Jednak niektórzy dostawcy poczty jak np. Sendic, czy Burn Note już teraz oferują podobne funkcje.

A Jak Ty chronisz swoją pocztę?