Aký je rozdiel medzi pozastavením nástroja BitLocker a dešifrovaním jednotky. Vypnutie Bitlocker - šifrovač v systéme Windows Aký je stav bitlockera

A chrániť citlivé údaje. Heslo nastavujeme pomocou štandardnej aplikácie Windows – BitLocker. Ide o veľmi silný šifrovací systém, ktorý vám umožní zabrániť neoprávnenému prístupu k informáciám z vášho flash disku. Ak chcete vložiť heslo na USB flash disk, potom by som vám odporučil túto metódu.

Mnoho používateľov však vkladá heslo na USB flash disk, ktorý je jediný v dome a používa sa na riešenie univerzálnych problémov. Niekto si z neho púšťa hudbu v aute, niekto pozerá filmy v televízii alebo si ho vloží do hernej konzoly. Preto po zašifrovaní údajov pomocou nástroja BitLocker nebudú všetky tieto akcie možné. Takže bude potrebné vypnúť BitLocker a odomknúť USB flash disk. Ale ako vypnúť BitLocker a dá sa to urobiť pomocou vstavaných nástrojov Windows?

Áno, môžete zakázať šifrovanie údajov na jednotke flash a je to celkom jednoduché. A ak neviete, ako na to, dám vám jednoduchý a zrozumiteľný návod. Dáta pred dešifrovaním nie je potrebné vymazávať ani prenášať do počítača, všetky zostanú na flash disku, ochrana sa jednoducho odstráni.

Ako vypnúť BitLocker:

  1. 1 Vložte flash disk do počítača, otvorte ho a zadajte heslo, aby ste získali prístup k jeho obsahu. Teraz musíte prejsť do ovládacieho panela. Môžete to urobiť na začiatku alebo môžete podržať tlačidlá win + R a zadať príkaz „ovládanie“ do riadku, ktorý sa zobrazí.
  2. Na ovládacom paneli musíme prejsť do ponuky „Systém a zabezpečenie“.
  3. Teraz musíte nájsť a vybrať položku „BitLocker Drive Encryption“
  4. V tejto fáze musíte nájsť flash disk, na ktorom je nainštalovaná ochrana, vo forme hesla. Potom uvidíte položku „Vypnúť BitLocker“ a musíte ju vybrať.
  5. Počkajte, kým sa dokončí dešifrovanie disku. Postup môže trvať dlho, všetko závisí od počtu súborov na disku. Po jeho dokončení sa ochrana z jednotky flash odstráni a môžete ju používať v normálnom režime.

Šifrovacia technológia BitLocker sa prvýkrát objavila pred desiatimi rokmi a menila sa s každou verziou Windowsu. Nie všetky zmeny v ňom však boli navrhnuté tak, aby zvýšili kryptografickú silu. V tomto článku sa bližšie pozrieme na rôzne verzie nástroja BitLocker (vrátane tých, ktoré sú predinštalované v najnovších zostavách systému Windows 10) na zariadení a ukážeme vám, ako obísť tento vstavaný ochranný mechanizmus.

POZOR

Článok je napísaný na výskumné účely. Všetky informácie v ňom uvedené slúžia len na informačné účely. Je určený bezpečnostným profesionálom a tým, ktorí sa nimi chcú stať.

Offline útoky

BitLocker bol odpoveďou spoločnosti Microsoft na rastúci počet offline útokov, ktoré bolo obzvlášť jednoduché vykonať na počítačoch so systémom Windows. Každý, kto má, sa môže cítiť ako hacker. Jednoducho vypne najbližší počítač a potom ho znova spustí - už s vlastným operačným systémom a prenosnou sadou nástrojov na vyhľadávanie hesiel, dôverných údajov a pitvanie systému.

Na konci pracovného dňa môžete pomocou skrutkovača Phillips dokonca usporiadať malú krížovú výpravu - otvorte počítače odchádzajúcich zamestnancov a vytiahnite z nich jednotky. V ten istý večer, v pohodlí vášho domova, možno obsah vysunutých diskov analyzovať (a dokonca modifikovať) tisíc a jedným spôsobom. Na druhý deň stačí prísť skôr a vrátiť všetko na svoje miesto.

