Como criptografar disco ou unidade USB com Bitlocker no Windows 10

A segurança das informações e dos dispositivos de armazenamento onde essas informações estão localizadas deve ser uma das questões mais sensíveis quando gerenciamos e somos usuários frequentes do Windows e a razão é mais do que simples, nós estão em um mundo online onde os invasores usam milhares de técnicas para roubar nossos dados pessoais e, assim, realizar tarefas de chantagem, roubo ou vulnerabilidade de dados.

Não devemos ser profissionais de segurança para implementar técnicas de proteção em nosso sistema desde o próprio Windows 10 oferece-nos a ferramenta ideal para evitar o acesso não autorizado às nossas unidades de armazenamento e é o BitLocker.

Já ouvimos muitas vezes sobre o BitLocker, mas hoje queremos dar uma análise aprofundada sobre como o BitLocker funciona, seus benefícios e como é um ferramenta útil para o gerenciamento adequado dessas unidades de armazenamento.

O que é BitLocker?
BitLocker Drive Encryption é uma função implementada a partir do Windows 7 com a qual se busca proteção de dados e a mais útil de este é aquele B itLocker se integra com o sistema operacional e oferece uma solução para as ameaças latentes de hoje, como roubo de dados ou vulnerabilidade de um computador perdido ou roubado.

O BitLocker nos oferece maior proteção porque faz uso da versão Trusted Platform Module (TPM) 1.2 ou posterior. O TPM é um componente de hardware instalado em muitos computadores pelo próprio fabricante e funciona junto com o BitLocker para ajudar a proteger os dados do usuário e garantir que um computador não seja acessado a qualquer momento sem nossa autorização.

Se não tivermos o TPM versão 1.2 , O BitLocker também será compatível, mas o usuário deverá inserir uma chave de inicialização USB para inicializar o computador ou retomá-lo da hibernação.

Além desses benefícios, o BitLocker nos oferece a possibilidade de bloquear o processo de inicialização normal até que o usuário autorizado forneça um número de identificação pessoal (PIN) ou insira um dispositivo removível, como uma unidade flash USB, que contém uma senha de início. Estas medidas de segurança adicionais nos permitem desfrutar de uma autenticação multifatorial que é uma garantia de que o equipamento não será iniciado ou reiniciado da hibernação até que o PIN ou a chave de inicialização correta seja apresentada.

Alguns pontos a serem considerados ao usar o BitLocker no Windows 10 são:

  • BitLocker é compatível apenas com as edições Windows 10 Pro e Windows 10 Enterprise
  • O equipamento deve ser compatível com TPM
  • Será possível usar o BitLocker sem um chip TPM por meio de criptografia baseada em software, mas requer configuração adicional.
  • O BIOS do computador deve ser compatível com TPM ou dispositivos USB durante o processo de inicialização.
  • O disco rígido do computador deve usar duas partições: uma partição do sistema, que contém os arquivos necessários para iniciar o Windows, e a partição com o sistema operacional como tal, caso contrário, o BitLocker executará o processo de partição.
  • O processo levará com base na quantidade de dados no disco rígido. isk.
Comparação da proteção de dados no Windows 7 e no Windows 10
Na tabela a seguir, veremos como o BitLocker avançou do Windows 7 para o Windows 10 para verificar sua capacidade de proteção.

Podemos ver a evolução que o BitLocker teve com as novas edições do Windows 10.

Para acompanhar, lembre-se de se inscrever em nosso canal no YouTube! SUBSCRIBE

1. Verifique se o equipamento é compatível com TPM

Para verificar isso, temos apenas duas opções, se o TPM está habilitado ou não em nosso equipamento.

Etapa 1

Para verificar se o TPM está habilitado, vamos ao gerenciador de dispositivos e lá localizaremos o â  € œDispositivos de segurançaâ € ?? seção e implantá-lo:

Passo 2

Neste caso não temos TPM, caso estivesse habilitado veríamos uma linha chamada Trusted Platform Module com sua respectiva versão. Agora, se não tivermos o TPM habilitado lá, o que fazer?, AdminGuides tem a solução prática.

