Come crittografare il disco rigido gratuitamente


La protezione dei dati del computer tramite il software di crittografia è diventata una chiara necessità per molte aziende e individui che trasportano informazioni sensibili sui loro laptop o unità flash USB. Sfortunatamente, molte persone non crittografano i loro dati perché sono troppo pigri o si sentono furti di dati che non li accadrà. Molte persone pensano semplicemente di non avere nulla di così importante memorizzato sul loro computer e quindi non hanno bisogno di crittografia.

Qualunque sia la ragione, la crittografia dei dati è molto importante. Sia che pensi di archiviare dati importanti sul tuo computer o meno, ci sono hacker là fuori che vorrebbero navigare tra i tuoi file, immagini e dati per fare del male come il furto d'identità. Anche qualcosa di così innocuo come le immagini può essere usato in modi molto malvagi se nelle mani sbagliate.

La crittografia del disco rigido in Windows e OS X è ora un processo abbastanza semplice e diretto che praticamente chiunque può fai, quindi non c'è motivo di lasciarti aperto a possibili attacchi. In questo articolo, utilizzerò BitLocker su Windows e FileVault su OS X per crittografare i tuoi dati.

In precedenza, avevo scritto sull'utilizzo di un programma chiamato TrueCrypt, ma sembra che il progetto sia stato interrotto per vari motivi. Il programma era stato uno dei più popolari per la crittografia del disco rigido, ma ora che non è più supportato, non è consigliabile utilizzarlo. Il team TrueCrypt consiglia anche l'utilizzo di BitLocker in quanto può fare praticamente tutto ciò che TrueCrypt è stato in grado di fare.

Bitlocker su Windows

In Windows Vista, Windows 7 e Windows 8, puoi girare sulla crittografia dell'unità abilitando BitLocker. Prima di iniziare a abilitare BitLocker, ci sono un paio di cose che dovresti sapere prima:

1. BitLocker funziona sulle versioni Ultimate ed Enterprise di Windows Vista e Windows 7 e sulle versioni Pro ed Enterprise di Windows 8 e Windows 8.1.

2. Esistono tre meccanismi di autenticazione in BitLocker: TPM (Trusted Platform Module), PIN e chiave USB. Per la massima sicurezza, si desidera utilizzare TPM più un PIN. Il PIN è una password che deve essere inserita dall'utente prima del processo di avvio.

3. I computer meno recenti che non supportano TMP possono utilizzare solo il meccanismo di autenticazione della chiave USB. Questo non è sicuro quanto l'utilizzo di TPM con un PIN o TPM con una chiave USB o TPM con un PIN e una chiave USB.

4. Non stampare mai una chiave di backup su carta e conservarla da qualche parte. Se qualcuno, anche la polizia, può accedere a quel documento, può decifrare l'intero disco rigido.

Ora parliamo di abilitare effettivamente BitLocker. Apri il Pannello di controllo in Windows e fai clic su Crittografia unità BitLocker.

bitlocker drive encryption

Vedrai un elenco di tutti le tue partizioni e unità elencate nella schermata principale. Per iniziare, tutto ciò che devi fare è fare clic su Attiva BitLocker.

turn on bitlocker

Se hai una versione più recente computer con un processore che supporta TPM, sei a posto e il processo inizierà. In caso contrario, verrà visualizzato il seguente messaggio di errore: "Un dispositivo di sicurezza TPM (Trusted Platform Module) compatibile deve essere presente su questo computer, ma non è stato trovato un TPM." Per risolvere il problema, leggi il mio post precedente su questo Problema di TPM durante l'abilitazione di BitLocker.

not tpm found

Una volta che hai seguito le indicazioni in quel post, dovresti essere in grado di fare clic su Attiva BitLocker e il messaggio di errore non dovrebbe apparire. Invece, verrà avviata la impostazione Crittografia unità BitLocker.

start bitlocker encryption

Vai avanti e fai clic su Avanti per iniziare. L'installazione prepara fondamentalmente l'unità e quindi la crittografa. Per preparare l'unità, Windows richiede due partizioni: una piccola partizione di sistema e una partizione del sistema operativo. Ti dirà questo prima che inizi.