Nie je však potrebné otvárať cudzie počítače priamo na pracovisku. Po recyklácii starých počítačov a výmene diskov uniká množstvo dôverných údajov. V praxi málokto robí bezpečné mazanie a nízkoúrovňové formátovanie vyradených diskov. Čo môže zabrániť mladým hackerom a zberateľom digitálnych mršin?

Ako spieval Bulat Okudžava: "Celý svet je zložený z obmedzení, aby sa nezbláznil od šťastia." Hlavné obmedzenia vo Windowse sú nastavené na úrovni prístupových práv k objektom NTFS, ktoré nijako nechránia pred offline útokmi. Systém Windows jednoducho skontroluje povolenia na čítanie a zápis pred spracovaním akýchkoľvek príkazov, ktoré pristupujú k súborom alebo adresárom. Táto metóda je celkom efektívna, pokiaľ všetci používatelia bežia na systéme nakonfigurovanom správcom s obmedzenými účtami. Ak však nabootujete do iného operačného systému, po takejto ochrane nezostane žiadna stopa. Používateľ si sám pridelí prístupové práva alebo ich jednoducho ignoruje inštaláciou iného ovládača súborového systému.

Existuje mnoho doplnkových metód na boj proti offline útokom, vrátane fyzickej ochrany a video sledovania, ale najúčinnejšie z nich vyžadujú použitie silnej kryptografie. Digitálne podpisy zavádzačov zabraňujú spusteniu podvodného kódu a jediný spôsob, ako skutočne ochrániť samotné údaje na pevnom disku, je zašifrovať ich. Prečo vo Windowse tak dlho chýbalo úplné šifrovanie disku?

Od Visty po Windows 10

V Microsofte pracujú rôzne typy ľudí a nie všetci kódujú zadnou ľavou nohou. Bohužiaľ, konečné rozhodnutia v softvérových spoločnostiach už dávno nerobia programátori, ale marketéri a manažéri. Jediné, čo pri vývoji nového produktu skutočne zohľadňujú, je objem predaja. Čím ľahšie je pre ženu v domácnosti porozumieť softvéru, tým viac kópií tohto softvéru sa môže predať.

„Len si pomyslite, že pol percenta zákazníkov sa obáva o svoju bezpečnosť! Operačný systém je už komplexný produkt a stále strašíte cieľové publikum šifrovaním. Zaobídeme sa bez toho! Zvykli sa obchádzať!" – takto mohol argumentovať vrcholový manažment Microsoftu až do momentu, kedy sa XP stalo populárnym v korporátnom segmente. Medzi administrátormi už príliš veľa špecialistov premýšľalo o bezpečnosti na to, aby zľavili zo svojho názoru. Dlho očakávané objemové šifrovanie sa preto objavilo v ďalšej verzii Windowsu, no len v edíciách Enterprise a Ultimate, ktoré sú zamerané na firemný trh.

Nová technológia sa nazýva BitLocker. Možno to bol jediný dobrý komponent Vista. BitLocker zašifroval celý zväzok, vďaka čomu boli používateľské a systémové súbory nečitateľné a obišiel nainštalovaný operačný systém. Dôležité dokumenty, obrázky mačiek, register, SAM a BEZPEČNOSŤ - všetko sa ukázalo ako nečitateľné pri vykonávaní offline útoku akéhokoľvek druhu. V terminológii Microsoftu „zväzok“ nie je nevyhnutne disk ako fyzické zariadenie. Zväzok môže byť virtuálny disk, logický oddiel alebo naopak - kombinácia niekoľkých diskov (rozložený alebo pruhovaný zväzok). Aj obyčajný flash disk možno považovať za pripojený zväzok, pre ktorého end-to-end šifrovanie počnúc Windowsom 7 existuje samostatná implementácia – BitLocker To Go (podrobnosti nájdete na bočnom paneli na konci článku ).

