Koja je razlika između obustavljanja BitLockera i dešifriranja pogona. Onemogućivanje Bitlockera - kriptora u sustavu Windows U kakvom je stanju bitlocker

I zaštitite osjetljive podatke. Lozinku postavljamo pomoću standardne Windows aplikacije - BitLocker. Ovo je vrlo jak sustav šifriranja koji vam omogućuje sprječavanje neovlaštenog pristupa informacijama s vašeg flash pogona. Ako želite staviti lozinku na USB flash pogon, preporučio bih vam ovu metodu.

Ali mnogi korisnici stavljaju lozinku na USB flash pogon, koji je jedini u kući i koristi se za rješavanje univerzalnih problema. Netko s njega pušta glazbu u autu, netko gleda filmove na TV-u ili ga ubacuje u igraću konzolu. Stoga, nakon šifriranja podataka s BitLockerom, sve te radnje neće biti moguće. Dakle, bit će potrebno onemogućiti BitLocker i otključati USB flash pogon. Ali kako onemogućiti BitLocker i može li se to učiniti s ugrađenim Windows alatima?

Da, možete onemogućiti enkripciju podataka na flash pogonu i to je prilično jednostavno učiniti. A ako ne znate kako to učiniti, dat ću vam jednostavnu i razumljivu uputu. Podatke prije dešifriranja nije potrebno brisati niti prenositi na računalo, svi će ostati na flash disku, zaštita će se jednostavno ukloniti.

Kako onemogućiti BitLocker:

  1. 1Umetnite flash pogon u računalo, otvorite ga i unesite lozinku kako biste pristupili njegovom sadržaju. Sada morate otići na upravljačku ploču. To možete učiniti kroz početak ili možete držati tipke win + R i unijeti naredbu "control" u retku koji se pojavi.
  2. Na upravljačkoj ploči moramo ići na izbornik "Sustav i sigurnost".
  3. Sada morate pronaći i odabrati stavku "BitLocker Drive Encryption"
  4. U ovoj fazi morate pronaći flash pogon na kojem je instalirana zaštita, u obliku lozinke. Nakon toga vidjet ćete stavku "Isključi BitLocker" i morate je odabrati.
  5. Pričekajte dok se dešifriranje diska ne završi. Postupak može trajati dugo, sve ovisi o broju datoteka na disku. Nakon završetka, zaštita će biti uklonjena s flash pogona i možete ga koristiti u normalnom načinu rada.

Tehnologija šifriranja BitLocker prvi put se pojavila prije deset godina i mijenjala se sa svakom verzijom Windowsa. Međutim, nisu sve promjene u njemu osmišljene za povećanje kriptografske snage. U ovom ćemo članku pobliže pogledati različite verzije BitLockera (uključujući one unaprijed instalirane u novijim verzijama sustava Windows 10) na uređaju i pokazati vam kako zaobići ovaj ugrađeni zaštitni mehanizam.

UPOZORENJE

Članak je napisan u istraživačke svrhe. Sve informacije u njemu su samo u informativne svrhe. Namijenjena je stručnjacima za sigurnost i onima koji to žele postati.

Offline napadi

BitLocker je bio Microsoftov odgovor na sve veći broj izvanmrežnih napada koje je bilo osobito lako izvesti na Windows računalima. Svatko s može se osjećati kao haker. Jednostavno će isključiti najbliže računalo, a zatim ga ponovno pokrenuti - već sa svojim OS-om i prijenosnim skupom uslužnih programa za pronalaženje lozinki, povjerljivih podataka i seciranje sustava.

Na kraju radnog dana, križnim odvijačem možete organizirati čak i mali križarski pohod - otvoriti računala zaposlenika koji su otišli i izvaditi diskove iz njih. Iste večeri, u udobnosti vlastitog doma, sadržaj izbačenih diskova može se analizirati (pa čak i modificirati) na tisuću i jedan način. Sutradan je dovoljno doći ranije i vratiti sve na svoje mjesto.

