Ako chrániť dokumenty šifrované BitLockerom pred online hrozbami?

BitLocker je integrovaný proprietárny šifrovací program systému Windows, ktorý umožňuje používateľom šifrovať celú ich jednotku. Je to tiež užitočné pri ochrane vášho systému pred neoprávnenými zmenami, vrátane tých, ktoré organizuje malware na úrovni firmvéru. Aj keď je táto funkcia užitočná v mnohých scenároch, je stále zraniteľná voči útokom. Napríklad hackeri majú možnosť odstrániť čip TPM z počítača, aby získali svoje šifrovacie kľúče, čo im umožní prístup na pevný disk.





Prirodzene, pýtali by ste sa: „Je BitLocker dostatočne bezpečný?“ V tomto príspevku uvedieme odpovede na túto otázku. Pretože berieme do úvahy dynamické bezpečnostné prostredie, nemôžeme sa na situáciu pozerať čiernobielo. V tomto príspevku teda budeme diskutovať o bežných problémoch, s ktorými sa môžete pri používaní nástroja BitLocker stretnúť. Naučíme vás tiež, ako môžete tieto problémy obísť a získať potrebnú ochranu.

BitLocker nie je k dispozícii na všetkých počítačoch so systémom Windows

V dnešnej dobe nie je nezvyčajné nájsť operačné systémy so štandardným šifrovaním. Stojí za zmienku, že používatelia môžu pri nákupe systémov Mac, iPad, Chromebook, iPhone a Linux využívať výhody spoľahlivej šifrovacej technológie. Na druhej strane, Windows 10 stále neponúka šifrovanie na všetkých počítačoch. Spoločnosť Microsoft, bohužiaľ, nedodala bitLocker so systémom Windows 10 Home.

Existujú počítače, ktoré sú vybavené „šifrovaním zariadenia“ s funkciami podobnými funkciám, ktoré ponúka nástroj BitLocker. Táto technológia je však v porovnaní s plnou verziou BitLocker obmedzená. Pamätajte, že ak váš počítač s Windows 10 Home edition nie je šifrovaný, ktokoľvek môže jednoducho vybrať váš pevný disk. Na prístup k vašim súborom môžu tiež použiť bootovateľnú jednotku USB.



Jediným spôsobom, ako tento problém vyriešiť, je, bohužiaľ, zaplatiť dodatočný poplatok za upgrade na vydanie Windows 10 Professional. Keď to urobíte, musíte prejsť do ovládacieho panela a povoliť nástroj BitLocker. Uistite sa, že ste zrušili nahrávanie kľúča na obnovenie na servery spoločnosti Microsoft.

BitLocker nefunguje dobre s mnohými jednotkami SSD (SSD)

Možno uvidíte výrobcov, ktorí inzerujú, že ich disky SSD podporujú hardvérové ​​šifrovanie. Ak používate tento typ jednotky a povolíte nástroj BitLocker, váš operačný systém uverí, že sa vaša jednotka postará o úlohy šifrovania. Koniec koncov, Windows zvyčajne optimalizuje operácie a ponecháva disk na vykonávanie úloh, ktoré dokáže zvládnuť.
V tomto dizajne bohužiaľ existuje medzera. Podľa vedcov veľa diskov SSD nedokáže túto úlohu správne implementovať. Napríklad váš operačný systém môže veriť, že je BitLocker aktivovaný, ale v skutočnosti nerobí veľa na pozadí. Nie je ideálne, aby sa tento program v tichosti spoliehal na jednotky SSD pri vykonávaní úloh šifrovania. Tento problém sa vo väčšine prípadov týka operačných systémov Windows 10 a Windows 7.

V tejto chvíli sa pravdepodobne pýtate: „Je BitLocker pre Windows 10 efektívny?“

Váš operačný systém môže potvrdiť, že je povolený nástroj BitLocker, ale necháva vaše SSD zlyhať v bezpečnom šifrovaní údajov. Zločinci teda môžu nájsť spôsob, ako obísť zle implementované šifrovanie disku SSD, aby ste získali prístup k svojim súborom.



Riešením tohto problému je povedať spoločnosti BitLocker, aby namiesto hardvérového šifrovania používala softvérové ​​šifrovanie. Môžete to urobiť prostredníctvom editora miestnych zásad skupiny.