S príchodom nástroja BitLocker sa sťažilo zavedenie operačného systému tretej strany, pretože všetky zavádzače boli digitálne podpísané. Riešenie je však stále možné vďaka režimu kompatibility. Oplatí sa zmeniť bootovací režim BIOSu z UEFI na Legacy a vypnúť funkciu Secure Boot a opäť príde vhod stará dobrá bootovacia flashka.

Ako používať BitLocker

Analyzujme praktickú časť na príklade systému Windows 10. V zostave 1607 je možné povoliť BitLocker prostredníctvom ovládacieho panela (časť „Systém a zabezpečenie“, podčasť „Šifrovanie jednotiek BitLocker“).



Ak však základná doska nemá TPM verzie 1.2 alebo novšej, tak BitLocker nebude možné len tak použiť. Ak ju chcete aktivovať, budete musieť prejsť do Editora lokálnych zásad skupiny (gpedit.msc) a rozbaliť vetvu "Konfigurácia počítača -> Šablóny pre správu -> Komponenty systému Windows -> Šifrovanie jednotiek BitLocker -> Jednotky operačného systému" na nastavenie " Toto nastavenie politiky vám umožňuje nakonfigurovať požiadavku dodatočného overenia pri spustení“. V ňom musíte nájsť nastavenie „Povoliť používanie nástroja BitLocker bez kompatibilného TPM ...“ a povoliť ho.



V susedných častiach miestnych zásad môžete nastaviť ďalšie nastavenia BitLocker vrátane dĺžky kľúča a režimu šifrovania AES.



Po použití nových zásad sa vrátime na ovládací panel a budeme postupovať podľa pokynov sprievodcu nastavením šifrovania. Ako dodatočnú ochranu si môžete zvoliť zadanie hesla alebo pripojenie konkrétneho USB flash disku.




Hoci sa BitLocker považuje za technológiu úplného šifrovania disku, umožňuje len čiastočné šifrovanie rušných sektorov. Je to rýchlejšie ako šifrovanie všetkého, ale táto metóda sa považuje za menej bezpečnú. Už len preto, že v tomto prípade vymazané, no ešte neprepísané súbory, zostávajú nejaký čas k dispozícii na priame čítanie.



Po nastavení všetkých parametrov zostáva reštartovať. Systém Windows bude vyžadovať zadanie hesla (alebo vloženie jednotky USB Flash) a potom sa spustí v normálnom režime a spustí sa proces šifrovania zväzku na pozadí.



V závislosti od zvolených nastavení, veľkosti disku, frekvencie procesora a jeho podpory pre jednotlivé príkazy AES môže šifrovanie trvať od niekoľkých minút až po niekoľko hodín.



Po dokončení tohto procesu sa v kontextovej ponuke Prieskumníka objavia nové položky: zmena hesla a rýchly prechod do nastavení BitLocker.



Upozorňujeme, že všetky akcie, okrem zmeny hesla, vyžadujú práva správcu. Logika je tu jednoduchá: keďže ste sa úspešne prihlásili do systému, znamená to, že poznáte heslo a máte právo ho zmeniť. Aké rozumné je to? To sa dozvieme už čoskoro!

Pokračovanie dostupné len pre členov

Možnosť 1. Pripojte sa ku komunite „stránky“ a prečítajte si všetky materiály na stránke

Členstvo v komunite počas určeného obdobia vám umožní prístup ku VŠETKÝM materiálom Hackerov, zvýši vašu osobnú kumulatívnu zľavu a umožní vám získať profesionálne hodnotenie Xakep Score!

Pekný deň priatelia.

Nastavili ste heslo pre určité informácie v počítači a teraz ho chcete odstrániť? Neviete ako na to? Tento článok poskytuje jednoduché pokyny, ako zakázať Bitlocker - program, ktorý chráni vaše údaje pred napadnutím.

Bitlocker je vstavaný nástroj v systémoch Windows navrhnutý tak, aby chránil citlivé informácie pred neoprávneným prístupom. Jeho inštaláciou vlastník počítača umiestni heslo na všetky alebo jednotlivé súbory. Aplikácia vám umožňuje uložiť si ho na externé médium alebo vytlačiť s cieľom nechať PIN len v pamäti, pretože vás môže aj sklamať.