Međutim, nije potrebno otvarati tuđa računala odmah na radnom mjestu. Puno povjerljivih podataka procurilo je nakon recikliranja starih računala i zamjene diskova. U praksi, malo ljudi radi sigurno brisanje i niskorazinsko formatiranje rashodovanih diskova. Što može spriječiti mlade hakere i sakupljače digitalne strvine?

Kao što je pjevao Bulat Okudzhava: "Cijeli svijet je sazdan od ograničenja, da ne poludiš od sreće." Glavna ograničenja u sustavu Windows postavljena su na razini prava pristupa NTFS objektima, koji ne čine nikakvu zaštitu od offline napada. Windows jednostavno provjerava dopuštenja za čitanje i pisanje prije obrade bilo koje naredbe koja pristupa datotekama ili direktorijima. Ova je metoda prilično učinkovita sve dok svi korisnici rade na sustavu konfiguriranom od strane administratora s ograničenim računima. Međutim, ako se ili pokrenete u drugom operativnom sustavu, neće biti ni traga takvoj zaštiti. Korisnik sam dodijeli prava pristupa ili ih jednostavno zanemari instaliranjem drugog upravljačkog programa datotečnog sustava.

Postoje mnoge komplementarne metode za suzbijanje izvanmrežnih napada, uključujući fizičku zaštitu i videonadzor, ali najučinkovitije od njih zahtijevaju upotrebu jake kriptografije. Digitalni potpisi programa za podizanje sustava sprječavaju pokretanje lažnog koda, a jedini način da se doista zaštite sami podaci na tvrdom disku je njihovo šifriranje. Zašto šifriranje punog diska nije bilo tako dugo u sustavu Windows?

Od Viste do Windowsa 10

Postoje različite vrste ljudi koji rade u Microsoftu, a ne kodiraju svi stražnjom lijevom nogom. Nažalost, konačne odluke u softverskim tvrtkama odavno ne donose programeri, već trgovci i menadžeri. Jedino što stvarno uzimaju u obzir kada razvijaju novi proizvod je obujam prodaje. Što je kućanici lakše razumjeti softver, to se više kopija ovog softvera može prodati.

“Zamislite samo, pola posto kupaca je zabrinuto za svoju sigurnost! Operativni sustav je već složen proizvod, a vi još uvijek plašite ciljanu publiku enkripcijom. Ajmo i bez toga! Prije su se snalazili!” - tako je mogao tvrditi vrh Microsofta do trenutka kada je XP postao popularan u korporativnom segmentu. Među administratorima, previše je stručnjaka već razmišljalo o sigurnosti da bi zanemarili njihovo mišljenje. Stoga se dugo očekivana enkripcija volumena pojavila u sljedećoj verziji sustava Windows, ali samo u izdanjima Enterprise i Ultimate, koja su namijenjena korporativnom tržištu.

Nova tehnologija se zove BitLocker. Možda je to bila jedina dobra komponenta Viste. BitLocker je šifrirao cijeli volumen, čineći korisničke i sistemske datoteke nečitljivima, zaobilazeći instalirani OS. Važni dokumenti, slike mačaka, registar, SAM i SIGURNOST - sve se pokazalo nečitljivim prilikom izvođenja offline napada bilo koje vrste. U terminologiji Microsofta, "volumen" nije nužno disk kao fizički uređaj. Volumen može biti virtualni disk, logička particija ili obrnuto - kombinacija nekoliko diskova (razgranati ili prugasti volumen). Čak se i jednostavan flash pogon može smatrati montiranim volumenom, za end-to-end enkripciju za koju, počevši od Windows 7, postoji zasebna implementacija - BitLocker To Go (za više detalja pogledajte bočnu traku na kraju članka ).

