خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

پس از این به‌روزرسانی، رایانه ویندوزی شما کلید ۴۸ رقمی می‌خواهد؛ چیزی که بیشتر مردم اصلاً نمی‌توانند فراهم کنند

پس از این به‌روزرسانی، رایانهٔ ویندوزی شما کلید ۴۸ رقمی می‌خواهد و بیشتر مردم چیزی برای ارائه ندارند
به‌روزرسانی، راه‌اندازی دوباره، و بعد قفل شدن؛ همه‌چیز فقط به خاطر کلیدی که نمی‌دانستید اصلاً وجود دارد

رایانه‌های ویندوزی چند سالی است از رمزگذاری خودکار دستگاه پشتیبانی می‌کنند. اما فعال شدن این قابلیت به سخت‌افزارهای لازم و ورود با حساب مایکروسافت نیاز دارد تا کلید رمزگذاری در فضای ابری پشتیبان‌گیری شود.

اما کسانی که اخیراً به‌روزرسانی بایوس دریافت کرده‌اند، با غافلگیری ناخوشایندی روبه‌رو شدند: رایانه‌شان پشت صفحه‌ای قفل شد که کلید بازیابی ۴۸ رقمی می‌خواست؛ کلیدی که بیشتر مردم حتی نمی‌دانستند وجود دارد. پیش‌تر درباره اهمیت رمزگذاری دستگاه نوشته‌ام و همچنان هم بر همان باورم. مسئله از جایی آغاز می‌شود که ویندوز بی‌آن‌که از شما بپرسد آن را فعال می‌کند و سپس یک به‌روزرسانی معمولی، راه دسترسی‌تان را می‌بندد.

رایانه شما از پیش یک کلید پنهانِ رمزگذاری دارد؛ فقط خودتان از آن خبر ندارید

ویندوز هنگام راه‌اندازی، بی‌سروصدا و بدون رضایت شما درایو را رمزگذاری می‌کند

نمایی از فعال بودن رمزگذاری دستگاه در تنظیمات حریم خصوصی و امنیت ویندوز ۱۱

اگر پس از اکتبر ۲۰۲۴ هر زمان یک رایانه ویندوز ۱۱ راه‌اندازی کرده باشید، احتمال زیادی دارد که درایوتان از همان ابتدا رمزگذاری شده باشد؛ حتی اگر به آن رضایت نداده یا هیچ هشداری ندیده باشید. «رمزگذاری دستگاه» از سال ۲۰۱۳ در ویندوز هوم وجود داشته است، اما به‌روزرسانی ۲۴اچ۲ بررسی‌های سخت‌افزاری را که پیش‌تر تعیین می‌کرد کدام رایانه‌ها واجد شرایط‌اند، کنار گذاشت. از آن پس، دستگاه‌هایی که پیش‌تر هرگز مشمول رمزگذاری خودکار نمی‌شدند، به‌محض پایان راه‌اندازی، به‌طور پیش‌فرض وارد این فرایند می‌شوند.

حتی اگر هنگام راه‌اندازی با حساب مایکروسافت وارد نشده و به‌جای آن از حساب محلی استفاده کرده باشید، باز هم درایوتان رمزگذاری می‌شود. تنها تفاوت، محل نگهداری کلید است. کلید به‌جای پشتیبان‌گیری در جایی دیگر، روی همان دیسک و در حالتی موسوم به «کلید آشکار» می‌ماند؛ بی‌حفاظ و عملاً بی‌اثر، جز آن‌که از نظر فنی نشان می‌دهد گزینه «رمزگذاری فعال است». داده‌هایتان درهم‌ریخته می‌شوند، اما رایانه همچنان باز می‌ماند.

این وضعیت به‌محض آن‌که حتی برای لحظه‌ای با حساب مایکروسافت وارد شوید، تغییر می‌کند؛ حتی اگر بلافاصله دوباره به حساب محلی برگردید. ویندوز همان لحظه کلید آشکار را با یک کلید واقعی جایگزین می‌کند و آن را در حساب مایکروسافت شما بارگذاری می‌کند. از آن پس، در واقع قفل فعال می‌شود و اگر مشکلی پیش بیاید، تنها جایی که کلیدتان در آن وجود دارد همان حساب است.