Šifrovanie informácií spočíva v tom, že ich program prevedie do špeciálneho formátu, ktorý je možné prečítať až po zadaní hesla.

Ak sa pokúsite otvoriť súbor bez neho, uvidíte nesúvisiace čísla a písmená.

Spočiatku môžete nástroj nakonfigurovať tak, aby sa zámok uvoľnil po vložení jednotky flash s kľúčom. Je lepšie mať niekoľko médií s heslom.

Dôležité! Ak zabudnete a stratíte všetky kľúče, spolu s nimi stratíte navždy prístup ku všetkým údajom na disku (alebo flash disku).

Po prvýkrát začala aplikácia fungovať v prémiovej verzii Windows Vista. Teraz je dostupný pre ďalšie generácie tohto systému.

Spôsoby, ako vypnúť Bitlocker

Na zrušenie blokovania nemusíte byť hacker alebo profesionálny IT pracovník. Všetko sa robí jednoducho; samozrejme, ak si heslo nastavíte sami a nechystáte sa nabúrať údaje iných ľudí. Toto je pravda? Potom začnime diskusiu.

Existuje niekoľko spôsobov, ako odomknúť súbory. Ten najjednoduchší vyzerá takto:

  • Kliknite pravým tlačidlom myši na požadovanú jednotku a vo vyskakovacom okne kliknite na „Spravovať BitLoker“;

  • Otvorí sa nová ponuka, kde by ste mali vybrať položku „Vypnúť“ (vypnúť).

Keď preinštalujete Windows 10 alebo inú verziu OS, budete musieť pozastaviť šifrovanie. Ak ho chcete dokončiť, postupujte podľa pokynov nižšie:

  • Otvorte Štart - Ovládací panel - Systém a zabezpečenie - BitLocker Drive Encryption;
  • Vyberte „Pozastaviť ochranu“ alebo „Spravovať BitLocker“ a potom „Vypnúť BitLocker“ (vo Win7).
  • Kliknutím na „Áno“ potvrdíte, že ho zámerne deaktivujete.

Prostredníctvom toho istého menu môžete zámok úplne vypnúť kliknutím na príslušné tlačidlo.

Majte na pamäti, že Windows Vista a iné verzie systému môžu mať odlišné názvy pre časti opísané vyššie. Ale v každom prípade nájdete požadované nastavenia prostredníctvom ovládacieho panela. Napríklad v systéme Windows 8 ho môžete otvoriť takto:

Aby som bol úprimný, neviem, ako deaktivovať tento šifrovač, ak sa stratí heslo ... Môžem len odporučiť naformátovanie zariadenia - v dôsledku čoho bude disk k dispozícii na prácu. Ale v tomto scenári všetky údaje na ňom prirodzene zmiznú.

No, to je všetko, dúfam, že to pomohlo.

Do skorého videnia priatelia!

S vydaním operačného systému Windows 7 sa mnohí používatelia stretávajú s tým, že sa v ňom objavila trochu nepochopiteľná služba BitLocker. Čo je BitLocker, mnohí môžu len hádať. Skúsme si situáciu objasniť na konkrétnych príkladoch. Počas toho zvážime otázky týkajúce sa toho, či je vhodné túto súčasť povoliť alebo úplne zakázať.

BitLocker: čo je BitLocker, prečo je táto služba potrebná

Ak sa pozriete, BitLocker je univerzálny a plne automatizovaný nástroj uložený na pevnom disku. Čo je BitLocker na pevnom disku? Áno, len služba, ktorá bez zásahu používateľa chráni súbory a priečinky ich zašifrovaním a vytvorením špeciálneho textového kľúča, ktorý poskytuje prístup k dokumentom.