Para este processo, devemos acessar as políticas locais do Windows 10 usando a seguinte combinação de teclas e executar o comando gpedit.msc, pressione Enter ou Aceitar.

+ R

 gpedit.msc 
Etapa 3

Na janela exibida, iremos para o seguinte caminho:

  • Configuração do equipamento
  • Modelos administrativos
  • componentes do Windows
  • Criptografia de unidade de disco BitLocker
Etapa 4

Nesta seção, clicaremos na política chamada 'Unidades do sistema operacional' e nas políticas exibidas à direita localizamos a chamada 'Exigir autenticação adicional na inicialização ':

Etapa 5

Vamos clicar duas vezes nesta política ou clicar com o botão direito / Editar e, na nova janela exibida, ativar a caixa' Ativado '. Clique em Aplicar e, em seguida, OK para salvar as alterações.

Nota
Devemos garantir que a opção 'Permitir BitLocker sem um TPM compatível 'está marcada.

2. Criptografar a unidade de disco rígido do sistema operacional com BitLocker Windows 10

Step 1

Para habilitar o disco rígido, acessaremos o painel de controle e lá veremos o seguinte:

Passo 2

Clicamos na opção 'Sistema e segurança' onde veremos o seguinte :

Etapa 3

Lá, clicaremos no botão “Criptografia de unidade BitLocker”? opção:

Etapa 4

Vamos clicar no botão “Ativar BitLocker” ?? linha da unidade C e a seguinte janela será exibida:

Passo 5

Clique em Avançar e então temos duas opções:

  • Use um stick USB para a conexão inicial
    • Usar senha

    Passo 6

    Neste caso, selecionamos a opção 'Digite uma senha' e devemos inserir e confirmar a senha para usar:

    Etapa 7

    Clique novamente em Avançar e veremos o seguinte:

    Etapa 8

    Lá podemos usar qualquer uma das seguintes opções:

    Salvar em Conta da Microsoft
    Esta opção nos permite armazenar a chave do BitLocker na nuvem por meio de nossa conta da Microsoft, então ela pode ser recuperada no seguinte endereço

    Onedrive

    .

    Salvar em uma unidade flash USB
    Esta opção nos permite armazenar a chave em uma mídia USB .
    Salvar em arquivo
    Com esta opção será possível salvar a senha em um arquivo e depois, se desejarmos, imprimi-la.
    Imprime a chave de recuperação
    Ela nos permite di imprima corretamente a chave do BitLocker.
    Etapa 9

    Neste caso, selecionaremos a opção “Imprimir a chave de recuperação” ?? que terá a seguinte aparência:

    Etapa 10

    Clique em Avançar e o seguinte será exibido:

    Etapa 11

    Lá, temos as seguintes opções:

    Criptografar apenas o espaço em disco usado
    Esta opção permite que apenas o espaço usado na unidade selecionada seja criptografado.
    Criptografar a unidade inteira
    Isto opção criptografa a unidade selecionada no total, o que significa mais tempo.
    Etapa 12

    Depois de definir a melhor opção, clique em Avançar e será necessário definir o tipo de criptografia a usar:

    Etapa 13

    A Microsoft introduziu suporte para o algoritmo de criptografia XTS-AES em suas últimas edições e, graças a esse novo método de criptografia, teremos suporte de integridade adicional e proteção contra novos ataques que fazem uso de criptografia manipulação de texto para causar modificações previsíveis em texto não criptografado O BitLocker é compatível com chaves AES XES de 128 e 256 bits, o que é uma garantia de segurança.

