Paano Mag-encrypt ng Iyong Hard Drive

Habang pinapabuti ng teknolohiya ang aming mga aparato ay patuloy na nakakakuha ng mas maliit at mas maliit, na nagpapahintulot sa amin na dalhin ang aming data sa amin saan man kami magpunta. Bumabagsak ang mga benta sa desktop habang ang mga benta ng laptop at mobile device ay mananatiling malakas.


Ang isa sa mga pinakaligtas na paraan upang mag-imbak ng data ay ang paggamit ng alinman sa aming pinakamahusay na mga provider ng imbakan ng ulap, ngunit kung minsan kailangan mo ring mapanatili ang mga file sa iyong lokal na disk. Habang nagdadala ng lahat ng aming data sa iyo ay maginhawa, mayroong isang potensyal na problema na ang ilang mga gumagamit ay hindi tumitigil sa pag-isipan – kung ano ang mangyayari kung ang iyong laptop o tablet ay ninakaw o nawala?

Mahalaga ang iyong data sa iyo. Kahit na mga taon ng mga larawan ng pamilya, ang iyong pananaliksik, o ang iyong mga file sa trabaho, malamang ay hindi mo gusto ang isang estranghero na nakalusot dito. Sa pamamagitan ng pag-encrypt ng iyong hard drive – o pag-secure ito ng isang alternatibong TrueCrypt bago ipadala ito sa ulap – ginagarantiyahan mo ang kaligtasan ng iyong data.

Ngayon ipapakita ko sa iyo kung paano i-encrypt ang isang hard drive. Madaling gawin at sa sandaling natapos mo ito ay awtomatiko ang proseso. Hindi mo kailangang malaman ang mga detalyeng teknikal na detalye na susundan, ngunit bibigyan ako ng isang mabilis na pangkalahatang-ideya ng kung paano ito gumagana at pagkatapos ay ipakita sa iyo ang pinakamahusay na paraan upang i-encrypt ang isang hard drive – sa Windows, Linux o MacOS.

Mga Paraan ng Encryption ng Hard Drive

Ang pag-encrypt ng disk ay gumagana nang kaunti nang iba kaysa sa pag-encrypt ng email sa hindi mo kailangang i-encrypt ang mga file nang indibidwal.

Maaari kang pumili upang i-encrypt lamang ang ilang mga file, kung nais mo, ngunit mayroong isang problema sa paggawa nito: habang nagbubukas ka ng mga file at gumamit ng software, ang iyong computer ay madalas na nagsusulat ng pansamantalang mga file sa disk sa mga lokasyon na maaaring hindi mo alam.

Halimbawa, kung nagtatrabaho ka sa isang sensitibong dokumento na plano mo sa pag-encrypt kapag natapos mo na, maaaring kopyahin ng software ang data sa isang pansamantalang file dahil awtomatikong ini-save nito ang iyong trabaho.

Kahit na i-encrypt mo ang file kapag tapos ka na at tinanggal ang orihinal na kopya, hindi ito tunay na nawala. Isipin ang iyong hard drive bilang pag-iimbak ng isang address na tumuturo sa iyong mga file, sa halip na ang mga file mismo – kapag tinanggal mo ang file, tinatanggal mo talaga ang “address” na tumuturo sa file at ang iyong computer ay tumitingin sa lugar na iyon bilang libreng puwang.

Hindi talaga mawawala ang data hanggang sa ma-overwrite ito ng iyong computer, na nangyayari nang random nang lumikha ka o mag-download ng mga bagong file. Nangangahulugan ito na maaaring gamitin ng isang umaatake ang forensic software upang mahanap ang mga file na naisip mong tinanggal, na talunin ang punto ng pag-encrypt ng mga ito sa unang lugar.

Iyon ang dahilan kung bakit ang buong disk encryption ay ang pinakamahusay na paraan upang i-encrypt ang isang hard drive. Kapag nag-hibernate ka o isara ang iyong computer, lahat ng iyong data ay naka-lock ang layo. Lumilitaw ito bilang random na basura sa sinumang sumusubok na ma-access ito. Kung nais mong matuto nang higit pa tungkol sa prosesong ito, ang Symantec ay may isang mahusay na puting papel na maikli, maigsi na pangkalahatang-ideya ng proseso.

Ang isang pagkahati ay simpleng isang slice ng iyong hard drive na nakalaan para sa paggamit. Ang buong disk encryption ay lilikha ng isang maliit na pagkahati sa simula ng iyong drive na nagpapahintulot sa iyong computer na magsimulang mag-bo up.

Ang encryption software ay i-encrypt ang hard disk pagkahati na naglalaman ng iyong operating system at data. Kapag ang iyong computer ay nagsisimula lamang sa maliit, magagamit na hindi nakatiklop na partisyon ng boot. Ang iyong data ay nananatiling ligtas at hindi naa-access hanggang sa ma-decrypt mo ito.

Pinakamahusay na Software upang Mag-encrypt ng Hard Hard

Ang pinakamahusay na programa upang i-encrypt ang isang hard drive ay depende sa kung aling operating system na iyong ginagamit. Napagtanto ng mga operating system vendor na ang iyong data ay mahalaga sa iyo at bawat OS ay karaniwang may kasamang utility na i-encrypt ang iyong hard disk sa panahon ng pag-install.

