Sådan krypteres din harddisk

Efterhånden som teknologien forbedrer vores enheder bliver de mindre og mindre, så vi kan tage vores data med os, uanset hvor vi går. Salg af desktop falder, mens salget af bærbare og mobile enheder fortsat er stærkt.

En af de sikreste måder at gemme data på er at bruge nogen af ​​vores bedste cloud-lagerudbydere, men nogle gange er du bare nødt til at opbevare filer på din lokale disk. Selvom det er praktisk at bære alle vores data med dig, er der et potentielt problem, som nogle brugere aldrig holder op med at tænke over – hvad sker der, hvis din bærbare computer eller tablet bliver stjålet eller mistet?

Dine data er værdifulde for dig. Uanset om det er år med familiebilleder, din forskning eller dine arbejdsfiler, er chancerne for, at du ikke ønsker en fremmed, der snuffer gennem det. Ved at kryptere din harddisk – eller sikre den med et TrueCrypt-alternativ, før du sender den ud til skyen – garanterer du dine datas sikkerhed.

I dag skal jeg vise dig, hvordan du krypterer en harddisk. Det er let at gøre, og når du først har konfigureret det, er processen automatisk. Du behøver ikke at kende arcane tekniske detaljer for at følge med, men jeg giver et hurtigt overblik over, hvordan det fungerer, og derefter viser dig den bedste måde at kryptere en harddisk – på Windows, Linux eller MacOS.

Harddisk krypteringsmetoder

Diskkryptering fungerer lidt anderledes end e-mail-kryptering, idet du ikke behøver at kryptere filer på individuel basis.

Du kan vælge kun at kryptere bestemte filer, hvis du ville, men der er et problem med at gøre det: når du åbner filer og bruger software, skriver din computer ofte midlertidige filer til disken på steder, som du måske ikke er opmærksom på.

Hvis du f.eks. Arbejder på et følsomt dokument, som du planlægger at kryptere, når du er færdig, kopierer softwaren muligvis dataene til en midlertidig fil, da den automatisk gemmer dit arbejde.

Selv hvis du krypterer filen, når du er færdig og sletter den originale kopi, er den ikke rigtigt forsvundet. Tænk på din harddisk som at gemme en adresse, der peger på dine filer, snarere end filerne i sig selv – når du sletter filen, sletter du faktisk “adressen”, der peger på filen, og din computer ser det område som ledig plads.

Dataene forsvinder faktisk ikke, før din computer overskriver dem, hvilket opstår tilfældigt, når du opretter eller downloader nye filer. Dette betyder, at en angriber kan bruge retsmedicinsk software til at lokalisere filer, som du troede blev slettet, hvilket besejrer punktet med at kryptere dem i første omgang.

Derfor er fuld diskkryptering den bedste måde at kryptere en harddisk på. Når du dvale eller slukker for computeren, er alle dine data låst væk. Det vises som tilfældigt affald for enhver, der forsøger at få adgang til det. Hvis du vil lære mere om denne proces, har Symantec en fremragende hvidbog, der er en kort, kortfattet oversigt over processen.

En partition er simpelthen et udsnit af din harddisk, der er reserveret til brug. Fuld diskkryptering opretter en lille partition i begyndelsen af ​​dit drev, der giver din computer mulighed for at starte opstart.

Krypteringssoftwaren krypterer harddiskpartitionen, der indeholder dit operativsystem og data. Når din computer starter er kun den lille, ikke-krypterede boot-partition tilgængelig. Dine data forbliver sikre og utilgængelige, indtil du dekrypterer dem.

Bedste software til kryptering af en harddisk

Det bedste program til kryptering af en harddisk afhænger af hvilket operativsystem du bruger. Leverandører af operativsystemer er klar over, at dine data er værdifulde for dig, og hvert operativsystem inkluderer typisk et værktøj til at kryptere din harddisk under installationen.

Hvis du allerede har installeret dit operativsystem og finder dig selv, at du vil kryptere en harddisk uden formatering, skal du ikke græde – der er måder at kryptere et harddisk, som ikke kræver, at du formaterer og geninstallerer din computer.

Hvad du har brug for

Alt hvad du behøver for at kryptere din harddisk er krypteringssoftwaren og fortrinsvis et flashdrev eller cd for at gemme en sikkerhedskopinøkkel og adgangskode, hvilket er, hvad du skal bruge for at låse din krypterede disk ud.

Afhængig af den anvendte software låser du din harddisk op ved hjælp af en adgangskode, en keyfile eller begge dele.

Det er ekstremt vigtigt, at du ikke mister din adgangskode eller nøgle. Ideelt set vil du gemme en skriftlig kopi af din adgangssætning gemt på et sikkert sted, der kun er kendt for dig, indtil du har husket det. Opbevar en kopi af din gendannelsesnøgle på et USB-drev, og opbevar den et sikkert sted, som om du mister din adgangskode og nøgle, der er ingen måde for dig at gendanne dine data på.

Kryptering af en harddisk i Windows, Mac eller Linux

Vi har dækket over, hvorfor du har brug for at kryptere dit drev, og hvad du skal bruge, nu fokuserer vi på krypteringsprocessen afhængigt af dit operativsystem.

Krypter en harddisk i Windows 7, 18 og 10

Hvis du bruger Windows, viser jeg dig, hvordan du krypterer en harddisk med BitLocker, leveret af Microsoft. BitLocker er et meget sikkert værktøj, der krypterer data ved hjælp af Advanced Encryption Standard for at låse dine data væk.

Trin 1: Klik på “start”, klik på “kontrolpanel,” klik på “system og sikkerhed” og klik derefter på “BitLocker-drevkryptering.”

Trin 2: Klik på Slå på BitLocker.