S pojavom BitLockera, postalo je teže pokrenuti OS treće strane, budući da su svi programi za podizanje sustava digitalno potpisani. Međutim, zaobilazno rješenje je još uvijek moguće zahvaljujući načinu rada kompatibilnosti. Vrijedno je promijeniti način pokretanja BIOS-a s UEFI na Legacy i onemogućiti funkciju Secure Boot, a dobri stari flash pogon za pokretanje ponovno će vam dobro doći.

Kako koristiti BitLocker

Analizirajmo praktični dio na primjeru sustava Windows 10. U verziji 1607, BitLocker se može omogućiti putem upravljačke ploče (odjeljak "Sustav i sigurnost", pododjeljak "BitLocker Drive Encryption").



Međutim, ako matična ploča nema TPM verziju 1.2 ili noviju, BitLocker se neće moći samo tako koristiti. Da biste ga aktivirali, morat ćete otići u uređivač pravila lokalne grupe (gpedit.msc) i proširiti granu "Konfiguracija računala -> Administrativni predlošci -> Komponente sustava Windows -> Šifriranje pogona BitLocker -> Pogoni operativnog sustava" na postavku " Ova postavka pravila omogućuje vam da konfigurirate zahtjev za dodatnom provjerom autentičnosti pri pokretanju". U njemu trebate pronaći postavku "Dopusti korištenje BitLockera bez kompatibilnog TPM-a ..." i omogućiti je.



U susjednim odjeljcima lokalnih pravila možete postaviti dodatne postavke BitLockera, uključujući duljinu ključa i način AES šifriranja.



Nakon primjene novih pravila, vraćamo se na upravljačku ploču i slijedimo upute čarobnjaka za postavljanje enkripcije. Kao dodatnu zaštitu možete odabrati unos lozinke ili povezivanje određenog USB flash pogona.




Iako se BitLocker smatra potpunom tehnologijom šifriranja diska, on dopušta samo djelomičnu enkripciju zauzetih sektora. Ovo je brže od šifriranja svega, ali se ova metoda smatra manje sigurnom. Barem zato što, u ovom slučaju, izbrisane, ali još ne prepisane datoteke, ostaju dostupne za izravno čitanje neko vrijeme.



Nakon postavljanja svih parametara, ostaje ponovno pokretanje. Windows će zahtijevati da unesete lozinku (ili umetnete USB flash pogon), a zatim će se pokrenuti u normalnom načinu rada i započeti proces enkripcije volumena u pozadini.



Ovisno o odabranim postavkama, veličini diska, frekvenciji procesora i njegovoj podršci za pojedine AES naredbe, enkripcija može trajati od nekoliko minuta do nekoliko sati.



Nakon dovršetka ovog procesa, u kontekstnom izborniku Explorera pojavit će se nove stavke: promjena lozinke i brzi prijelaz na postavke BitLockera.



Imajte na umu da sve radnje, osim promjene lozinke, zahtijevaju administratorska prava. Logika je ovdje jednostavna: budući da ste se uspješno prijavili u sustav, to znači da znate lozinku i da je imate pravo promijeniti. Koliko je to razumno? Saznat ćemo uskoro!

Nastavak dostupan samo članovima

Opcija 1. Pridružite se zajednici "site" kako biste pročitali sve materijale na stranici

Članstvo u zajednici tijekom navedenog razdoblja omogućit će vam pristup SVIM hakerskim materijalima, povećati vaš osobni kumulativni popust i omogućiti vam da skupite profesionalnu ocjenu Xakep Score!

Dobar dan prijatelji.

Jeste li postavili lozinku za određene informacije na računalu, a sada je želite ukloniti? Ne znate kako to učiniti? Ovaj članak pruža jednostavne upute o tome kako onemogućiti Bitlocker - upravo onaj program koji štiti vaše podatke od hakiranja.