Keď používateľ pracuje v systéme pod svojím účtom, možno si ani neuvedomuje, že údaje sú šifrované, pretože informácie sa zobrazujú v čitateľnej forme a prístup k súborom a priečinkom nie je blokovaný. Inými slovami, takýto prostriedok ochrany je určený len pre situácie, keď je prístup k počítačovému terminálu, napríklad pri pokuse o zásah zvonku (internetové útoky).

Problémy s heslom a kryptografiou

Ak však hovoríme o tom, čo je BitLocker Windows 7 alebo systémy vyššej úrovne, stojí za zmienku nepríjemná skutočnosť, že ak stratíte svoje prihlasovacie heslo, mnohí používatelia sa nielenže nemôžu prihlásiť, ale ani vykonávať niektoré akcie prehliadania. k dispozícii na kopírovanie, presúvanie atď.

Ale to nie je všetko. Ak sa zaoberáte otázkou, čo je BitLocker Windows 8 alebo 10, neexistujú žiadne zvláštne rozdiely, okrem toho, že majú pokročilejšiu technológiu kryptografie. Tu je problém jednoznačne iný. Faktom je, že samotná služba je schopná fungovať v dvoch režimoch a ukladá dešifrovacie kľúče buď na pevný disk alebo na vymeniteľnú jednotku USB.

To naznačuje najjednoduchší záver: ak je na pevnom disku uložený kľúč, používateľ bez problémov získa prístup ku všetkým informáciám, ktoré sú na ňom uložené. Ale keď je kľúč uložený na flash disku, problém je oveľa vážnejší. V zásade vidíte zašifrovaný disk alebo partíciu, ale nemôžete čítať informácie.

Okrem toho, ak hovoríme o tom, čo je BitLocker v systéme Windows 10 alebo starších systémoch, nemôžeme si nevšimnúť skutočnosť, že služba sa integruje do kontextových ponúk akéhokoľvek typu kliknutím pravým tlačidlom myši, čo mnohých používateľov jednoducho obťažuje. Ale nepredbiehajme, ale zvážme všetky hlavné aspekty súvisiace s fungovaním tohto komponentu a realizovateľnosťou jeho použitia alebo deaktivácie.

Metodika šifrovania disku a vymeniteľného úložiska

Najzvláštnejšie je, že na rôznych systémoch a ich modifikáciách môže byť služba BitLocker štandardne v aktívnom aj pasívnom režime. V „sedmičke“ je štandardne povolená, v ôsmej a desiatej verzii je niekedy potrebná manuálna aktivácia.

Pokiaľ ide o šifrovanie, tu nie je vynájdené nič mimoriadne nové. Spravidla sa používa rovnaká technológia AES založená na verejnom kľúči, ktorá sa najčastejšie používa v podnikových sieťach. Preto, ak je váš počítačový terminál s príslušným operačným systémom na doske pripojený k lokálnej sieti, môžete si byť istí, že príslušná politika zabezpečenia a ochrany údajov predpokladá aktiváciu tejto služby. Bez práv správcu (aj keď zmenu nastavení spustíte ako správca), nebudete môcť nič zmeniť.

Ak je služba zakázaná, povoľte nástroj BitLocker

Pred riešením problému súvisiaceho s BitLockerom (ako zakázať službu, ako odstrániť jej príkazy z kontextovej ponuky), pozrime sa na aktiváciu a konfiguráciu, najmä preto, že kroky deaktivácie bude potrebné vykonať v opačnom poradí.

Povolenie šifrovania najjednoduchším spôsobom sa vykonáva z "Ovládací panel" výberom sekcie Táto metóda je použiteľná iba v prípade, že kľúč nemá byť uložený na vymeniteľné médium.

V prípade zablokovania nevymeniteľného média budete musieť nájsť odpoveď na ďalšiu otázku o službe BitLocker: ako zakázať túto súčasť na USB flash disku? To sa robí úplne jednoducho.

