A BitLocker működéséhez az alábbi feltételek szükségesek:
• Windows Vista Enterprise vagy Ultimate Edition
• Integrált, legalább 1.2-es verziójú TPM chip a számítógépben és az ezt kezelni képes BIOS
• A BIOS-nak támogatnia kell az USB szabványú eszközökről történő olvasást és írást
• A merevlemezen két partíció szükséges, egy NTFS fájlrendszerű, az operációs rendszert és
az adatokat tartalmazó részt, melyet a BitLocker titkosít, valamint egy legalább 1,5 GB
méretű, szintén NTFS-t használó "rendszerpartíciót", mely a betöltéshez szükséges alapvető
eszközmeghajtókat tartalmazza. Ezt a partíciót a BitLocker nem titkosítja.
Bár a BitLocker vonzó megoldás lehet az adatok teljes körű titkosítására és a számítógép
védelmére, bánjunk vele óvatosan, hiszen ha elveszítjük USB-indítókulcsunkat, és elfelejtjük a
helyreállító jelszót is, búcsút inthetünk adatainknak.
A következő címkéjű bejegyzések mutatása: partíció. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: partíció. Összes bejegyzés megjelenítése
2018. március 15., csütörtök
2016. december 7., szerda
BitLocker Drive Encryption
A BitLocker egy teljesen új technológia, feladata a merevlemezen tárolt adatok titkosítása és ezzel
elrejtése az illetéktelenek elől. A BitLocker működésének lényege, hogy az adatokat AES
(Advanced Encryption Standard) kódolással tárolja a merevlemezen, így - különösen notebook-ok
esetében - a számítógép ellopása és a merevlemezhez való fizikai hozzáférés esetén is
használhatatlaná teszi azokat. A BitLocker a Trusted Platform Module (TPM) chipet is felhasználja
az adatok védelmében, méghozzá oly módon, hogy a titkosításhoz használt kulcs magán a TPM
modulon foglal helyet. A TPM chip alkalmazása esetén a Windows bootoláskor először ehhez a
modulhoz fordul, és ha az ellenőrző adatok eltérnek a kívánttól, a Vista megtagadja a rendszer
indítását és az adatokhoz való hozzáférést. A TPM chip segítségével a Windows azt is képes detektálni,
hogy külső módszerekkel módosítottak-e az adatokon, amíg a gép ki volt kapcsolva.
A Bitlocker technológiával kapcsolatban korábban felmerültek olyan híresztelések, melyek szerint a
Microsoft a titkosító megoldásába egy hátsó kaput is beépít annak érdekében, hogy a hatóságok a
nyomozások illetve a vizsgálatok során vissza tudják fejteni a merevlemezeken tárolt titkosított
adatokat. A cég azonban rögtön cáfolta ezeket a pletykákat, és kijelentette: nem hajlandó hátsó
kaput építeni a Vista-ba, így a BitLocker és a TPM abszolút megbízható titkosítási eljárás lesz.
A BitLocker használatához speciális módon kell partícionálni a merevlemezt: a rendszerköteten
kívül szükség van egy aktív partícióra is, melyen a rendszerindító fájlok kapnak helyet - ez a kötet
nem lesz titkosítva. A Vista online partícióméretezésének segítségével ezt a műveletet akár a
számítógép újraindítása nélkül is elvégezhetjük. Ha rendelkezésre áll a megfelelő konfiguráció (a
TPM chip már a legtöbb ma kapható notebookban megtalálható), a BitLocker meghajtótitkosítást a
Control Panel / Security / BitLocker Drive Encryption menüpontja alatt kapcsolhatjuk be.
2012. szeptember 14., péntek
A kapcsolat nélküli mappák tárolójának áthelyezése - 1.rész
Ha egyéni partíciókiosztást használunk, szükséges lehet az olyan ideiglenes tárolók áthelyezése is,
mint a kapcsolat nélküli fájlok mappája. Ez azonban a felhasználói felületről nem irányítható át
könnyedén.
A kapcsolat nélküli fájlok segítségével a hálózatról lekapcsolódva is elérhetővé tehetünk bizonyos
fájlokat és mappákat, azok helyi másolatának létrehozásával. Mikor legközelebb csatlakozunk a
kiszolgálóhoz, a Windows automatikusan szinkronizálja a frissült fájlokat a szerveren lévő korábbi
verziókkal és viszont. Ha saját partíciót hoztunk létre az olyan információk tárolásához, mint az
ideiglenes internetes fájlok (Internet Explorer gyorsítótár), vagy az ideiglenes fájlokat tároló
"Temp" mappák, akár az Offline fájlok szinkronizációs mappáját is áthelyezhetjük.
Ahhoz, hogy egy hálózati mappát kapcsolat nélkül is elérhessünk kattintsunk jobb gombbal az
ikonjára és válasszuk a "Legyen elérhető kapcsolat nélkül is (Always Available Offline)" parancsot.
A Windows ezek után helyi másolatot készít a kijelölt mappáról és annak tartalmáról, így azt távol a
munkahelyünktől is elérhetjük.