Kung na-install mo na ang iyong operating system at hahanapin ang iyong sarili na nais na i-encrypt ang isang hard drive nang walang pag-format, huwag mag-fret – may mga paraan upang i-encrypt ang isang hard disk drive na hindi mo hinihiling na i-format at muling i-install ang iyong computer.

Ano ang Kailangan Mo

Ang kailangan mo lamang i-encrypt ang iyong hard drive ay ang encryption software at, mas mabuti, isang flash drive o CD upang mag-imbak ng isang backup na key at passphrase, na kung saan ay kailangan mong i-unlock ang iyong naka-encrypt na disk.

Depende sa software na ginamit, mai-unlock mo ang iyong hard drive gamit ang isang password, isang keyfile o pareho.

Napakahalaga na hindi mo mawala ang iyong passphrase o key. Sa isip, magpapanatili ka ng isang nakasulat na kopya ng iyong passphrase na nakaimbak sa isang ligtas na lokasyon na kilala lamang sa iyo ng hindi bababa sa hanggang sa iyong na-memorize ito. Panatilihin ang isang kopya ng iyong key sa paggaling sa isang USB drive at itabi ito nang ligtas, na parang nawala ang iyong passphrase at susi walang paraan para mabawi mo ang iyong data.

Ang pag-encrypt ng isang Hard Drive sa Windows, Mac o Linux

Sinaklaw namin kung bakit kailangan mong i-encrypt ang iyong drive at kung ano ang kailangan mong gawin, ngayon tutok na kami sa proseso ng pag-encrypt depende sa iyong operating system.

I-encrypt ang isang Hard Drive sa Windows 7, 18 at 10

Kung gumagamit ka ng Windows, ipapakita ko sa iyo kung paano i-encrypt ang isang hard drive kasama ang BitLocker, na ibinigay ng Microsoft. Ang BitLocker ay isang ligtas na tool na naka-encrypt ng data gamit ang Advanced na Encryption Standard upang mai-lock ang iyong data.

Hakbang 1: I-click ang “magsimula,” i-click ang “control panel,” i-click ang “system at security” at pagkatapos ay i-click ang “BitLocker drive encryption.”

Hakbang 2: I-click ang I-on ang BitLocker.

Tandaan: Kung ang iyong computer ay may TPM (Trusted Platform Module), maaaring i-on ito ng BitLocker at mangangailangan ng reboot. Kapag binalik mo ang iyong computer, makakakita ka ng isang prompt kung paano paganahin ang TPM – nag-iiba ito depende sa iyong tagagawa ng hardware, ngunit kung kailangan mo ng tulong huwag mag-atubiling magkomento o mag-email sa akin at lalakad kita sa pamamagitan nito.

Hakbang 3: Pipili kang gumamit ng isang PIN, passphrase o isang startup key upang i-decrypt ang iyong hard drive, depende sa aling bersyon ng Windows o Bitlocker na ginagamit mo, at kung mayroon ka o isang computer na may TPM.

Pumili ng isang pin mula sa 8-20 character at isulat ito hanggang sa kabisaduhin mo ito. Kung pumili ka ng isang startup key maaari mong kopyahin ito sa isang flash drive.

Hakbang 4: I-save o i-print ang isang key ng pagbawi. Iminumungkahi kong gawin ang parehong, dahil sa pagkawala nito ay nangangahulugan na mawala ang iyong data. Maaari mo ring piliing i-save ang pag-recover key sa iyong account sa Microsoft.

Hakbang 5: Sasabihan ka upang mai-restart ang iyong computer at sisimulan ng BitLocker ang proseso ng pag-encrypt.

I-encrypt ang isang Hard Drive sa MacOS

Ang Apple ay nakakuha ng isang malakas na tindig ng pro-privacy (na rin, halos lahat ng oras) upang maprotektahan ang kanilang mga gumagamit. Dahil ang OS X Yosemite, ang FileVault ay pinagana nang default (tingnan ang aming artikulo sa pinakamahusay na mga alternatibong TrueCrypt upang malaman ang higit pa tungkol sa FileVault).

Nangangahulugan ito kung nagpapatakbo ka ng Yosemite o mas bago, maaari mo nang pinagana ang buong disk encryption. Maaari mong suriin ito sa pamamagitan ng pagpunta sa pag-click sa icon ng Apple, pag-click sa “mga kagustuhan sa system” at pagkatapos ay i-click ang “seguridad & privacy. ” Ang tab ng FileVault ay magpapakita kung pinagana o hindi.

Hakbang 1: Upang i-on ang FileVault at i-encrypt ang isang hard drive sa iyong Mac, i-click lamang ang pindutan na may label na “I-On ang FileVault.” Kailangan mong magpasok ng isang username at password ng administrator, at kung maraming mga account ng gumagamit ay kailangan mong i-click ang pindutan ng “paganahin ang gumagamit”. Kapag pinagana ang FileVault, walang gumagamit ay maaaring awtomatikong mag-log in. Ang hard drive ay naka-decry lamang kapag ang isang gumagamit ay pumasok sa kanilang password upang mag-log in.