Ak sa kľúč nachádza na vymeniteľnom médiu, na dešifrovanie diskov a diskových oddielov ho musíte najskôr vložiť do príslušného portu (zásuvky) a potom prejsť do časti Zabezpečenie ovládacieho panela. Potom nájdeme šifrovací bod BitLocker a potom sa pozrieme na jednotky a médiá, na ktorých je nainštalovaná ochrana. Úplne dole sa zobrazí hypertextový odkaz na vypnutie šifrovania, na ktorý musíte kliknúť. Ak je kľúč rozpoznaný, aktivuje sa proces dešifrovania. Zostáva len čakať na koniec jeho vykonávania.

Problémy s konfiguráciou komponentov ransomvéru

Pokiaľ ide o prispôsobenie, nie je to bez bolesti hlavy. Po prvé, systém ponúka rezerváciu minimálne 1,5 GB pre vaše potreby. Po druhé, musíte upraviť oprávnenia systému súborov NTFS, zmenšiť veľkosť zväzku atď. Aby ste takéto veci nerobili, je lepšie túto súčasť okamžite zakázať, pretože väčšina používateľov ju jednoducho nepotrebuje. Ani všetci tí, ktorí majú túto službu povolenú v predvolenom nastavení, tiež vždy nevedia, čo s ňou robiť, či je vôbec potrebná. Ale márne. Dá sa použiť na ochranu údajov na lokálnom počítači, aj keď neexistuje antivírusový softvér.

BitLocker: ako vypnúť. Prvé štádium

Opäť použite predtým špecifikovanú položku v "Ovládacom paneli". V závislosti od modifikácie systému sa môžu zmeniť názvy polí zakázania služby. Vybraná jednotka môže obsahovať riadok na pozastavenie ochrany alebo priamu indikáciu na zakázanie nástroja BitLocker.

Nejde o to. Tu stojí za to venovať pozornosť skutočnosti, že budete musieť úplne vypnúť zavádzacie súbory počítačového systému. V opačnom prípade môže proces dešifrovania trvať pomerne dlho.

Obsahové menu

Toto je len jedna strana mince súvisiacej so službou BitLocker. Čo je BitLocker je už asi jasné. Odvrátenou stranou je však aj izolácia ďalších ponúk od prítomnosti odkazov na túto službu v nich.

Aby sme to urobili, pozrime sa znova na BitLocker. Ako odstrániť zo všetkých referencií na službu? Základné! V "Prieskumníkovi" pri výbere požadovaného súboru alebo priečinka použijeme sekciu služby a upravíme príslušné kontextové menu, prejdeme na nastavenia, potom použijeme nastavenia príkazov a usporiadame ich.

Potom v editore registra vstúpime do vetvy HKCR, kde nájdeme sekciu ROOTDirectoryShell, rozbalíme ju a požadovaný prvok odstránime stlačením klávesu Del alebo príkazu delete z ponuky pravým tlačidlom myši. V skutočnosti je to posledná vec o komponente BitLocker. Ako to vypnúť, myslím, je už jasné. Ale nenechajte sa oklamať. Každopádne, táto služba bude fungovať (teda pre každý prípad), či to chcete alebo nie.

Namiesto doslovu

Ostáva dodať, že to zďaleka nie je všetko, čo sa dá povedať o súčasti šifrovacieho systému BitLocker. Čo je BitLocker, prišiel som na to, ako ho zakázať a odstrániť aj príkazy ponuky. Otázka znie: oplatí sa zakázať nástroj BitLocker? Tu je možné poskytnúť iba jednu radu: v podnikovej lokálnej sieti by ste tento komponent nemali vôbec deaktivovať. Ale ak je to domáci počítačový terminál, prečo nie?

Mnohí používatelia s vydaním operačného systému Windows 7 čelia skutočnosti, že sa v ňom objavila nepochopiteľná služba BitLocker. Mnohí môžu len hádať, čo je BitLocker. Poďme si situáciu objasniť na konkrétnych príkladoch. Zvážime aj otázky, ktoré sa týkajú toho, ako je vhodné túto súčasť povoliť alebo úplne zakázať.

Na čo slúži služba BitLocker?