Bitlocker je ugrađeni uslužni program u Windows sustavima dizajniran za zaštitu osjetljivih informacija od neovlaštenog pristupa. Njegovom instalacijom vlasnik računala stavlja lozinku na sve ili pojedinačne datoteke. Aplikacija vam omogućuje da ga spremite na vanjski medij ili isprintate kako bi PIN ostao samo u memoriji, jer vas i on može iznevjeriti.

Šifriranje informacija leži u činjenici da ih program pretvara u poseban format koji se može čitati tek nakon unosa lozinke.

Ako pokušate otvoriti datoteku bez njega, vidjet ćete nepovezane brojeve i slova.

U početku možete konfigurirati uslužni program tako da se zaključavanje otključa kada se umetne flash pogon s ključem. Bolje je imati nekoliko medija s lozinkom.

Važno! Ako zaboravite i izgubite sve ključeve, zajedno s njima zauvijek ćete izgubiti pristup svim podacima na disku (ili flash disku).

Po prvi put aplikacija je počela raditi u premium verziji sustava Windows Vista. Sada je dostupan i za druge generacije ovog sustava.

Načini da onemogućite Bitlocker

Ne morate biti haker ili profesionalna IT osoba da poništite blokadu. Sve se radi jednostavno; naravno, ako sami postavite lozinku i ne namjeravate hakirati tuđe podatke. To je istina? Onda započnimo raspravu.

Postoji nekoliko načina za otključavanje datoteka. Najjednostavniji izgleda ovako:

  • Desnom tipkom miša kliknite željeni pogon i u skočnom prozoru kliknite "Upravljanje BitLokerom";

  • Otvorit će se novi izbornik u kojem biste trebali odabrati stavku "Isključi" (onemogući).

Kada ponovno instalirate Windows 10 ili drugu verziju OS-a, morat ćete pauzirati enkripciju. Da biste ga dovršili, slijedite upute u nastavku:

  • Otvorite Start - Upravljačka ploča - Sustav i sigurnost - BitLocker šifriranje pogona;
  • Odaberite "Suspend protection" ili "Manage BitLocker" - zatim "Turn off BitLocker" (u Win7).
  • Kliknite "Da" kako biste potvrdili da ga namjerno onemogućujete.

Kroz isti izbornik možete potpuno isključiti zaključavanje klikom na odgovarajući gumb.

Imajte na umu da Windows Vista i druge verzije sustava mogu imati različite nazive za gore opisane odjeljke. Ali u svakom slučaju, željene postavke pronaći ćete putem upravljačke ploče. Na primjer, u sustavu Windows 8 možete ga otvoriti ovako:

Da budem iskren, ne znam kako onemogućiti ovaj kriptor ako se lozinka izgubi ... Mogu samo preporučiti formatiranje uređaja - zbog čega će disk biti dostupan za rad. Ali u ovom scenariju, svi podaci na njemu će prirodno nestati.

Pa, to je sve, nadam se da je bilo od pomoći.

Vidimo se uskoro prijatelji!

Izlaskom operativnog sustava Windows 7 mnogi se korisnici suočavaju s činjenicom da se u njemu pojavila pomalo nerazumljiva usluga BitLocker. Što je BitLocker, mnogi mogu samo nagađati. Pokušajmo razjasniti situaciju konkretnim primjerima. Usput ćemo razmotriti pitanja koja se odnose na to koliko je prikladno omogućiti ovu komponentu ili je potpuno onemogućiti.

BitLocker: što je BitLocker, zašto je ova usluga potrebna

Ako pogledate, BitLocker je univerzalni i potpuno automatizirani alat pohranjen na tvrdom disku. Što je BitLocker na tvrdom disku? Da, samo servis koji bez intervencije korisnika štiti datoteke i mape šifriranjem i kreiranjem posebnog tekstualnog ključa koji omogućuje pristup dokumentima.