    Selecione a opção padrão e clique em Avançar, o o seguinte será exibido:

    Etapa 14

    Lá devemos marcar a caixa “Executar a verificação do sistema BitLocker” ?? e clique em Continuar. A seguinte mensagem será exibida:

    Etapa 15

    Clique no botão 'Reiniciar agora' para continuar o processo. Assim que o sistema for reiniciado, veremos o seguinte:

    Passo 16

    Lá iremos inserir a senha que definimos no processo anterior. Podemos acessar o sistema e se voltarmos para o caminho Painel de Controle \ Sistema e Segurança \ Criptografia de Unidade BitLocker, veremos que o sistema ainda está em processo de criptografia:

    Etapa 17

    Depende das opções nós selecionamos. Assim que esse processo for concluído, veremos a legenda 'Bitlocker ativado'.

    Podemos verificar se a unidade tem BitLocker ativo, pois ao acessar o explorador de arquivos a unidade está com um ícone de cadeado:

    Etapa 18

    Ao usar o BitLocker no Windows 10, estando habilitado, teremos as seguintes opções:

    Suspender proteção
    Com esta opção os dados não serão protegidos, esta opção se aplica quando instalamos um novo sistema operacional, firmware ou atualização de hardware. Se não ativarmos a proteção de criptografia novamente, o BitLocker será retomado automaticamente durante a próxima reinicialização do Windows 10.
    Backup da chave de recuperação
    Em caso de perda da chave de recuperação e até sendo registrado na conta, esta opção nos permite criar uma nova cópia de backup da chave atribuída.
    Alterar senha
    Esta opção nos permite definir uma nova senha para BitLocker.
    Remover senha
    É importante lembrar que o BitLocker não pode ser usado sem uma forma de autenticação. Podemos excluir a senha apenas quando um novo método de autenticação for configurado.
    Desativar BitLocker
    Esta opção se aplica ao momento em que a proteção do BitLocker não é mais necessária na unidade selecionada .

    3. Criptografar unidade de disco USB ou SD com BitLocker To Go Windows 10

    O BitLocker como tal não tem a capacidade de proteger todas as unidades conectadas no equipamento, no caso de utilizar meios externos, como USB ou SD, podemos usar BitLocker To Go.

    Para acompanhar, lembre-se de se inscrever em nosso canal no YouTube! ASSINAR

    Etapa 1

    Com o BitLocker To Go, seremos capazes de criptografar unidades externas no Windows 10. Para usar o BitLocker To Go, iremos para o seguinte rota: Painel de controle \ Sistema e segurança

    Etapa 2

    Aí clicaremos em “Criptografia BitLocker”? e na janela podemos ver o tipo de unidade removível conectada ao computador com a legenda “BitLocker To Go”? ou, outra opção, é clicar com o botão direito do mouse na unidade removível e selecionar a opção 'Ativar BitLocker'.

    Passo 3

    Ao clicar nesta opção seremos direcionados para a seguinte janela onde inseriremos a senha a ser usada:

    Passo 4

    Clique em Avançar e agora iremos defina onde devemos armazenar a senha:

    Passo 5

    Depois de definir o local onde a senha deve ser armazenada, clique em Avançar e agora definiremos o tipo de criptografia a ser usado:

    Etapa 6

    No início, explicamos cada uma dessas opções, definimos o ideal e clique em Avançar e, em seguida, especificamos o tipo de criptografia a ser usado:

    Etapa 7

    Ao clicar em Avançar, veremos o seguinte:

    Etapa 8

    Se tivermos certeza, clique no botão 'Iniciar criptografia' para que o BitLocker seja aplicado a essa unidade. Assim que o processo for concluído, iremos veja o seguinte:

    Passo 9

    Assim, quando quisermos acessar esta unidade, a seguinte mensagem será exibida:

    Passo 10

    Lá entraremos no senha definida no processo de acesso à referida unidade. Para gerenciar todos os valores do BitLocker, podemos clicar com o botão direito do mouse na unidade C e selecionar a opção “Gerenciar BitLocker”:

    Vimos como esta é uma das melhores ferramentas de segurança do Windows 10 oferece-nos para todas as suas unidades internas e externas.

    LER  Como remover o ícone do Windows 10 Security Center

adminguides

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *