Láthattuk, hogy a Windows Vista meglehetősen sok új és továbbfejlesztett módszerrel védekezik a
kívülről vagy éppen belülről leselkedő veszélyek ellen, így remélhetőleg az eddigi
legbiztonságosabb környezetet nyújtja majd a Windows-felhasználóknak. Azt is észrevehettük,
hogy a most felsorolt funkciók egy része bétaváltozatban már elérhető Windows XP SP2 rendszerre
is. Ettől függetlenül a Vista számos olyan újdonságot hoz, melyek egyik korábbi rendszeren sem
lesznek használhatók, ennek megfelelően a Microsoft például az Internet Explorer 7 Vista-beli
változatát is megkülönböztette egy + jel hozzáadásával. Idő és hely szűkében kihagytunk néhány
olyan extra funkciót, amik a rendszer és személyes adataink további védelmét szolgálják. Ilyen
például a beépített szülői felügyelet, ahol a rendszergazda jogú felhasználók szinte teljes ellenőrzést
gyakorolhatnak a felügyelt fiókokon, valamint részletekbe menően bekorlátozhatják a gyermekek
által igénybe vehető helyi és online szolgáltatásokat. Nem említettük a jövő digitális
azonosítójaként is emlegetett Windows CardSpace megoldást sem, mellyel egyéni, személyre
szabott digitális azonosító "névjegykártyát" hozhatunk létre, így biztonságosan azonosítva
magunkat különböző (CardSpace-t támogató) online szolgáltatások igénybevételekor.
A cikkünk első részében tárgyalt funkciók elérhetősége operációs rendszerekre lebontva a
következő:
Windows XP SP2-n is elérhető:
• Windows Defender (jelenleg Beta 2)
• Internet Explorer 7 (jelenleg Beta 3)
Csak Windows Vista rendszeren alkalmazható:
• Kétirányú tűzfal, MMC konzollal
• User Account Control
• Internet Explorer 7 Protected Mode
• BitLocker Drive Encryption
• Integrált szülői felügyelet
• Windows CardSpace
A következő címkéjű bejegyzések mutatása: bitlocker_drive_encription. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: bitlocker_drive_encription. Összes bejegyzés megjelenítése
2017. április 7., péntek
2016. december 7., szerda
BitLocker Drive Encryption
A BitLocker egy teljesen új technológia, feladata a merevlemezen tárolt adatok titkosítása és ezzel
elrejtése az illetéktelenek elől. A BitLocker működésének lényege, hogy az adatokat AES
(Advanced Encryption Standard) kódolással tárolja a merevlemezen, így - különösen notebook-ok
esetében - a számítógép ellopása és a merevlemezhez való fizikai hozzáférés esetén is
használhatatlaná teszi azokat. A BitLocker a Trusted Platform Module (TPM) chipet is felhasználja
az adatok védelmében, méghozzá oly módon, hogy a titkosításhoz használt kulcs magán a TPM
modulon foglal helyet. A TPM chip alkalmazása esetén a Windows bootoláskor először ehhez a
modulhoz fordul, és ha az ellenőrző adatok eltérnek a kívánttól, a Vista megtagadja a rendszer
indítását és az adatokhoz való hozzáférést. A TPM chip segítségével a Windows azt is képes detektálni,
hogy külső módszerekkel módosítottak-e az adatokon, amíg a gép ki volt kapcsolva.
A Bitlocker technológiával kapcsolatban korábban felmerültek olyan híresztelések, melyek szerint a
Microsoft a titkosító megoldásába egy hátsó kaput is beépít annak érdekében, hogy a hatóságok a
nyomozások illetve a vizsgálatok során vissza tudják fejteni a merevlemezeken tárolt titkosított
adatokat. A cég azonban rögtön cáfolta ezeket a pletykákat, és kijelentette: nem hajlandó hátsó
kaput építeni a Vista-ba, így a BitLocker és a TPM abszolút megbízható titkosítási eljárás lesz.
A BitLocker használatához speciális módon kell partícionálni a merevlemezt: a rendszerköteten
kívül szükség van egy aktív partícióra is, melyen a rendszerindító fájlok kapnak helyet - ez a kötet
nem lesz titkosítva. A Vista online partícióméretezésének segítségével ezt a műveletet akár a
számítógép újraindítása nélkül is elvégezhetjük. Ha rendelkezésre áll a megfelelő konfiguráció (a
TPM chip már a legtöbb ma kapható notebookban megtalálható), a BitLocker meghajtótitkosítást a
Control Panel / Security / BitLocker Drive Encryption menüpontja alatt kapcsolhatjuk be.
2012. június 23., szombat
a vista igazi újdonságai - 14.rész
BITLOCKER DRIVE ENCRIPTION
Adatot sajnos nem csak külső eszköz segítségével lehet lopni, legegyszerűbb a teljes gépet merevlemezestül meglovasítani. Bár egy noteszgép vagy védett infókat tartalmazó merevlemez ellopását a Vista sem tudja megakadályozni, annak felhasználását már képes blokkolni; a BitLocker technológiát felhasználva képes az egész rendszerpartíciót titkosítani. A korábbi titkosított fájlrendszerhez képest a BitLocker két fő dologban más: a Vista partíció lekódolása után a rendszer egyetlen része sincs titkosítatlanul, valamint a titkosító kulcs sincs a merevlemezen tárolva. Ezeknek hála, egy debug-alkalmazással vagy a kódolatlan területen tárolt kulcs előbányászásával nem lehet hozzáférni a rendszerhez. A tényleges titkosító kulcs vagy a felhasználó pendrive-ján, vagy a BIOS egy hardveresen jelszóvédett elkódolt területén, az ún. Trusted Platform Module-ban (TPM) és tartalékként a vállalati Active Directoryban kerül eltárolásra. Maga a rendszerbetöltést végző, bármikor feltörhető kódolatlan BitLocker behúzó program egy önálló, törpe NTFS-partíción lakik és nem tartalmaz információkat a védett partícióról, illetve az azt titkosító kulcsról.
Adatot sajnos nem csak külső eszköz segítségével lehet lopni, legegyszerűbb a teljes gépet merevlemezestül meglovasítani. Bár egy noteszgép vagy védett infókat tartalmazó merevlemez ellopását a Vista sem tudja megakadályozni, annak felhasználását már képes blokkolni; a BitLocker technológiát felhasználva képes az egész rendszerpartíciót titkosítani. A korábbi titkosított fájlrendszerhez képest a BitLocker két fő dologban más: a Vista partíció lekódolása után a rendszer egyetlen része sincs titkosítatlanul, valamint a titkosító kulcs sincs a merevlemezen tárolva. Ezeknek hála, egy debug-alkalmazással vagy a kódolatlan területen tárolt kulcs előbányászásával nem lehet hozzáférni a rendszerhez. A tényleges titkosító kulcs vagy a felhasználó pendrive-ján, vagy a BIOS egy hardveresen jelszóvédett elkódolt területén, az ún. Trusted Platform Module-ban (TPM) és tartalékként a vállalati Active Directoryban kerül eltárolásra. Maga a rendszerbetöltést végző, bármikor feltörhető kódolatlan BitLocker behúzó program egy önálló, törpe NTFS-partíción lakik és nem tartalmaz információkat a védett partícióról, illetve az azt titkosító kulcsról.
Feliratkozás:
Bejegyzések (Atom)