مطلب مرتبط:   نحوه رفع خطای 0x80072EFD Microsoft Store در ویندوز 11 و ویندوز 10

یک به‌روزرسانی معمولی بایوس می‌تواند شما را از رایانه‌تان بیرون بیندازد

به‌روزرسانی‌های بایوس و میان‌افزار می‌توانند زنجیره اعتماد بیت‌لاکر را یک‌شبه از هم بپاشند

ابزار بایوس اچ‌پی با انتخاب درایو «مدیر راه‌اندازی سیستم‌عامل»

مشکل، خودِ رمزگذاری نیست. بیت‌لاکر فقط یک‌بار درایوتان را رمزگذاری نمی‌کند و سپس آن را به حال خود رها کند. این ابزار پیوسته بررسی می‌کند که محیط راه‌اندازی رایانه از زمانی که کلید در آن قفل شده، تغییر نکرده باشد. این بررسی چیزهایی مانند تنظیمات بایوس/یوئی‌اف‌ای، وضعیت بوت ایمن و سنجش‌های تی‌پی‌ام را در بر می‌گیرد. تا وقتی چیزی تغییر نکند، ویندوز بدون آن‌که هرگز کلید را بخواهد، به‌طور عادی بالا می‌آید.

به‌روزرسانی بایوس دقیقاً رویدادی است که می‌تواند این سازوکار را فعال کند. دیگر حتی لازم نیست خودتان آن را نصب کنید. امروز به‌روزرسانی ویندوز می‌تواند بایوس و میان‌افزار را نیز خودکار ارسال کند؛ اغلب هم بی‌آن‌که بدانید چه چیزی در حال رخ دادن است یا چه زمانی انجام می‌شود. وقتی آن به‌روزرسانی مقادیری را که بیت‌لاکر با آن‌ها مقایسه می‌کند تغییر دهد، ویندوز دیگر نمی‌تواند تأیید کند که سامانه‌تان همان وضعیت مورد اعتماد پیشین را دارد. پس همان کاری را می‌کند که برایش ساخته شده است: شما را بیرون نگه می‌دارد و پیش از آن‌که دوباره اجازه ورود بدهد، کلید بازیابی ۴۸ رقمی را طلب می‌کند.

البته منصفانه که نگاه کنیم، قرار نیست این اتفاق هر بار رخ دهد. بیت‌لاکر طوری طراحی شده است که هنگام رویدادهای شناخته‌شدهِ به‌روزرسانی، موقتاً خود را معلق کند، برای مدتی کوتاه در حالتِ بی‌حفاظِ «کلید آشکار» بماند و پس از پایان به‌روزرسانی، بی‌سروصدا دوباره فعال شود؛ بدون آن‌که کلیدی بخواهد. مشکل از جایی آغاز می‌شود که این مرحله ازسرگیری شکست بخورد: فلش‌کردن ناموفق بایوس، خوانش ناهماهنگ تی‌پی‌ام یا ایرادی در خودِ به‌روزرسانی. متأسفانه، این فقط گوشه‌ای نادر و فرضی از ماجرا نیست. از آغاز تا میانه ۲۰۲۶، الگوی مستندی از وقوع دقیقاً همین مشکل دیده شده است؛ از جمله باگ پرسر‌وصدای بایوس در رایانه‌های اچ‌پی که کاربران را در چرخه بازیابی بیت‌لاکر گرفتار کرد و نیز باگی جداگانه در به‌روزرسانی ماهانه که مایکروسافت تنها در مه ۲۰۲۶ آن را برطرف کرد.

مطلب مرتبط:   نحوه تنظیم میانبر برای صفحات تنظیمات در ویندوز 11

پس بخش نگران‌کننده ماجرا این نیست که به‌روزرسانی بایوس می‌تواند از نظر تئوری چنین مشکلی ایجاد کند. نکته این است که همین حالا هم برای کاربران واقعی، آن هم در گذشته‌ای نزدیک، چنین کرده است؛ کاربرانی که اصلاً نمی‌دانستند رایانه‌شان از پیش رمزگذاری شده است. نخستین چیزی که از همه این ماجرا می‌فهمند، صفحه‌ای سیاه است که کدی را می‌خواهد که هرگز ندیده‌اند.