Kada korisnik radi u sustavu pod svojim računom, možda nije ni svjestan da su podaci šifrirani, jer se podaci prikazuju u čitljivom obliku, a pristup datotekama i mapama nije blokiran. Drugim riječima, takvo sredstvo zaštite je dizajnirano samo za one situacije kada se pristupi računalnom terminalu, na primjer, kada se pokuša intervenirati izvana (internet napadi).

Problemi s lozinkom i kriptografijom

Ipak, ako govorimo o tome što je BitLocker Windows 7 ili sustavi višeg ranga, vrijedi napomenuti neugodnu činjenicu da ako izgubite lozinku za prijavu, mnogi korisnici ne samo da se ne mogu prijaviti, već i izvršiti neke radnje pregledavanja. dostupan za kopiranje, premještanje itd.

Ali to nije sve. Ako se bavite pitanjem što je BitLocker Windows 8 ili 10, onda nema posebnih razlika, osim što imaju napredniju tehnologiju kriptografije. Ovdje je problem očito drugačiji. Činjenica je da sama usluga može raditi u dva načina, spremajući ključeve za dešifriranje ili na tvrdi disk ili na prijenosni USB pogon.

Ovo sugerira najjednostavniji zaključak: ako na tvrdom disku postoji spremljen ključ, korisnik bez problema dobiva pristup svim informacijama pohranjenim na njemu. Ali kada je ključ pohranjen na flash disku, problem je mnogo ozbiljniji. U principu, možete vidjeti šifrirani disk ili particiju, ali ne možete pročitati informacije.

Osim toga, ako govorimo o tome što je BitLocker na Windows 10 ili starijim sustavima, ne možemo ne primijetiti činjenicu da se usluga integrira u kontekstne izbornike bilo koje vrste desnim klikom, što jednostavno smeta mnogim korisnicima. No, nemojmo unaprijed, već razmotrimo sve glavne aspekte vezane uz rad ove komponente i izvedivost njezine upotrebe ili deaktivacije.

Metodologija šifriranja diska i prijenosne memorije

Najčudnije je što na različitim sustavima i njihovim modifikacijama usluga BitLocker prema zadanim postavkama može biti i u aktivnom i u pasivnom načinu rada. U "sedam" je omogućeno prema zadanim postavkama, u osmoj i desetoj verziji ponekad je potrebna ručna aktivacija.

Što se tiče enkripcije, ovdje nema ničeg posebno novog. U pravilu se koristi ista AES tehnologija temeljena na javnom ključu, koja se najčešće koristi u korporativnim mrežama. Stoga, ako je vaš računalni terminal s odgovarajućim operativnim sustavom spojen na lokalnu mrežu, možete biti sigurni da važeća politika sigurnosti i zaštite podataka podrazumijeva aktivaciju ove usluge. Bez administratorskih prava (čak i ako pokrenete promjenu postavki kao administrator), nećete moći ništa promijeniti.

Omogućite BitLocker ako je usluga onemogućena

Prije rješavanja problema vezanog uz BitLocker (kako onemogućiti uslugu, kako ukloniti njezine naredbe iz kontekstnog izbornika), pogledajmo omogućavanje i konfiguriranje, pogotovo zato što će se koraci deaktivacije morati izvršiti obrnutim redoslijedom.

Omogućavanje šifriranja na najjednostavniji način vrši se iz "Upravljačke ploče" odabirom odjeljka. Ova metoda je primjenjiva samo ako ključ ne treba spremati na prijenosni medij.

U slučaju da je neizmjenjivi medij blokiran, morat ćete pronaći odgovor na još jedno pitanje o usluzi BitLocker: kako onemogućiti ovu komponentu na USB flash disku? To se radi vrlo jednostavno.

Pod uvjetom da se ključ nalazi na prijenosnom mediju, za dešifriranje diskova i particija diska morate ga najprije umetnuti u odgovarajući port (socket), a zatim otići u odjeljak Sigurnost na upravljačkoj ploči. Nakon toga nalazimo BitLocker točku enkripcije, a zatim gledamo pogone i medije na kojima je instalirana zaštita. Na samom dnu prikazat će se hiperlink za onemogućavanje enkripcije na koji trebate kliknuti. Ako je ključ prepoznat, aktivira se proces dešifriranja. Ostaje samo čekati kraj njegovog izvršenja.

