خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

بهترین قابلیت امنیتی ویندوز ۱۱، با مسئولیتی همراه است که اکثر افراد هرگز به آن فکر نمی‌کنند

بهترین ویژگی امنیتی ویندوز ۱۱ با مسئولیتی همراه است که اکثر افراد به آن فکر نمی‌کنند
شاید بدون این‌که هرگز انتخاب کنید، دستگاه‌تان قبلاً رمزگذاری شده باشد

بسیاری از رایانه‌های شخصی ویندوزی با رمزگذاری دستگاه مبتنی بر BitLocker مایکروسافت عرضه می‌شوند. این قابلیت با رمزگذاری درایو، محافظتی قدرتمند فراهم می‌کند؛ به‌طوری که حتی در صورت اختلال در فرایند بوت یا سرقت دستگاه، دسترسی به داده‌ها بدون کلید بازیابی مخصوص عملاً ناممکن می‌شود

اما اگر نتوانید به اطلاعات بازیابی دسترسی پیدا کنید، همین محافظت ممکن است شما را برای همیشه از داده‌هایتان محروم کند. ایمن‌سازی کلید بازیابی فقط چند دقیقه زمان می‌برد و می‌تواند مانع از قفل شدن دسترسی شما شود

رمزگذاری دستگاه بی‌آن‌که اجازه بخواهد فعال می‌شود

ویندوز ممکن است پیش از آن‌که حتی به رمزگذاری فکر کنید، این قابلیت را فعال کند

فعال‌سازی BitLocker در ویندوز

در برخی رایانه‌های مدرن ویندوز ۱۱، ورود با حساب مایکروسافت رمزگذاری دستگاه را به‌طور خودکار فعال می‌کند. این قابلیت امنیتی در طول سال‌ها برایم سودمند بوده است، اما در برخی دستگاه‌ها ممکن است بدون انتخاب هیچ گزینه‌ای، و حتی بدون توضیح یا پرسش، فعال شود. ورود با حساب محلی چنین اثری ندارد و باید رمزگذاری را خودتان به‌صورت دستی فعال کنید

برخلاف BitLocker که معمولاً با رایانه‌های ویندوز پروِ مدیریت‌شده توسط بخش آی‌تی پیوند خورده است، رمزگذاری خودکار دستگاه قابلیتی مصرف‌کننده‌محور و مبتنی بر سیستم‌عامل است. در این حالت، سیستم‌عامل این تصمیم را در پس‌زمینه برای رایانه‌های معمولی کاربران می‌گیرد

در به‌روزرسانی ۲۴H2، چند شرطی که بسیاری از رایانه‌ها را از دریافت این رمزگذاری خودکار معاف می‌کرد، حذف شد. برای نمونه، رمزگذاری خودکار دیگر به برآورده شدن الزامات Modern Standby یا Hardware Security Test Interface (HSTI) وابسته نیست. اکنون دستگاه‌های بیشتری نسبت به یک یا دو سال پیش واجد شرایط‌اند؛ حتی سیستم‌هایی که مالکانشان هرگز از رمزگذاری آن‌ها باخبر نشده‌اند

مطلب مرتبط:   Smart DNS چیست و چگونه می تواند برای شما مفید باشد؟

این وضعیت عجیبی ایجاد می‌کند: دستگاهی با درایوی کاملاً رمزگذاری‌شده در اختیار دارید، بی‌آن‌که هرگز خودتان برای رمزگذاری آن تصمیم گرفته باشید. برخورداری از امنیت و محافظت بیشتر بدون هیچ تلاشی بسیار راحت است؛ اما مشکل شاید فقط زمانی آشکار شود که بخواهید خودتان درایو را باز کنید

کلید بازیابی همان بخشی است که هرگز نمی‌بینید

رمزگذاری ممکن است خودکار باشد، اما بازگشت به سیستم همچنان مسئولیت شماست

گزینه BitLocker در کنترل پنل ویندوز

به‌محض فعال شدن این قابلیت امنیتی، ویندوز یک کلید بازیابی ۴۸ رقمی تولید می‌کند. معمولاً آن را نمی‌بینید و واردش نمی‌کنید. فقط زمانی به آن نیاز دارید که BitLocker نتواند درایو را با سازوکار حفاظتی معمول خود باز کند. در اینجا، رمزگذاری درایو و بازیابی دسترسی به آن دو موضوع جداگانه‌اند