پیش از آن‌که به‌روزرسانی بعدی شما را قفل کند، چه باید بکنید

همین حالا کلید بازیابی خود را پیدا و ذخیره کنید، یا رمزگذاری دستگاه را یکسره خاموش کنید

خبر خوب این است که حل این مشکل پنج دقیقه بیشتر زمان نمی‌برد. به سایت حساب مایکروسافت بروید، وارد شوید، روی «دستگاه‌ها» کلیک کنید، رایانهٔ خود را برگزینید و به دنبال «حفاظت از داده‌های بیت‌لاکر» بگردید. اگر درایوتان بی‌سروصدا رمزگذاری شده باشد، کلید بازیابی ۴۸ رقمی‌تان همان‌جا منتظر شماست. آن را یادداشت کنید و جایی بیرون از رایانه نگه دارید؛ روی گوشی، در نسخه‌ای چاپی یا هر جای دیگری که خودِ همان دستگاه نباشد؛ دستگاهی که برای باز کردنش به آن نیاز دارید. این کار را امروز انجام دهید، نه وقتی که روبه‌روی صفحهٔ بازیابی ایستاده‌اید و دیگر راهی برای ورود ندارید. برای راهنمایی دقیق‌تر، می‌توانید ببینید مایکروسافت کلیدهای رمزگذاری شما را کجا پنهان کرده است.

از این‌جا به بعد، دو راه معقول پیش روی شماست. اگر ترجیح می‌دهید رمزگذاری روشن بماند، فقط مطمئن شوید کلیدتان جایی پشتیبان‌گیری شده که هر زمان خواستید به آن دسترسی داشته باشید. همچنین حساب مایکروسافتی را که کلید به آن وابسته است پاک نکنید، مگر این‌که پیش از آن کلید را جابه‌جا کرده باشید؛ چون با حذف حساب، کلید هم از دست می‌رود. اگر هم نمی‌خواهید با این ماجرا درگیر باشید، می‌توانید رمزگذاری دستگاه را یکسره خاموش کنید: به «تنظیمات» > «حریم خصوصی و امنیت» > «رمزگذاری دستگاه» بروید و آن را خاموش کنید. رمزگشایی در پس‌زمینه انجام می‌شود، اما همچنان می‌توانید از رایانه‌تان استفاده کنید. پس از پایان رمزگشایی، برای جلوگیری از روشن شدن پنهانی آن در آینده، دوباره به حساب محلی برگردید.

مطلب مرتبط:   نحوه رفع خطای “There No More Files” در ویندوز 10 و 11

هر تصمیمی هم که دربارهٔ رمزگذاری بگیرید، از فایل‌های مهم خود در جایی جدا از رایانه پشتیبان بگیرید. اگر بیت‌لاکر شما را بیرون نگه دارد و کلید را هم نداشته باشید، رمزگذاری فقط از داده‌هایتان در برابر غریبه‌ها محافظت نمی‌کند؛ از خودِ شما هم محافظت می‌کند، آن هم برای همیشه. پشتیبان‌گیری تنها کاری است که این سناریو را، هر طور هم که پیش برود، از اساس بی‌دردسر می‌کند.

ویندوز باید رمزگذاری خودکار را بهتر مدیریت کند

من با خودِ رمزگذاری مشکلی ندارم. خودم لپ‌تاپم را آگاهانه رمزگذاری می‌کنم و به بیشتر مردم نیز همین کار را پیشنهاد می‌دهم. مشکل این است که مایکروسافت آن را بی‌خبرِ کاربر فعال می‌کند. وقتی کسی که هرگز سراغ رمزگذاری نرفته، هیچ هشداری ندیده و کلید بازیابی را هم ذخیره نکرده است، با یک به‌روزرسانی معمولی بایوس از دسترسی به دستگاهش محروم می‌شود، این قابلیت امنیتی خیلی زود می‌تواند به کابوس بدل شود.

راه‌حل، در واقع، به تنظیمات بیت‌لاکر برنمی‌گردد. مسئله این است که حفاظت‌های خودکار و بی‌صدا هرگز نباید تنها چیزی باشند که میان یک نفر و فایل‌هایش قرار می‌گیرند. کلیدتان را ذخیره کنید و یک نسخهٔ پشتیبان هم بگیرید.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Tashreef Shareef است. مشاهده مقاله اصلی