Problemi s konfiguracijom komponenti ransomwarea

Kada je u pitanju prilagodba, nije bez glavobolje. Prvo, sustav nudi rezervirati najmanje 1,5 GB za vaše potrebe. Drugo, morate prilagoditi dopuštenja NTFS datotečnog sustava, smanjiti veličinu volumena itd. Kako ne biste radili takve stvari, bolje je odmah onemogućiti ovu komponentu, jer većina korisnika jednostavno ne treba. Čak i svi oni kojima je ova usluga uključena u zadanim postavkama također ne znaju uvijek što bi s njom, je li uopće potrebna. Ali uzalud. Može se koristiti za zaštitu podataka na lokalnom računalu čak i ako nema antivirusnog softvera.

BitLocker: kako onemogućiti. Prva razina

Opet upotrijebite prethodno navedenu stavku na "Upravljačkoj ploči". Ovisno o modifikaciji sustava, nazivi polja za onemogućavanje usluge mogu se promijeniti. Odabrani pogon može sadržavati redak za suspendiranje zaštite ili izravnu naznaku za onemogućavanje BitLockera.

Poanta nije u tome. Ovdje vrijedi obratiti pozornost na činjenicu da ćete morati potpuno onemogućiti datoteke za pokretanje računalnog sustava. Inače bi proces dešifriranja mogao potrajati dosta dugo.

Kontekstni izbornik

Ovo je samo jedna strana novčića vezana uz uslugu BitLocker. Što je BitLocker vjerojatno je već jasno. Ali druga strana je također izolirati dodatne izbornike od prisutnosti veza na ovu uslugu u njima.

Da bismo to učinili, pogledajmo ponovno BitLocker. Kako ukloniti iz svih referenci na uslugu? Osnovno! U "Exploreru" pri odabiru željene datoteke ili mape koristimo odjeljak usluge i uredimo odgovarajući kontekstni izbornik, idemo na postavke, zatim koristimo postavke naredbe i rasporedimo ih.

Nakon toga u uređivaču registra ulazimo u granu HKCR, gdje nalazimo odjeljak ROOTDirectoryShell, širimo ga i brišemo željeni element pritiskom na tipku Del ili naredbom delete iz izbornika desnog klika. Zapravo, to je zadnja stvar o BitLocker komponenti. Kako ga isključiti, mislim da je već jasno. Ali ne dajte se zavarati. U svakom slučaju, ova usluga će raditi (pa, za svaki slučaj), htjeli vi to ili ne.

Umjesto pogovora

Ostaje dodati da ovo nije sve što se može reći o komponenti sustava za šifriranje BitLocker. Što je BitLocker, shvatili smo kako ga onemogućiti i ukloniti naredbe izbornika - također. Pitanje je: isplati li se onemogućiti BitLocker? Ovdje se može dati samo jedan savjet: u korporativnoj lokalnoj mreži ne biste trebali uopće deaktivirati ovu komponentu. Ali ako je to terminal za kućno računalo, zašto ne?

Mnogi korisnici s izdavanjem operativnog sustava Windows 7 suočavaju se s činjenicom da se u njemu pojavila nerazumljiva usluga BitLocker. Mnogi mogu samo nagađati što je BitLocker. Razjasnimo situaciju konkretnim primjerima. Također ćemo razmotriti pitanja koja se odnose na to koliko je svrsishodno omogućiti ili potpuno onemogućiti ovu komponentu.

Čemu služi usluga BitLocker?