bitlocker drive preparation

Potrebbe essere necessario attendere alcuni minuti mentre l'unità C viene rimpicciolita per la prima volta e il viene creata una nuova partizione. Al termine, ti verrà chiesto di riavviare il computer. Vai avanti e fallo.

preparing drive bitlocker Una volta riavviato Windows, l'installazione di BitLocker dovrebbe apparire automaticamente con un segno di spunta accanto all'impostazione dell'unità. Fai clic su Avanti per avviare la vera crittografia del disco rigido.

drive prepared bitlocker

Nella schermata successiva, potrai scegliere le opzioni di sicurezza di BitLocker. Se non è installato un TPM, non sarà possibile utilizzare un PIN per l'avvio, ma solo una chiave USB.

require startup key

Ti verrà chiesto di inserire una chiavetta USB e in quel momento verrà salvata la chiave di avvio. Successivamente dovrai anche creare una chiave di ripristino. È possibile salvarlo su un'unità USB, su un file o stamparlo. È meglio non stamparlo.

recovery key

Dopo questo, ti verrà chiesto se sei pronto a crittografare il disco rigido, che richiederà un riavvio.

ready to encrypt

Se tutto va bene e Windows è in grado di leggere le chiavi di crittografia dalla chiavetta USB o dal TPM, quindi dovresti vedere una finestra di dialogo che ti dice che l'unità è stata crittografata.

bitlocker encrypting

Una volta completato, i tuoi dati sono ora crittografati in modo sicuro e non possono essere accesso senza le tue chiavi. Ancora una volta, è importante notare che l'utilizzo di BitLocker senza TPM è molto meno sicuro e, anche se si utilizza TPM, è necessario utilizzarlo con un PIN o con una chiave USB o con entrambi per essere veramente protetti.

Inoltre, vale la pena notare che mentre si è connessi, i tasti sono memorizzati nella memoria RAM. Se si mette il computer in stato di stop, le chiavi potrebbero essere rubate da hacker esperti, quindi è necessario spegnere sempre il computer quando non lo si utilizza. Ora parliamo di FileVault in OS X.

FileVault in OS X

FileVault in OS X offre la stessa funzionalità di BitLocker in Windows. Puoi crittografare l'intera unità e creare un volume di avvio separato per memorizzare le informazioni di autenticazione dell'utente non crittografate.

Per utilizzare FileVault, devi andare a Preferenze di sistemae fare clic su Sicurezza e amp; Privacy.

security and privacy os x

Ora fai clic sulla scheda FileVaulte fai clic su Attiva Pulsante FileVault. Se il pulsante è disabilitato, devi fare clic sul piccolo lucchetto giallo in basso a sinistra della finestra di dialogo e inserire la password del tuo sistema per apportare modifiche.

FileVault settings

Ora ti verrà chiesto dove vuoi memorizzare la chiave di ripristino. Puoi archiviarlo in iCloud oppure puoi ottenere un codice chiave di ripristino e quindi memorizzarlo in un posto sicuro. Ti consiglio vivamente di non usare iCloud, anche se è più facile, perché se le forze dell'ordine o un hacker devono irrompere nel tuo computer, tutto ciò che devono fare è accedere al tuo account iCloud per rimuovere la crittografia.

store recovery key

Ora ti verrà chiesto di riavviare il computer e quando OS X si ricollega, inizierà il processo di crittografia. Puoi tornare in Sicurezza e Privacy per vedere i progressi della crittografia. Dovresti aspettarti che le prestazioni del computer subiscano un leggero impatto nell'intervallo dal 5 al 10% più lento. Se hai un nuovo MacBook, l'impatto potrebbe essere inferiore.

Come accennato in precedenza, tutta la crittografia su disco intero può ancora essere compromessa perché le chiavi vengono archiviate nella RAM mentre sei loggato. Devi sempre spegni il computer invece di metterlo in stop e dovresti sempre disabilitare l'accesso automatico. Inoltre, se utilizzi un PIN o una password di preavvio, avrai la massima sicurezza e sarà estremamente difficile persino per gli esperti di medicina legale penetrare nel tuo disco rigido. Hai delle domande, pubblica un commento. Buon divertimento!

Come Criptare un Disco Esterno o Chiavetta USB con TrueCrypt - Fribby.net

Post correlati:


19.08.2014