Postupujte podľa krokov uvedených nižšie:

  1. Na klávesnici stlačte kláves Windows + R. Týmto krokom sa spustí dialógové okno Spustiť.
  2. V dialógovom okne Spustiť zadajte príkaz „gpedit.msc“ (bez úvodzoviek) a potom kliknite na tlačidlo OK.
  3. Po dokončení editora miestnych zásad skupiny prejdite na túto cestu:
    Konfigurácia počítača Šablóny pre správu Súčasti systému Windows Šifrovanie jednotky BitLocker
  4. Prejdite na pravý panel a potom dvakrát kliknite na možnosť „Konfigurovať použitie hardvérového šifrovania pre pevné dátové jednotky“.
  5. Z možností vyberte možnosť Zakázané a potom kliknite na tlačidlo OK.

Po dokončení vyššie uvedených krokov odšifrujte a znova zašifrujte disk, aby sa zmeny prejavili.
Čipy TPM sú odnímateľné

Modul Trusted Platform Module (TPM) vo vašom počítači je miesto, kde BitLocker ukladá váš šifrovací kľúč. Táto hardvérová súčasť je údajne odolná proti neoprávnenej manipulácii. Hacker, bohužiaľ, môže na extrahovanie kľúča z modulu TPM použiť nejaký otvorený zdrojový kód alebo si kúpiť pole programovateľné hradlové pole. Týmto by sa zničil hardvér, čo by útočníkovi umožnilo obísť šifrovanie a úspešne extrahovať kľúč.



Teoreticky, keď sa hacker zmocní vášho počítača, bude manipulovať s hardvérom, aby obišiel ochrany TPM. Keď to urobia, budú môcť extrahovať šifrovací kľúč. Našťastie existuje riešenie tohto problému. Môžete použiť editor miestnych zásad skupiny a nakonfigurovať nástroj BitLocker tak, aby vyžadoval kód PIN pred spustením.

Keď vyberiete možnosť „Vyžadovať PIN pri spustení s TPM“, váš systém bude môcť TPM odomknúť iba pri spustení pomocou kódu PIN. Po zavedení počítača je v zásade potrebné zadať kód PIN. TPM teda získate ďalšiu vrstvu ochrany. Bez vášho PIN nebudú môcť hackeri extrahovať šifrovací kľúč z TPM.

Zraniteľnosť počítačov v režime spánku

Aj keď je naučiť sa používať šifrovanie jednotiek BitLocker v systéme Windows 10, je rovnako dôležité vedieť optimalizovať jeho zabezpečenie. Ak používate tento program, mali by ste deaktivovať režim spánku. Mali by ste vedieť, že váš počítač zostáva napájaný a jeho šifrovací kľúč je uložený v pamäti RAM. Na druhej strane môžete použiť režim dlhodobého spánku, pretože aj po prebudení počítača môžete stále používať kód PIN.



Ak používate režim spánku, po získaní prístupu hackera do vášho počítača môže hacker jednoducho zobudiť systém a prihlásiť sa, aby získal prístup k vašim súborom. Môžu byť tiež schopní získať obsah vašej RAM pomocou priameho prístupu do pamäte (DMA). Keď s tým budú úspešní, budú môcť získať váš kľúč BitLocker.

Najjednoduchším spôsobom, ako tento problém vyriešiť, je vyhnúť sa spánku počítača. Môžete ho buď vypnúť, alebo prepnúť do režimu dlhodobého spánku. Proces zavedenia môžete tiež zabezpečiť pomocou kódu PIN pred spustením. Týmto spôsobom ochránite počítač pred útokmi studeného bootovania. Mali by ste tiež nakonfigurovať nástroj BitLocker tak, aby vyžadoval PIN pri štarte, aj keď sa nachádza v hibernácii.

Všetky hrozby, ktoré sme spomenuli v tomto článku, vyžadujú fyzický prístup k vášmu počítaču. Váš počítač je však stále zraniteľný voči online útokom. Ak teda chcete posilniť svoju bezpečnosť, mali by ste používať spoľahlivý a výkonný antivírus, napríklad Anti-Malware. Tento nástroj prehľadá rozšírenia vášho prehliadača, aby zabránil úniku údajov. Zbaví vás dokonca súborov cookie, ktoré sledujú vaše online aktivity. Môžete sa ubezpečiť, že na pozadí nebudú spustené žiadne škodlivé programy, ktoré by odcudzili vaše údaje.

Tak čo si myslíte? Je nástroj BitLocker dostatočne bezpečný?

Dajte nám vedieť svoje myšlienky v komentároch nižšie!