Ak tomu správne rozumiete, potom môžeme konštatovať, že BitLocker je plne automatizovaný univerzálny nástroj na šifrovanie údajov, ktoré sú uložené na pevnom disku. Čo je BitLocker na pevnom disku? Ide o bežnú službu, ktorá bez zásahu používateľa umožňuje chrániť priečinky a súbory ich šifrovaním a vytvorením špeciálneho textového kľúča, ktorý poskytuje prístup k dokumentom. V momente, keď používateľ pracuje pod svojim účtom, ani nevie, že dáta sú šifrované. Všetky informácie sa zobrazujú v čitateľnej forme a prístup používateľa k priečinkom a súborom nie je blokovaný. Inými slovami, takýto prostriedok ochrany je určený len pre tie situácie, v ktorých dôjde k neoprávnenému prístupu k počítačovému terminálu pri pokuse o zásah zvonku.

Problémy s kryptografiou a heslom

Ak hovoríme o tom, čo je BitLocker v systéme Windows 7 alebo v systémoch vyššej úrovne, je potrebné poznamenať taký nepríjemný fakt: ak sa stratí prihlasovacie heslo, mnohí používatelia sa nebudú môcť nielen prihlásiť do systému, ale tiež vykonať niektoré akcie na prezeranie dokumentov, ktoré boli predtým dostupné, presunutím, kopírovaním atď. Tým ale problémy nekončia. Ak správne pochopíte otázku, čo je BitLocker Windows 8 a 10, neexistujú žiadne zvláštne rozdiely. Je možné zaznamenať iba pokročilejšiu technológiu kryptografie. Tu je problém iný. Ide o to, že samotná služba je schopná fungovať v dvoch režimoch a ukladať dešifrovacie kľúče buď na pevný disk alebo na vymeniteľnú jednotku USB. To naznačuje úplne logický záver: používateľ, ak je na pevnom disku uložený kľúč, bez problémov získa prístup ku všetkým informáciám, ktoré sú na ňom uložené. Keď je kľúč uložený na flash disku, problém je oveľa vážnejší. V zásade môžete vidieť šifrovaný disk alebo oddiel, ale nemôžete čítať informácie. Okrem toho, ak hovoríme o tom, čo je BitLocker v systéme Windows 10 a systémoch starších verzií, treba poznamenať, že služba je integrovaná do kontextových ponúk akéhokoľvek typu, ktoré sa volajú kliknutím pravým tlačidlom myši. Pre mnohých používateľov je to len nepríjemné. Nepredbiehajme dobu a zvážme všetky hlavné aspekty, ktoré súvisia s fungovaním tohto komponentu, ako aj vhodnosť jeho deaktivácie a používania.

Metodika šifrovania vymeniteľných médií a diskov

Najzvláštnejšie je, že na rôznych systémoch a ich modifikáciách môže byť služba Windows 10 BitLocker štandardne v aktívnom aj pasívnom režime. Vo Windows 7 je štandardne povolená, vo Windows 8 a Windows 10 je niekedy potrebná manuálna aktivácia. Čo sa týka šifrovania, nič nové tu nebolo vynájdené. Typicky sa používa rovnaká technológia AES založená na verejnom kľúči, ktorá sa najčastejšie používa v podnikových sieťach. Ak je teda váš počítačový terminál s príslušným operačným systémom pripojený k lokálnej sieti, môžete si byť úplne istí, že použitá politika bezpečnosti a ochrany informácií predpokladá aktiváciu tejto služby. Aj keď máte práva správcu, nemôžete nič zmeniť.