Bemærk: Hvis din computer har TPM (Trusted Platform Module), kan BitLocker muligvis tænde den og kræve en genstart. Når du tænder for din computer, ser du en meddelelse om, hvordan du aktiverer TPM – det varierer afhængigt af din hardwareproducent, men hvis du har brug for hjælp, er du velkommen til at kommentere eller e-maile mig, og jeg leder dig igennem det.

Trin 3: Du vælger at bruge en pinkode, adgangskode eller en startnøgle til at dekryptere din harddisk, afhængigt af hvilken version af Windows eller Bitlocker du bruger, og om du har en computer med TPM eller ej.

Vælg en pin fra 8-20 tegn, og skriv den ned, indtil du husker den. Hvis du vælger en starttast, kan du kopiere den til et flashdrev.

Trin 4: Gem eller udskriv en gendannelsesnøgle. Jeg foreslår at gøre begge dele, da at miste dette betyder at miste dine data. Du kan også vælge at gemme gendannelsesnøglen på din Microsoft-konto.

Trin 5: Du bliver bedt om at genstarte din computer, og BitLocker vil starte krypteringsprocessen.

Krypter en harddisk i MacOS

Apple har taget en stærk holdning til privatlivets fred (ja, det meste af tiden) for at beskytte deres brugere. Siden OS X Yosemite er FileVault blevet aktiveret som standard (se vores artikel om de bedste TrueCrypt-alternativer for at finde ud af mere om FileVault).

Dette betyder, at hvis du kører Yosemite eller nyere, har du muligvis allerede aktiveret fuld diskkryptering. Du kan kontrollere dette ved at klikke på Apple-ikonet, klikke på “systemindstillinger” og derefter klikke på “sikkerhed & privatliv.” Fanen FileVault viser, om den er aktiveret eller ej.

Trin 1: For at tænde for FileVault og kryptere en harddisk på din Mac skal du blot klikke på knappen mærket “tænd for FileVault.” Du skal indtaste et administratorbrugernavn og adgangskode, og hvis der er flere brugerkonti, skal du klikke på knappen “aktiver bruger”. Når FileVault er aktiveret, kan ingen bruger automatisk logge på. Harddisken dekrypteres kun, når en bruger indtaster deres adgangskode for at logge ind.

Trin 2: På dette tidspunkt opretter du en gendannelsesnøgle. På Yosemite og senere versioner kan du bruge din iCloud-konto til at låse din disk op og nulstille din adgangskode.

Hvis du stadig kører Mavericks eller tidligere, kan du gemme gendannelsesnøglen hos Apple ved at stille et sikkerhedsspørgsmål og tre svar.

Bemærk: Skriv disse ned. Hvis du mister dem, kan Apple ikke hjælpe dig med at gendanne dine data.

Der er også en mulighed for at oprette en lokal gendannelsesnøgle. Igen, skriv dette ned og gem det på et sikkert sted.

Krypter en harddisk i Linux

Der er mange forskellige distributioner af Linux, og kryptering af en harddisk i Linux kan udføres på flere forskellige måder.

Den nemmeste metode er naturligvis at kryptere din harddisk under installationen af ​​din valgte distribution.

De fleste af de populære Linux-distributioner giver denne mulighed under installationen. Fedora, Ubuntu, Debian, Mint og openSuse er blandt distributionerne, der giver en let at bruge fuld diskkrypteringsmetode under installationen.

Her er den dårlige nyhed: at aktivere fuld diskkryptering på dit Linux-system efter installation er en kompleks proces, der kræver flere adskillige vanskelige trin.

Først skal du bruge Logical Volume Management (LVM), så du kan ændre størrelsen på dine eksisterende partitioner. Derefter skal du have tilstrækkelig ledig plads til at oprette krypterede partitioner til dine eksisterende data, kopiere dem over og derefter slette dine originale ikke-krypterede partitioner.

For at kryptere en eksisterende Linux-installation skal du være tilpas med kommandolinjen samt oprette, ændre størrelse på og ødelægge partitioner manuelt. Din letteste mulighed er at sikkerhedskopiere dine data til et eksternt drev ved hjælp af et værktøj som DejaDup og derefter installere en frisk kopi af din distro efter eget valg.

De fleste Linux-distributioner bruger et setup kaldet “LVM on LUKS”, hvilket betyder Logisk volumenstyring på Linux Unified Key Setup. Dette er et langvarigt emne, som jeg ikke vil gå nærmere ind på her for kortfattetheds skyld, men interesserede læsere kan læse mere, hvis de er nysgerrige.

Kort sagt, under installationen, når installationsprogrammet er i partitioneringstrinnet, kan du vælge at kryptere din harddisk. Du vælger en adgangssætning og får mulighed for at overskrive dine eksisterende data. Hvis du har følsomme data, skal du lade systemet overskrive dem. Vær opmærksom på, at dette afhængigt af din diskstørrelse kan være en meget langvarig proces.

Skriv altid din adgangssætning, indtil du har husket den, eller opbevar den på et sikkert sted. Hvis du mister denne adgangssætning, mister du dine data.

Konklusion

En bærbar computer er en nem ting at stjæle, og med den de værdifulde data, du opbevarer om den. Mens du selv kan kryptere en fil eller en mappe, er den eneste måde at beskytte alle dine data på én gang at bruge fuld diskkryptering.

Kryptering af din harddisk i Windows, Mac eller Linux er temmelig let og kan gøres på få minutter. Hvis du vil fordoble din sikkerhed, anbefaler vi også at bruge en af ​​vores sikre cloud-lagerudbydere.

Lad os vide det, hvis du har spørgsmål eller kommentarer, og du er velkommen til at dele dette på sociale medier for at hjælpe dine venner, familie eller kolleger med at lære at holde deres værdifulde data sikre. Tak fordi du læste.