Ako ga dobro razumijete, onda možemo zaključiti da je BitLocker potpuno automatizirani univerzalni alat za šifriranje podataka koji su pohranjeni na tvrdom disku. Što je BitLocker na tvrdom disku? Ovo je uobičajena usluga koja, bez intervencije korisnika, omogućuje zaštitu mapa i datoteka njihovim šifriranjem i stvaranjem posebnog tekstualnog ključa koji omogućuje pristup dokumentima. U trenutku kada korisnik radi pod svojim računom, on niti ne zna da su podaci šifrirani. Sve informacije prikazane su u čitljivom obliku, a pristup mapama i datotekama za korisnika nije blokiran. Drugim riječima, takvo sredstvo zaštite je dizajnirano samo za one situacije u kojima se neovlašteno pristupi računalnom terminalu kada se pokuša intervenirati izvana.

Problemi s kriptografijom i lozinkama

Ako govorimo o tome što je BitLocker u sustavu Windows 7 ili u sustavima višeg ranga, potrebno je primijetiti tako neugodnu činjenicu: ako se lozinka za prijavu izgubi, mnogi korisnici neće se moći ne samo prijaviti u sustav, već i ali i izvršiti neke radnje za pregled dokumenata koji su prethodno bili dostupni, premještanjem, kopiranjem i tako dalje. Ali tu problemi ne prestaju. Ako ispravno razumijete pitanje što je BitLocker Windows 8 i 10, onda nema posebnih razlika. Može se primijetiti samo naprednija tehnologija kriptografije. Ovdje je problem drugačiji. Stvar je u tome što sama usluga može raditi u dva načina, spremajući ključeve za dešifriranje ili na tvrdi disk ili na prijenosni USB pogon. To upućuje na posve logičan zaključak: korisnik, ako na tvrdom disku postoji spremljen ključ, bez problema dobiva pristup svim podacima koji su na njemu pohranjeni. Kada je ključ pohranjen na flash disku, problem je mnogo ozbiljniji. U principu, možete vidjeti šifrirani disk ili particiju, ali ne možete pročitati informacije. Osim toga, ako govorimo o tome što je BitLocker u sustavu Windows 10 i sustavima ranijih verzija, tada treba napomenuti da je usluga integrirana u kontekstne izbornike bilo koje vrste koji se pozivaju desnim klikom miša. Za mnoge korisnike ovo je samo neugodno. Nemojmo skakati ispred vremena i razmotrimo sve glavne aspekte koji se odnose na rad ove komponente, kao i preporučljivost njenog deaktiviranja i korištenja.

Metodologija za šifriranje prijenosnih medija i diskova

Najčudnije je što na raznim sustavima i njihovim modifikacijama servis Windows 10 BitLocker prema zadanim postavkama može biti u aktivnom i pasivnom načinu rada. U sustavu Windows 7 omogućeno je prema zadanim postavkama, u sustavu Windows 8 i Windows 10 ponekad je potrebna ručna aktivacija. Što se tiče šifriranja, ovdje nije izmišljeno ništa novo. Obično se koristi ista AES tehnologija temeljena na javnom ključu, koja se najčešće koristi u korporativnim mrežama. Stoga, ako je vaš računalni terminal s odgovarajućim operativnim sustavom spojen na lokalnu mrežu, možete biti potpuno sigurni da korištena politika sigurnosti i zaštite informacija podrazumijeva aktivaciju ove usluge. Čak i ako imate administratorska prava, ne možete ništa promijeniti.