Povolenie služby Windows 10 BitLocker, ak bola deaktivovaná

Skôr ako začnete riešiť problém súvisiaci s BitLockerom Windows 10, musíte skontrolovať proces jeho aktivácie a konfigurácie. Kroky deaktivácie bude potrebné vykonať v opačnom poradí. Šifrovanie sa aktivuje najjednoduchším spôsobom z "Ovládací panel" výberom sekcie šifrovanie disku. Túto metódu je možné použiť iba vtedy, ak kľúč nemá byť uložený na vymeniteľné médium. Ak sú pevné médiá zablokované, budete musieť hľadať ďalšiu otázku o službe Windows 10 BitLocker: ako túto súčasť zakázať? To sa robí úplne jednoducho. Za predpokladu, že kľúč je na vymeniteľnom médiu, na dešifrovanie diskov a diskových oddielov ho musíte vložiť do príslušného portu a potom prejsť do sekcie bezpečnostného systému „Ovládací panel“. Potom nájdeme šifrovací bod BitLocker a potom zvážime médiá a jednotky, na ktorých je nainštalovaná ochrana. V spodnej časti bude hypertextový odkaz určený na deaktiváciu šifrovania. Treba naň kliknúť. Ak je kľúč rozpoznaný, aktivuje sa proces dešifrovania. Na jeho dokončenie si budete musieť už len počkať.

Konfigurácia komponentov ransomvéru: problémy

Pokiaľ ide o otázku nastavení, potom sa to nezaobíde bez bolesti hlavy. V prvom rade stojí za zmienku, že systém ponúka rezerváciu minimálne 1,5 GB pre vaše potreby. Po druhé, musíte upraviť povolenia systému súborov NTFS, napríklad znížiť veľkosť zväzku. Aby ste to mohli urobiť, mali by ste túto súčasť okamžite zakázať, pretože väčšina používateľov ju nepotrebuje. Ani tí, ktorí majú túto službu štandardne v nastaveniach povolenú, nie vždy vedia, čo s ňou robiť a či je vôbec potrebná. A márne ... Na lokálnom počítači s ním môžete chrániť dáta, aj keď neexistuje antivírusový softvér.

Ako vypnúť BitLocker: počiatočná fáza

Najprv musíte použiť vyššie uvedenú položku v "Ovládacom paneli". Názvy polí zakázania služby sa môžu meniť v závislosti od úpravy systému. Vybratá jednotka môže mať reťazec na pozastavenie ochrany alebo označenie na zakázanie služby BitLocker. Ale o to nejde. Mali by ste venovať osobitnú pozornosť skutočnosti, že je potrebné úplne zakázať aktualizáciu systému BIOS a zavádzacích súborov systému. V opačnom prípade môže proces dešifrovania trvať pomerne dlho.

Obsahové menu

Toto je jedna strana mince, ktorá súvisí so službou BitLocker. Čo je táto služba, by už malo byť jasné. Odvrátenou stranou je izolovať ďalšie ponuky od prítomnosti odkazov na túto službu v nich. Ak to chcete urobiť, musíte sa znova pozrieť na nástroj BitLocker. Ako odstrániť všetky odkazy na službu z kontextového menu? Áno, je to veľmi jednoduché ... Keď vyberiete požadovaný súbor v Prieskumníkovi, použijeme sekciu služby a úpravy kontextového menu, prejdeme na nastavenia a potom použijeme nastavenia príkazov a usporiadame ich. Ďalej musíte zadať hodnotu "Ovládací panel" a nájsť požadovaný v zozname zodpovedajúcich prvkov panelov a príkazov a odstrániť ho. Potom v editore registra musíte prejsť do pobočky HKCR a nájsť sekciu ROOT Directory Shell, rozbaliť ju a odstrániť požadovanú položku stlačením klávesu Del alebo pomocou príkazu delete z ponuky pravým tlačidlom myši. Toto je posledná vec týkajúca sa nástroja BitLocker. Ako to vypnúť, mali by ste už pochopiť. Nelichotte si však vopred. Táto služba bude stále bežať na pozadí, či sa vám to páči alebo nie.

Záver

Treba dodať, že to nie je všetko, čo sa dá povedať o súčasti šifrovacieho systému BitLocker. Už sme prišli na to, čo je BitLocker. Naučili ste sa tiež, ako vypnúť a odstrániť príkazy ponuky. Otázka je iná: stojí za to vypnúť BitLocker. Tu možno dať jednu radu: v podnikovej sieti by ste tento komponent nemali vôbec deaktivovať. Ale ak hovoríme o termináli domáceho počítača, tak prečo nie.