A segurança dos dados é - ou deveria ser - a principal prioridade para qualquer pessoa que utilize um computador hoje. Com mais sistemas portáteis vendidos do que computadores de mesa, é mais importante do que nunca proteger seu dispositivo contra roubo ou perda. Portanto, garantir que os dados em suas unidades sejam criptografados é a melhor prática para qualquer usuário com informações confidenciais.
Felizmente, existe uma maneira fácil de proteger seus dados usando o software de criptografia integrado da Microsoft, o BitLocker. Embora seja muito segura, a tecnologia não funciona da mesma maneira se o seu dispositivo não estiver equipado com um Trusted Platform Module., você aprenderá sobre o BitLocker e como usá-lo sem um TPM.
O que é o BitLocker?
Originalmente codinome "Cornerstone", o BitLocker é o recurso de criptografia proprietário da Microsoft incluído nos sistemas Windows. Inicialmente empacotado com o Vista, o sistema foi projetado para proteger dados em caso de ataque físico, ou seja, se um computador for perdido ou roubado. Possui criptografia de 128 e 256 bits. Por um contexto, um ataque de força bruta por um supercomputador levaria mais tempo para decifrar a criptografia de 128 bits do que a idade do universo conhecido. Como tal, esta é uma opção muito segura para o usuário ou empresa médio.
O BitLocker fornece proteção para volumes inteiros, como discos rígidos. É importante observar, porém, que ele protege apenas contra ataques offline. Enquanto o computador estiver em execução, você precisará usar outros meios para se defender de acessos não autorizados. Isso torna o BitLocker extremamente importante em sistemas que não podem ter garantia de um local físico seguro, como servidores e laptops. As etapas descritas abaixo funcionarão nas edições Windows 10 Professional e Enterprise, mas não nas versões mais antigas.
O que é o TPM e por que você deve se importar?
Um Trusted Platform Module, ou TPM, é um chip inviolável que armazena e gera chaves criptográficas. Essencialmente, adiciona um nível de segurança às suas criptografias, armazenando parte da chave para sua criptografia no disco e parte no chip. Isso impede que os invasores simplesmente removam um disco para ignorar a criptografia.
Alguns computadores não estão equipados com um TPM, e foi argumentado que o TPM é redundante e fornece uma falsa sensação de segurança. Portanto, embora o BitLocker normalmente exija um TPM para funcionar, existem maneiras de ativá-lo com criptografia baseada em software por um processo mais longo.
Usando o BitLocker sem TPM
Antes de fazer qualquer coisa, é uma boa idéia fazer backup do seu sistema apenas para garantir que todos os seus dados estejam seguros. Você pode encontrar instruções da Microsoft sobre como fazer isso aqui. Depois de fazer isso, siga este guia. Este recurso não está disponível na edição Windows 10 Home.
- Acesse o comando Executar (tecla Windows + R) no seu computador para abrir a caixa de diálogo Executar e digite "gpedit.msc". Isso abrirá o editor de diretivas de grupo local.
- Use o painel à esquerda para encontrar “Diretiva do computador local”, no editor de diretivas, clique em “Configuração do computador” e depois em “Modelos administrativos”.
- Por fim, em “Componentes do Windows”, clique em “Criptografia de Unidade de Disco BitLocker” e abra a pasta “Unidades do Sistema Operacional”.
- No painel à direita, você deseja ativar a configuração para exigir autenticação adicional.
- Na nova janela, verifique se você selecionou "Habilitado" e, em Opções, ative a opção de usar o BitLocker sem um Módulo de plataforma confiável.
Isso é tudo - agora você pode usar o BitLocker normalmente. Como você está ignorando o TPM, precisará configurar uma senha, chave USB ou ambas. Agora, vamos seguir as etapas para ativar o BitLocker.
- Digite Painel de Controle na barra de pesquisa do Windows ou pressione Ctrl + C para acessar o Painel de Controle. Uma vez lá, encontre sua janela Segurança.
- Encontre a opção de habilitar a criptografia de unidade através do BitLocker e acesse-a. Clique em "Ativar o BitLocker".
- Você será solicitado a escolher como acessar seu sistema depois que ele for inicializado. Você pode escolher uma senha ou a opção de usar uma unidade USB. Você precisará digitar a senha e / ou conectar a unidade USB ao dispositivo sempre que for inicializada.
Na próxima vez que você inicializar o computador, você será solicitado a fornecer o autenticador para obter acesso ao sistema. Certifique-se de manter sua senha ou unidade USB segura. Afinal, um cadeado só funciona se a pessoa que o escolhe não possui a chave.
Fique seguro
Manter seus dados seguros é uma das coisas mais importantes que você pode fazer como proprietário de uma empresa ou usuário de computador em geral. O custo médio estimado de uma única violação de dados em 2018 foi superior a US $ 3 milhões e, se as tendências atuais continuarem, esse número aumentará. Lembre-se de que computadores e dispositivos portáteis em locais não seguros são particularmente vulneráveis a ataques físicos.
Se você possui uma máquina sem TPM, isso não significa que você não deve tomar todas as precauções. Siga as instruções estabelecidas para garantir que você esteja fazendo tudo o que puder para evitar violações.
Você foi vítima de uma violação de dados? Que outras etapas importantes você recomenda para proteger dados? Compartilhe suas experiências e dicas na seção de comentários abaixo.