Omogućavanje usluge Windows 10 BitLocker ako je deaktivirana

Prije nego što počnete rješavati problem vezan uz BitLocker Windows 10, morate pregledati proces njegovog omogućavanja i konfiguriranja. Korake deaktivacije morat ćete provesti obrnutim redoslijedom. Enkripcija se na najjednostavniji način uključuje iz "Upravljačke ploče" odabirom odjeljka za šifriranje diska. Ova se metoda može koristiti samo ako ključ ne treba spremati na prijenosni medij. Ako je fiksni medij blokiran, morat ćete potražiti drugo pitanje o usluzi Windows 10 BitLocker: kako onemogućiti ovu komponentu? To se radi vrlo jednostavno. Pod uvjetom da je ključ na prijenosnom mediju, za dešifriranje diskova i particija diska, morate ga umetnuti u odgovarajući priključak, a zatim idite na odjeljak sigurnosnog sustava "Upravljačka ploča". Nakon toga nalazimo BitLocker točku enkripcije, a zatim ispitujemo medije i pogone na kojima je instalirana zaštita. Na dnu će se nalaziti hiperveza dizajnirana za onemogućavanje enkripcije. Morate kliknuti na njega. Ako je ključ prepoznat, aktivirat će se proces dešifriranja. Ostat ćete samo pričekati njegov završetak.

Konfiguriranje ransomware komponenti: problemi

Što se tiče pitanja postavki, onda to neće učiniti bez glavobolje. Prije svega, vrijedi napomenuti da sustav nudi rezervirati najmanje 1,5 GB za vaše potrebe. Drugo, trebate prilagoditi dopuštenja NTFS datotečnog sustava, na primjer, smanjiti veličinu volumena. Da biste radili takve stvari, trebali biste odmah onemogućiti ovu komponentu, jer većina korisnika ne treba. Čak i oni kojima je ova usluga standardno uključena u postavkama ne znaju uvijek što bi s njom i je li uopće potrebna. I uzalud ... Na lokalnom računalu možete zaštititi podatke s njim čak i ako nema antivirusnog softvera.

Kako isključiti BitLocker: početna faza

Prije svega, morate koristiti prethodno spomenutu stavku u "Upravljačkoj ploči". Nazivi polja za onemogućavanje usluge mogu se promijeniti ovisno o modifikaciji sustava. Odabrani pogon može imati niz za pauziranje zaštite ili indikaciju za onemogućavanje usluge BitLocker. Ali nije u tome stvar. Treba obratiti posebnu pozornost na činjenicu da je potrebno potpuno onemogućiti ažuriranje BIOS-a i datoteka za pokretanje sustava. Inače bi proces dešifriranja mogao potrajati dosta dugo.

Kontekstni izbornik

Ovo je jedna strana medalje koja se odnosi na uslugu BitLocker. Što je ova usluga, već bi trebalo biti jasno. Druga strana je izolirati dodatne izbornike od prisutnosti veza na ovu uslugu u njima. Da biste to učinili, morate još jednom pogledati BitLocker. Kako ukloniti sve reference na uslugu iz kontekstnog izbornika? Da, vrlo je jednostavno ... Kada odaberete željenu datoteku u Exploreru, koristimo odjeljak servisa i uređivanja kontekstnog izbornika, idemo na postavke, a zatim koristimo postavke naredbe i rasporedimo ih. Zatim morate odrediti vrijednost "Upravljačke ploče" i pronaći željenu na popisu odgovarajućih elemenata ploča i naredbi i izbrisati je. Zatim u uređivaču registra potrebno je otići u HKCR granu i pronaći odjeljak ROOT Directory Shell, proširiti ga i obrisati željenu stavku pritiskom na tipku Del ili naredbom za brisanje iz izbornika desnog klika. Ovo je zadnja stvar o BitLockeru. Kako ga isključiti, trebali biste već razumjeti. Ali ne laskajte sebi prije vremena. Ova će usluga i dalje raditi u pozadini htjeli vi to ili ne.

Zaključak

Treba dodati da to nije sve što se može reći o komponenti sustava za šifriranje BitLocker. Već smo shvatili što je BitLocker. Također ste naučili kako onemogućiti i ukloniti naredbe izbornika. Pitanje je drugačije: isplati li se onemogućiti BitLocker. Ovdje se može dati jedan savjet: u korporativnoj mreži ne biste trebali uopće deaktivirati ovu komponentu. Ali ako govorimo o terminalu za kućno računalo, zašto ne.