Домашня » як » Windows 8.1 почне шифрувати жорсткі диски за замовчуванням все, що потрібно знати

    Windows 8.1 почне шифрувати жорсткі диски за замовчуванням все, що потрібно знати

    Windows 8.1 автоматично шифруватиме пам'ять на сучасних ПК з Windows. Це допоможе захистити ваші файли на випадок, якщо хтось викраде ваш ноутбук і намагатиметься отримати їх, але він має важливі наслідки для відновлення даних.

    Раніше "BitLocker" був доступний у випусках Windows Professional і Enterprise, а "Device Encryption" доступний у Windows RT і Windows Phone. Шифрування пристроїв включено до всіх випусків Windows 8.1 - і за замовчуванням увімкнено.

    Коли ваш жорсткий диск буде зашифрований

    Windows 8.1 включає в себе “Широко поширене шифрування пристроїв”. Це трохи відрізняється від стандартної функції BitLocker, яка була включена до версій Professional, Enterprise і Ultimate в останніх версіях Windows..

    Перед тим, як Windows 8.1 автоматично ввімкне шифрування пристрою, має бути наступним:

    • Пристрій Windows «повинен підтримувати підключення в режимі очікування та відповідати вимогам комплекту апаратних сертифікатів Windows (HCK) для систем TPM і SecureBoot у системах ConnectedStandby». цю функцію увімкнено за умовчанням.
    • Коли Windows 8.1 встановлюється чисто і комп'ютер готується, шифрування пристрою «ініціалізується» на системному диску та інших внутрішніх дисках. На цьому етапі Windows використовує клавішу очищення, яка видаляється пізніше після успішного резервного копіювання ключа відновлення.
    • Користувач ПК повинен увійти з обліковим записом Microsoft з правами адміністратора або приєднатися до комп'ютера до домену. Якщо використовується обліковий запис Microsoft, буде відновлено ключ відновлення на серверах корпорації Майкрософт, а шифрування буде ввімкнено. Якщо використовується обліковий запис домену, буде відновлено ключ відновлення в доменних службах Active Directory, а шифрування буде ввімкнено.

    Якщо у вас є старий комп'ютер з ОС Windows, оновлений до Windows 8.1, він може не підтримувати шифрування пристроїв. Якщо ви входите з обліковим записом локального користувача, шифрування пристроїв не буде ввімкнено. Якщо оновити пристрій Windows 8 до Windows 8.1, потрібно ввімкнути шифрування пристрою, оскільки його за замовчуванням вимкнено під час оновлення.

    Відновлення зашифрованого жорсткого диска

    Шифрування пристрою означає, що злодій не може просто забрати ваш ноутбук, вставити живий CD або Windows інсталяційний диск Windows, а також завантажувати альтернативну операційну систему для перегляду файлів, не знаючи пароля Windows. Це означає, що ніхто не може просто витягти жорсткий диск з пристрою, підключити жорсткий диск до іншого комп'ютера і переглянути файли.

    Раніше ми пояснили, що ваш пароль Windows не захищає файли. З ОС Windows 8.1 середні користувачі Windows, нарешті, будуть захищені шифруванням за замовчуванням.

    Проте існує проблема - якщо ви забудете пароль і не зможете увійти, ви також не зможете відновити файли. Ймовірно, чому шифрування вмикається лише тоді, коли користувач входить до системи з обліковим записом Microsoft (або підключається до домену). Корпорація Майкрософт тримає ключ відновлення, тому ви можете отримати доступ до своїх файлів, пройшовши процес відновлення. Якщо ви зможете перевірити автентичність за допомогою облікових даних облікового запису Microsoft - наприклад, отримавши SMS-повідомлення на номер мобільного телефону, підключеного до облікового запису Microsoft, ви зможете відновити зашифровані дані.

    У Windows 8.1 важливіше, ніж будь-коли, налаштувати параметри безпеки та методи відновлення облікового запису Microsoft, щоб відновити файли, якщо ви ніколи не будете блокуватися з облікового запису Microsoft..

    Корпорація Майкрософт утримує ключ відновлення, і вона зможе надати її правоохоронним органам, якщо буде запропоновано, що, безумовно, є законним занепокоєнням у віці PRISM. Тим не менш, це шифрування як і раніше забезпечує захист від злодіїв підхоплення вашого жорсткого диска і копання через ваші особисті або бізнес-файли. Якщо ви турбуєтеся про уряд або визначеного злодія, здатного отримати доступ до свого облікового запису Microsoft, потрібно зашифрувати жорсткий диск програмним забезпеченням, яке не завантажує копію ключа відновлення до Інтернету, наприклад TrueCrypt.

    Як вимкнути шифрування пристроїв

    Не повинно бути жодної реальної причини вимкнути шифрування пристроїв. Якщо не що інше, це корисна функція, яка, сподіваюся, захистить конфіденційні дані в реальному світі, де люди - і навіть підприємства - не включають шифрування самостійно.

    Оскільки шифрування ввімкнено лише на пристроях із відповідним обладнанням і буде включено за умовчанням, корпорація Майкрософт сподівається, що користувачі не побачать помітного сповільнення продуктивності. Шифрування додає додаткові накладні витрати, але накладні витрати можуть сподіватися на спеціальне обладнання.

    Якщо потрібно ввімкнути інше рішення для шифрування або повністю вимкнути шифрування, ви можете керувати цим самим. Для цього відкрийте програму налаштувань ПК - проведіть пальцем у правому краю екрана або натисніть клавішу Windows + C, натисніть піктограму Параметри та виберіть пункт Змінити настройки ПК.

    Перейдіть до ПК та пристроїв -> Інформація про ПК. У нижній частині інформаційної панелі ПК з'явиться розділ Шифрування пристроїв. Виберіть "Вимкнути", якщо потрібно вимкнути шифрування пристрою, або виберіть "Увімкнути", якщо ви хочете увімкнути його - користувачі, які оновлюються з Windows 8, змусять його вручну таким чином.

    Зауважте, що шифрування пристроїв не можна вимкнути на пристроях Windows RT, таких як Microsoft Surface RT і Surface 2.

    Якщо у цьому вікні не відображається розділ Шифрування пристроїв, скоріше за все, використовується старий пристрій, який не відповідає вимогам, і тому не підтримує шифрування пристроїв. Наприклад, наша віртуальна машина Windows 8.1 не пропонує опції конфігурації шифрування пристроїв.


    Це новий звичайний для ПК ПК, планшетів і пристроїв в цілому. Якщо файли на типових ПК колись дозріли для зручного доступу злодіїв, комп'ютери з ОС Windows зашифруються за замовчуванням, а ключі відновлення надсилаються на сервери Microsoft для безпечного зберігання.

    Ця остання частина може бути трохи моторошною, але легко уявити собі, що середні користувачі забувають свої паролі - вони будуть дуже засмучені, якщо вони втратять усі свої файли, тому що вони повинні були скинути свої паролі. Це також поліпшення в порівнянні з комп'ютерами з ОС Windows, які були повністю незахищені за замовчуванням.