2012. július 13., péntek
a vista igazi újdonságai - 15.rész
FELJAVÍTOTT BACKUP
A Vista új fájl illetve rendszermentő- és visszaállító programja végre megfelel a felhasználás minimális követelményeinek. Első fontos újítása az, hogy végre tud DVD-re is menteni, azaz véget ért a 700 MB-os CD-kkel való bohóckodás korszaka.
A mások fontos dolog az, hogy a teljes rendszermentés és -visszatöltés is egyszerűsödött, nem kell többé Norton Ghost után kapkodnunk, mindig kéznél van - legalábbis a drágább Vista változatokban. A teljes partíciókat Virtual Hard Disk (VHD) formátumba menthetjük. A VHD a Microsoft Virtual Serverének saját emulált merevlemez formátuma, ezert mentésünket egyszerűen felhasználhatjuk rendszerünk Virtual Serverre való migrálására is. Mivel a VHD formátum leírását a Microsoft nemrég szabadon felhasználhatóvá tette, várható, hogy hamarosan sok harmadik féltől származó alkalmazás érkezik rendszermentéseink rendszerezésére, az azokból való egyedi adatok kiemelésére stb.
A Vista új fájl illetve rendszermentő- és visszaállító programja végre megfelel a felhasználás minimális követelményeinek. Első fontos újítása az, hogy végre tud DVD-re is menteni, azaz véget ért a 700 MB-os CD-kkel való bohóckodás korszaka.
A mások fontos dolog az, hogy a teljes rendszermentés és -visszatöltés is egyszerűsödött, nem kell többé Norton Ghost után kapkodnunk, mindig kéznél van - legalábbis a drágább Vista változatokban. A teljes partíciókat Virtual Hard Disk (VHD) formátumba menthetjük. A VHD a Microsoft Virtual Serverének saját emulált merevlemez formátuma, ezert mentésünket egyszerűen felhasználhatjuk rendszerünk Virtual Serverre való migrálására is. Mivel a VHD formátum leírását a Microsoft nemrég szabadon felhasználhatóvá tette, várható, hogy hamarosan sok harmadik féltől származó alkalmazás érkezik rendszermentéseink rendszerezésére, az azokból való egyedi adatok kiemelésére stb.
2012. június 23., szombat
a vista igazi újdonságai - 14.rész
BITLOCKER DRIVE ENCRIPTION
Adatot sajnos nem csak külső eszköz segítségével lehet lopni, legegyszerűbb a teljes gépet merevlemezestül meglovasítani. Bár egy noteszgép vagy védett infókat tartalmazó merevlemez ellopását a Vista sem tudja megakadályozni, annak felhasználását már képes blokkolni; a BitLocker technológiát felhasználva képes az egész rendszerpartíciót titkosítani. A korábbi titkosított fájlrendszerhez képest a BitLocker két fő dologban más: a Vista partíció lekódolása után a rendszer egyetlen része sincs titkosítatlanul, valamint a titkosító kulcs sincs a merevlemezen tárolva. Ezeknek hála, egy debug-alkalmazással vagy a kódolatlan területen tárolt kulcs előbányászásával nem lehet hozzáférni a rendszerhez. A tényleges titkosító kulcs vagy a felhasználó pendrive-ján, vagy a BIOS egy hardveresen jelszóvédett elkódolt területén, az ún. Trusted Platform Module-ban (TPM) és tartalékként a vállalati Active Directoryban kerül eltárolásra. Maga a rendszerbetöltést végző, bármikor feltörhető kódolatlan BitLocker behúzó program egy önálló, törpe NTFS-partíción lakik és nem tartalmaz információkat a védett partícióról, illetve az azt titkosító kulcsról.
Adatot sajnos nem csak külső eszköz segítségével lehet lopni, legegyszerűbb a teljes gépet merevlemezestül meglovasítani. Bár egy noteszgép vagy védett infókat tartalmazó merevlemez ellopását a Vista sem tudja megakadályozni, annak felhasználását már képes blokkolni; a BitLocker technológiát felhasználva képes az egész rendszerpartíciót titkosítani. A korábbi titkosított fájlrendszerhez képest a BitLocker két fő dologban más: a Vista partíció lekódolása után a rendszer egyetlen része sincs titkosítatlanul, valamint a titkosító kulcs sincs a merevlemezen tárolva. Ezeknek hála, egy debug-alkalmazással vagy a kódolatlan területen tárolt kulcs előbányászásával nem lehet hozzáférni a rendszerhez. A tényleges titkosító kulcs vagy a felhasználó pendrive-ján, vagy a BIOS egy hardveresen jelszóvédett elkódolt területén, az ún. Trusted Platform Module-ban (TPM) és tartalékként a vállalati Active Directoryban kerül eltárolásra. Maga a rendszerbetöltést végző, bármikor feltörhető kódolatlan BitLocker behúzó program egy önálló, törpe NTFS-partíción lakik és nem tartalmaz információkat a védett partícióról, illetve az azt titkosító kulcsról.
Feliratkozás:
Bejegyzések (Atom)


