A következő címkéjű bejegyzések mutatása: bitlocker_drive_encription. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: bitlocker_drive_encription. Összes bejegyzés megjelenítése

2017. április 7., péntek

egy kis összegzés

Láthattuk, hogy a Windows Vista meglehetősen sok új és továbbfejlesztett módszerrel védekezik a kívülről vagy éppen belülről leselkedő veszélyek ellen, így remélhetőleg az eddigi legbiztonságosabb környezetet nyújtja majd a Windows-felhasználóknak. Azt is észrevehettük, hogy a most felsorolt funkciók egy része bétaváltozatban már elérhető Windows XP SP2 rendszerre is. Ettől függetlenül a Vista számos olyan újdonságot hoz, melyek egyik korábbi rendszeren sem lesznek használhatók, ennek megfelelően a Microsoft például az Internet Explorer 7 Vista-beli változatát is megkülönböztette egy + jel hozzáadásával. Idő és hely szűkében kihagytunk néhány olyan extra funkciót, amik a rendszer és személyes adataink további védelmét szolgálják. Ilyen például a beépített szülői felügyelet, ahol a rendszergazda jogú felhasználók szinte teljes ellenőrzést gyakorolhatnak a felügyelt fiókokon, valamint részletekbe menően bekorlátozhatják a gyermekek által igénybe vehető helyi és online szolgáltatásokat. Nem említettük a jövő digitális azonosítójaként is emlegetett Windows CardSpace megoldást sem, mellyel egyéni, személyre szabott digitális azonosító "névjegykártyát" hozhatunk létre, így biztonságosan azonosítva magunkat különböző (CardSpace-t támogató) online szolgáltatások igénybevételekor.

A cikkünk első részében tárgyalt funkciók elérhetősége operációs rendszerekre lebontva a következő:

Windows XP SP2-n is elérhető:
• Windows Defender (jelenleg Beta 2)
• Internet Explorer 7 (jelenleg Beta 3)

Csak Windows Vista rendszeren alkalmazható:
• Kétirányú tűzfal, MMC konzollal
• User Account Control
• Internet Explorer 7 Protected Mode
• BitLocker Drive Encryption
• Integrált szülői felügyelet
• Windows CardSpace

2016. december 7., szerda

BitLocker Drive Encryption

A BitLocker egy teljesen új technológia, feladata a merevlemezen tárolt adatok titkosítása és ezzel elrejtése az illetéktelenek elől. A BitLocker működésének lényege, hogy az adatokat AES (Advanced Encryption Standard) kódolással tárolja a merevlemezen, így - különösen notebook-ok esetében - a számítógép ellopása és a merevlemezhez való fizikai hozzáférés esetén is használhatatlaná teszi azokat. A BitLocker a Trusted Platform Module (TPM) chipet is felhasználja az adatok védelmében, méghozzá oly módon, hogy a titkosításhoz használt kulcs magán a TPM modulon foglal helyet. A TPM chip alkalmazása esetén a Windows bootoláskor először ehhez a modulhoz fordul, és ha az ellenőrző adatok eltérnek a kívánttól, a Vista megtagadja a rendszer indítását és az adatokhoz való hozzáférést. A TPM chip segítségével a Windows azt is képes detektálni, hogy külső módszerekkel módosítottak-e az adatokon, amíg a gép ki volt kapcsolva. A Bitlocker technológiával kapcsolatban korábban felmerültek olyan híresztelések, melyek szerint a Microsoft a titkosító megoldásába egy hátsó kaput is beépít annak érdekében, hogy a hatóságok a nyomozások illetve a vizsgálatok során vissza tudják fejteni a merevlemezeken tárolt titkosított adatokat. A cég azonban rögtön cáfolta ezeket a pletykákat, és kijelentette: nem hajlandó hátsó kaput építeni a Vista-ba, így a BitLocker és a TPM abszolút megbízható titkosítási eljárás lesz. A BitLocker használatához speciális módon kell partícionálni a merevlemezt: a rendszerköteten kívül szükség van egy aktív partícióra is, melyen a rendszerindító fájlok kapnak helyet - ez a kötet nem lesz titkosítva. A Vista online partícióméretezésének segítségével ezt a műveletet akár a számítógép újraindítása nélkül is elvégezhetjük. Ha rendelkezésre áll a megfelelő konfiguráció (a TPM chip már a legtöbb ma kapható notebookban megtalálható), a BitLocker meghajtótitkosítást a Control Panel / Security / BitLocker Drive Encryption menüpontja alatt kapcsolhatjuk be.

2012. június 23., szombat

a vista igazi újdonságai - 14.rész

BITLOCKER DRIVE ENCRIPTION

Adatot sajnos nem csak külső eszköz segítségével lehet lopni, legegyszerűbb a teljes gépet merevlemezestül meglovasítani. Bár egy noteszgép vagy védett infókat tartalmazó merevlemez ellopását a Vista sem tudja megakadályozni, annak felhasználását már képes blokkolni; a BitLocker technológiát felhasználva képes az egész rendszerpartíciót titkosítani. A korábbi titkosított fájlrendszerhez képest a BitLocker két fő dologban más: a Vista partíció lekódolása után a rendszer egyetlen része sincs titkosítatlanul, valamint a titkosító kulcs sincs a merevlemezen tárolva. Ezeknek hála, egy debug-alkalmazással vagy a kódolatlan területen tárolt kulcs előbányászásával nem lehet hozzáférni a rendszerhez. A tényleges titkosító kulcs vagy a felhasználó pendrive-ján, vagy a BIOS egy hardveresen jelszóvédett elkódolt területén, az ún. Trusted Platform Module-ban (TPM) és tartalékként a vállalati Active Directoryban kerül eltárolásra. Maga a rendszerbetöltést végző, bármikor feltörhető kódolatlan BitLocker behúzó program egy önálló, törpe NTFS-partíción lakik és nem tartalmaz információkat a védett partícióról, illetve az azt titkosító kulcsról.