بخش نخست به‌طور خودکار توسط ویندوز مدیریت می‌شود، اما تضمین دسترسی واقعی شما به حساب و کلید بازیابی کاملاً بر عهده خودتان است؛ ویندوز نیز تا زمان نیاز، هرگز به شما یادآوری نمی‌کند که آن را بررسی کنید

در بیشتر رایانه‌های شخصی، کلید بازیابی لازم به حساب مایکروسافتی مرتبط است که دستگاه را راه‌اندازی کرده است. بنابراین، امنیت شما ممکن است به حسابی وابسته باشد که سال‌ها به آن وارد نشده‌اید؛ یا در برخی موارد، اگر خودتان دستگاه را راه‌اندازی نکرده باشید، به حسابی که کنترلی بر آن ندارید

به‌محض نیاز به بازیابی، رایانه‌تان فرایند عادی راه‌اندازی را متوقف می‌کند. به‌جای دسکتاپ، صفحه ساده بازیابی BitLocker نمایش داده می‌شود که کلید ۴۸ رقمی را می‌خواهد. در آن لحظه درمی‌یابید که تنها مانع میان شما و همه داده‌هایتان، اطلاعاتی است که هرگز درستی یا دسترسی‌پذیری آن را تأیید نکرده‌اید؛ در حالی که تا پیش از آن هیچ مشکلی نداشتید

مطلب مرتبط:   وزارت دادگستری آمریکا 3.36 میلیارد دلار بیت کوین دزدیده شده را کشف و ضبط کرد

ممکن است حساب مایکروسافت شما کلید را در اختیار داشته باشد

کلید بازیابی BitLocker خود را پیش از نیاز پیدا کنید

دو پرسش کلیدی که باید همین حالا پاسخ دهید این‌ها هستند: آیا این دستگاه واقعاً رمزگذاری شده است؟ آیا راهی برای بازیابی دسترسی دارم؟

برای پاسخ به پرسش نخست، مراحل زیر را دنبال کنید:

  1. تنظیمات را باز کنید ( Win+I )
  2. به حریم خصوصی و امنیت -> رمزگذاری دستگاه بروید

اگر این گزینه نمایش داده نشد، ممکن است رمزگذاری دستگاه در دسترس نباشد یا با حساب کاربری استاندارد وارد شده باشید

اگر این گزینه فعال باشد، دستگاه واقعاً رمزگذاری شده است. همچنین می‌توانید با اجرای این فرمان در Command Prompt با دسترسی مدیر: manage-bde -status جزئیات بیشتری از وضعیت رمزگذاری و محافظت BitLocker نسبت به آنچه در تنظیمات نمایش داده می‌شود، ببینید

برای پاسخ به پرسش دوم، این کار را انجام دهید:

  1. به حساب Microsoft خود وارد شوید.
  2. در بخش Devices، روی دستگاه خود کلیک کنید، سپس بر روی Manage recovery keys کلیک کنید.

اگر چندین دستگاه را با این حساب راه‌اندازی کرده باشید، ممکن است چندین کلید فهرست شده باشد. هر کلید یک شناسه دارد. کلیدی که انتخاب می‌کنید باید با شناسه‌ای که دستگاه هنگام درخواست کلید بازیابی نمایش می‌دهد، مطابقت داشته باشد.

در دستگاه‌های متعلق به مدارس یا سازمان‌ها، کلید بازیابی ممکن است توسط همان سازمان ذخیره شده باشد؛ بنابراین شاید لازم باشد با بخش فناوری اطلاعات آن تماس بگیرید.

بدانید چه عواملی می‌توانند بازیابی BitLocker را فعال کنند

عواملی مانند به‌روزرسانی‌های firmware، تغییرات پیکربندی بوت، تغییرات TPM یا تعویض مادربورد می‌توانند این قفل را فعال کنند. از لحظه‌ای که BitLocker فرایند بازیابی را آغاز می‌کند، همه‌چیز به یک پرسش بستگی دارد: آیا می‌توانید به کلید بازیابی خود دسترسی پیدا کنید؟

مطلب مرتبط:   با استفاده از ژنراتور اشتباه ویدیویی AI می تواند رایانه شما را با بدافزار آلوده کند

اگر این بررسی را انجام داده‌اید و می‌توانید به حساب Microsoft و کلیدها دسترسی پیدا کنید، جای نگرانی نیست. در غیر این صورت، پیش از آن‌که PC شما به بازیابی نیاز پیدا کند، فوراً فرایند بازیابی حساب Microsoft را آغاز کنید.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Afam Onyimadu است. مشاهده مقاله اصلی