Hakbang 2: Sa puntong ito gagawa ka ng isang susi sa pagbawi. Sa mga bersyon ng Yosemite at mamaya, maaari mong gamitin ang iyong iCloud account upang mai-unlock ang iyong disk at i-reset ang iyong password.

Kung nagpapatakbo ka pa rin ng Mavericks o mas maaga, maaari mong maiimbak ang recovery key sa Apple sa pamamagitan ng pagbibigay ng isang katanungan sa seguridad at tatlong mga sagot.

Tandaan: Isulat ang mga ito. Kung nawala mo ang mga ito ay hindi makakatulong ang Apple na mabawi mo ang iyong data.

Mayroon ding pagpipilian upang lumikha ng isang lokal na susi sa pagbawi. Muli, isulat ito at itago ito sa isang ligtas na lokasyon.

I-encrypt ang isang Hard Drive sa Linux

Maraming iba’t ibang mga pamamahagi ng Linux at ang pag-encrypt ng isang hard drive sa Linux ay maaaring maisagawa sa maraming magkakaibang paraan.

Ang pinakamadaling pamamaraan, siyempre, ay i-encrypt ang iyong hard drive sa panahon ng pag-install ng iyong napiling pamamahagi.

Karamihan sa mga tanyag na pamamahagi ng Linux ay nagbibigay ng pagpipiliang ito sa panahon ng pag-install. Ang Fedora, Ubuntu, Debian, Mint at openSuse ay kabilang sa mga pamamahagi na nagbibigay ng isang madaling magamit na pamamaraan ng pag-encrypt ng disk sa panahon ng pag-install.

Narito ang masamang balita: pagpapagana ng buong disk sa pag-encrypt sa iyong Linux system pagkatapos ng pag-install ay isang kumplikadong proseso na nangangailangan ng maraming mga nakakalito na hakbang.

Una, dapat kang gumamit ng Logical Volume Management (LVM) upang maaari mong baguhin ang laki ng iyong mga partisyon. Pagkatapos ay dapat kang magkaroon ng sapat na libreng puwang upang lumikha ng mga naka-encrypt na mga partisyon para sa iyong umiiral na data, kopyahin ito at pagkatapos ay tanggalin ang iyong orihinal na mga hindi na-encrypt na mga partisyon.

Upang i-encrypt ang isang umiiral na pag-install ng Linux, kakailanganin mong maging komportable sa linya ng utos, pati na rin ang paglikha, pagbabago ng laki at pagsira ng mga partisyon nang manu-mano. Ang iyong pinakamadaling pagpipilian ay ang pag-backup ng iyong data sa isang panlabas na drive gamit ang isang tool tulad ng DejaDup at pagkatapos ay i-install ang isang sariwang kopya ng iyong distro na pinili.

Karamihan sa mga pamamahagi ng Linux ay gumagamit ng isang pag-setup na tinatawag na “LVM sa LUKS,” na nangangahulugang Logical volume Management sa Linux Unified Key Setup. Ito ay isang napakahabang paksa na hindi ko napunta dito para sa kapakanan, ngunit ang mga interesadong mambabasa ay maaaring magbasa nang higit pa kung sila ay kakaiba.

Sa madaling sabi, sa panahon ng pag-install, kapag ang pag-install ay nasa yugto ng pagkahati maaari kang pumili upang i-encrypt ang iyong hard disk. Pipili ka ng isang passphrase, at bibigyan ng pagpipilian upang ma-overwrite ang iyong umiiral na data. Kung mayroon kang sensitibong data, dapat mong hayaan na ma-overwrite ito ng system. Maging kamalayan na depende sa laki ng iyong disk maaari itong maging isang napakahabang proseso.

Tulad ng nakagawian, isulat ang iyong passphrase hanggang sa ma-memorize mo ito o panatilihin itong isulat sa isang ligtas na lokasyon. Kung nawala mo ang passphrase na ito, nawala mo ang iyong data.

Konklusyon

Ang isang laptop ay isang madaling bagay na nakawin, at kasama nito ang mahalagang data na itinatago mo dito. Habang maaari mong i-encrypt ang isang file o isang folder nang mag-isa, ang tanging paraan upang maprotektahan ang lahat ng iyong data nang sabay-sabay ay ang paggamit ng buong disk encryption.

Ang pag-encrypt ng iyong hard disk sa Windows, Mac o Linux ay medyo madali at maaaring gawin sa loob lamang ng ilang minuto. Kung nais mong i-double-up sa iyong seguridad, inirerekumenda rin namin ang paggamit ng alinman sa aming mga secure na provider ng imbakan ng ulap.

Mangyaring ipaalam sa amin kung mayroon kang anumang mga katanungan o komento, at huwag mag-atubiling ibahagi ito sa social media upang matulungan ang iyong mga kaibigan, pamilya o katrabaho na matutong mapanatili ang kanilang mahalagang data. Salamat sa pagbabasa.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map