İlan
Hiç bir televizyonun bir karıncaya nasıl çalıştığını açıklamaya çalışmaktan alıntı olduğunu duydunuz mu? Çalışkan olmanıza ve yaprak biti sütünün ara sıra tadını çıkarmanıza rağmen, size bir karınca demiyorum. Söylediğim şey, bilgisayar bilimi ve şifreleme deneyimine sahip olmanıza gerek kalmadan Windows BitLocker'ın nasıl çalıştığını açıklayacağım.
BitLocker, Windows 7 ve 8'in son derece kullanışlı, işletim sistemine dahil olan ve neredeyse çok sayıda insanın gerektiği gibi bilmediği bir özelliktir. Windows işletim sisteminizin başka neler yapabileceğini merak ediyorsanız, Christian Cawley’in “Windows 8'deki En İyi 5 Serin Gizli Özellik Windows 8'deki En İyi 5 Serin Gizli ÖzellikÇok kare, Windows 8, değil mi? Bu karoların tanımlanmış çizgileri var - neredeyse kendinizi kesebileceğiniz kenarlar - ve tüm kullanıcı deneyiminin izlenimleri kişiden değişiyor gibi görünüyor ... Daha fazla oku ”Ve Yaara Lancet’in“Windows 7'de Bilmediğiniz 8 Gizli Araç Windows 7'de Bilmediğiniz 8 Gizli Araç Windows 7 hiçbir şekilde yeni bir işletim sistemi değildir. Bu yüzden Windows 7'de hala bilmediğim bazı gizli araçlar olduğunu fark ettim. Bile... Daha fazla oku “. Yine de burada, Windows'un BitLocker adlı askeri sınıf gizlilik aracına odaklanacağım.
BitLocker Nedir?
Tüm Windows işletim sistemlerinin BitLocker ile birlikte gelmesi gerekmez. Bu noktada, Vista'nın ve Windows 7'nin Ultimate ve Enterprise sürümlerinde ve Windows 8'in Pro ve Enterprise sürümlerinde. Ayrıca Windows Server 2008, Windows Server 2008 R2 ve Windows Server 2012'de de bulabilirsiniz. BitLocker nedir, bir sürücü şifreleme aracıdır. Sürücü şifreleme aracı, belirli bir sürücüdeki tüm verilerinizi alan ve sizden başka herkes tarafından okunamayan bir şeydir. Bu işletim sistemlerinden birine sahip değilseniz, TrueCrypt ve TrueCrypt Kullanıcı Kılavuzu: Özel Dosyalarınızı Koruyun TrueCrypt Kullanım Kılavuzu: Özel Dosyalarınızı KoruyunVerilerinizi gerçekten güvende tutmak için şifrelemeniz gerekir. Nasıl başlayacağınızdan emin değil misiniz? Lachlan Roy'un TrueCrypt kullanım kılavuzumuzu okumalı ve TrueCrypt şifreleme yazılımını nasıl kullanacağınızı öğrenmelisiniz. Daha fazla oku .
Bu durumda 'sürüş' için iki anlam vardır. Bunlardan biri, tek bir sabit sürücüdeki herhangi bir birim veya bölümdür. BitLocker'ı kullanmak için sürücüde en az iki birime ihtiyacınız var - muhtemelen yapacağınız bir ana birim günlük çalışmanız ve sisteminizin boyutu en az 100 MB olan başka bir birim Ses. Bilgisayarınız bu birimden başlatılacaktır. Bu birim şifrelenemez. Bu, bilgisayarınızı önyüklemeyi çok zorlaştırır.
Diğer 'sürücü', USB sürücünüz gibi çıkarılabilir herhangi bir sürücüdür. Bu tür bir sürücü önyükleme birimi gerektirmez. Bu gerçekten harika, çünkü USB flash sürücünüzü şifrelerseniz ve üzerinde hassas bilgiler varsa, sürücüyü kaybederseniz kimsenin bu bilgileri alması konusunda endişelenmenize gerek yoktur.
Sürücümü nasıl şifreliyor?
BitLocker sürücü şifrelemesi, sürücünüzdeki tüm verileri alır ve bu verilere bir sürü süslü matematik uygular. Unutmayın, tüm veriler sadece sayılarla kaynatılabilir, böylece matematikle manipüle edilebilir. Resmi olarak, bu matematik algoritmalar veya AES - 128 bit veya 256 bit şifreleme ve Difüzör gibi talimatlar şeklinde gelir.
"KULLANIM" kelimesini şifrelemek için çok basitleştirilmiş bir süreçten geçelim.
Difüzör bu üç harfi alır ve karıştırır. ESU, SUE, SEU ve benzeri olarak ortaya çıkabilir. Daha sonra BitLocker, bu kelimeyi çözmenin yolu olan anahtarı oluşturur ve sizin için tutar.
Şimdi BitLocker AES uygulamaktadır. AES, ABD Hükümeti tarafından 2001 yılında bir standart olarak kabul edilen Gelişmiş Şifreleme Standardıdır - bu nedenle başlıkta askeri sınıf ataması. 128 bit veya 256 bit şifreleme, orijinal verilerinizin tek bir bitinin kaç bitle temsil edileceğini tanımlar. Şimdi, biraz harf veya rakam gibi sadece bir veri parçası. Daha sonra, matematik bu parçayı 128 veya 256 bit uzunluğunda bir 'kombinasyon' veya anahtar haline getirir. "U" harfini taşıyan bir dolapta 256 rakam uzunluğunda bir kombinasyon kilidini tokatlamak gibi. Bunu bir düşün.
"KULLAN" kelimesini şifrelemeye geri dönelim. Her biri 256 sayı uzunluğunda bir kombinasyona sahip üç farklı şifreli kilit ile üç farklı dolap açmanız gerekir. Şimdi, bunun en özel krakerden başka herkes için nasıl bir acı olacağını görebilirsiniz.
Askeri sınıfın olduğu yer burası, yani tank zor! AES'i hatırlıyor musunuz? Bu uygulama 256-bit şifreleme için her şifreyi 14 kez matematik koyar! Şimdi, ‘U’ harfinize ulaşmak için 14 farklı 256 bit uzunluğunda kombinasyon bilmek zorundasınız. Unut gitsin. Eve git, kraker. Tabii ki, BitLocker sizin için bu sözcüğün kilidini açacak veya şifresini çözecek bir anahtar oluşturur.
Sonunda, verilerinizin şifresini çözme işlemini başlatmak için şimdi iki anahtar gerekiyor. Birinin bu anahtarların her ikisine de erişimi yoksa, çok sabırlı, çok zeki ve bilgilerinize ulaşmak için çok adanmış olması gerekir.
Bu anahtarlar elbette fiziksel anahtarlar değildir ve parolalara benzemezler. Kendi başlarına, sizin ve benim gibi sıradan insanlara gobledy gook gibi görünüyorlardı. Ancak Windows'un yaptığı, BitLocker'ın verilerinizi elde etmek için bu iki anahtarı kullanmasına izin vermenizdir, sürece bilgisayarınıza söylediğiniz kişi olduğunuzu kanıtlayabilirsiniz. Bu anahtarlar Güvenilir Platform Modülü tarafından tutulur.
Güvenilir Platform Modülü nedir?
Güvenilir Platform Modülü, sizi korumak için BitLocker araç setindeki başka bir anahtar parçadır. Bu, çoğu bilgisayarda bulunabilen bir donanımdır.
Yaptığı şey, kimsenin şifrelemenizi aşmak için başlatma prosedürleriyle uğraşmaya çalışmadığından emin olmak için her önyükleme sırasında bilgisayarınızı kontrol etmektir. Bunun yanı sıra, birinin sabit sürücüyü bilgisayarınızdan çıkarmasını ve dosyalara ulaşmak için bilgisayarına atmasını önlemektir.
BitLocker'ınızı nasıl ayarladığınıza bağlı olarak, TPM'niz bilgisayarınızda oturum açmanıza izin verebilir. Veya, oturum açmaya devam etmek için bir PIN numarası gerektirecek şekilde ayarlayabilirsiniz. Veya sizi giriş aşamasına götürmek için önyükleme yaparken bilgisayarınıza takılması gereken bir USB anahtarı oluşturabilirsiniz. Ya da hardcore ve PIN ve USB anahtarınız olmasını gerektirecek şekilde ayarlayabilirsiniz. TPM yalnızca bilgisayarınızda fiziksel olarak bulunan birimlere uygulanır. USB sürücüler TPM'ye ihtiyaç duymaz, ancak doğrulama için PIN veya USB anahtarına ihtiyaç duyabilirler.
TPM'siz bilgisayarlar var, ancak 2006'dan sonra üretilen çoğu bilgisayar için TPM modülü zaten anakartta.
BitLocker Tamamen Güvenli mi?
Hayır, gerçekten hiçbir şey yok. Ancak CIA veya MI-5'in bütçesine sahip olmadan alacağınız kadar güvenlidir. Hükümet casusluğundan bahsetmişken, İngiltere'nin İçişleri Bakanlığı Microsoft'tan BitLocker'a arka kapı koymasını istedi verilerinize kolayca erişmelerini sağlamak için. Microsoft bunu reddetti. Microsoft için bir puan.
Peki, BitLocker'ı nasıl kullanırım?
Ana biriminizi bilgisayarınızdaki sabit diskte şifreleyecekseniz, kullanımı şaşırtıcı derecede kolaydır. Ne kadar kolay olduğuna dair bu kısa videoyu izleyin.
BitLocker'ın bağırsaklarına girmek ve harici sürücülerde kullanmak veya farklı TPM doğrulama yöntemlerini ayarlamak istiyorsanız, biraz daha karmaşık olabilir. Microsoft'un Windows 7'de BitLocker için Adım Adım Kılavuz. Henüz Windows 8 ile ilgili gerçek bir belge görmedim. Eğer varsa, lütfen yorumlarda bize bildirin.
BitLocker Sürücü Şifrelemesini Kullanmalı mıyım?
BitLocker, yalnızca bir Windows bilgisayar satın alarak alacağınız verileriniz için en iyi korumadır. Veri hırsızlığı ve bilgilerinizin güvenliği konusunda endişeleriniz varsa, bu askeri sınıf aracını neden bilgisayar güvenlik cephaneliğinizin bir parçası yapmıyorsunuz? Sadece mantıklı. BitLocker, birçok insanın farklı zamanlarda kötü olduğunu düşündüğü bir şirket tarafından sizin için geliştirilmiş ciddi bir araçtır. Bu uygulamanın Microsoft için bir kalite olduğunu düşünüyorum ve bana Windows almanın maliyeti hakkında daha az hoşnutsuz hissettiriyor.
Ne düşünüyorsun? Şu anda BitLocker sürücü şifrelemesi kullanıyor musunuz? Deneyimlerinizi duymak isterim. BitLocker'ın orada olduğunu ve Windows bilgisayarınızın bir parçası olabileceğini bilmenin daha güvenli olduğunu düşünüyor musunuz? Yorumlarda bunu duyalım. Şifreleme yok lütfen.
BT, eğitim ve teknik ticaret konularında 20 yılı aşkın tecrübeyle, öğrendiklerimi öğrenmek isteyen başkalarıyla paylaşmak arzum. Mümkün olan en iyi işi ve biraz mizahla yapmaya çalışıyorum.