В отличие от всех других современных пользовательских операционных систем - macOS, Chrome OS, iOS и Android-Windows 10 по-прежнему не предлагают интегрированные инструменты шифрования для всех. Возможно, вам придется заплатить за Профессиональную версию Windows 10 или использовать стороннее решение для шифрования.
Если ваш компьютер поддерживает это: шифрование устройств Windows
Многие новые ПК, поставляемые с Windows 10, автоматически активируют «Шифрование устройств». Эта функция была впервые представлена в Windows 8.1, и для этого есть особые аппаратные требования. Не каждый компьютер будет иметь эту функцию, но некоторые будут.
Есть и еще одно ограничение: он фактически шифрует ваш диск, только если вы входите в Windows с учетной записью Microsoft. Затем ваш ключ восстановления загружается на серверы Microsoft. Это поможет вам восстановить ваши файлы, если вы не можете войти на свой компьютер. (Именно поэтому ФБР, вероятно, не слишком беспокоится об этой функции, но мы просто рекомендуем шифрование как средство защиты ваших данных от воров ноутбуков здесь. Если вас беспокоит NSA, вы можете захотеть использовать другое решение для шифрования.)
Шифрование устройства также будет включено, если вы войдете в домен организации. Например, вы можете войти в домен, принадлежащий вашему работодателю или школе. Затем ваш ключ восстановления будет загружен на серверы вашей организации. Тем не менее, это не относится к компьютерам ПК с обычным человеком, подключенным к доменам.
Чтобы проверить, включено ли шифрование устройства, откройте приложение «Настройки», перейдите в «Система»> «О программе» и найдите «Шифрование устройства» в нижней части панели «О компании». Если вы здесь ничего не видите о шифровании устройств, ваш компьютер не поддерживает шифрование устройств, и он не включен. Если включено шифрование устройства, или если вы можете включить его, выполнив вход с учетной записью Microsoft, вы увидите сообщение об этом здесь.
Для пользователей Windows Pro: BitLocker
Если шифрование устройства не включено или требуется более мощное решение для шифрования, которое может также шифровать съемные USB-диски, например, вы хотите использовать BitLocker. Средство шифрования Microsoft BitLocker от Microsoft теперь входит в состав Windows для нескольких версий, и это, как правило, хорошо расценено. Тем не менее, Microsoft по-прежнему ограничивает BitLocker профессиональными, корпоративными и образовательными версиями Windows 10.
BitLocker наиболее безопасен на компьютере, который содержит аппаратное обеспечение Trusted Platform Module (TPM), которое делают большинство современных ПК. Вы можете быстро проверить, есть ли у вашего ПК оборудование TPM из Windows, или проверить с производителем вашего компьютера, если вы не уверены. Если вы создали свой собственный компьютер, вы можете добавить к нему чип TPM. Найдите чип TPM, который продается в качестве дополнительного модуля. Вам понадобится тот, который поддерживает точную материнскую плату внутри вашего ПК.
Обычно Windows говорит, что для BitLocker требуется TPM, но есть скрытая опция, которая позволяет включать BitLocker без TPM. Вам придется использовать USB-флешку в качестве «ключа запуска», который должен присутствовать при каждой загрузке, если вы включите эту опцию.
Если на вашем компьютере уже установлена профессиональная версия Windows 10, вы можете выполнить поиск «BitLocker» в меню «Пуск» и использовать панель управления BitLocker для ее включения. Если вы бесплатно обновили Windows 7 Professional или Windows 8.1 Professional, у вас должен быть Windows 10 Professional.
Эксперту по безопасности Брюсу Шнайе также нравится собственный инструмент шифрования полного диска для Windows с именем BestCrypt. Он полностью функциональен на Windows 10 с современным оборудованием. Однако этот инструмент стоит 99 долларов США - такая же цена, как и обновление до Windows 10 Professional, поэтому лучше использовать Windows для использования BitLocker.
Для всех: VeraCrypt
Тратить еще $ 99, чтобы зашифровать ваш жесткий диск для некоторой дополнительной безопасности, может быть непростая продажа, когда современные ПК с Windows часто стоят всего несколько сотен долларов. Вам не нужно платить дополнительные деньги за шифрование, потому что BitLocker не единственный вариант. BitLocker - это наиболее интегрированный, хорошо поддерживаемый вариант, но есть и другие инструменты шифрования, которые вы можете использовать.
Почтенный TrueCrypt, инструмент полного шифрования с открытым исходным кодом, который больше не разрабатывается, имеет некоторые проблемы с ПК с Windows 10. Он не может зашифровывать системные разделы GPT и загружать их с использованием UEFI, для большинства ПК с Windows 10.Однако VeraCrypt - инструмент полного шифрования с открытым исходным кодом на основе исходного кода TrueCrypt - поддерживает шифрование системного раздела EFI с версий 1.18a и 1.19.
Другими словами, VeraCrypt должен позволить вам зашифровать системный раздел ПК Windows 10 бесплатно.
Мы хотели бы, чтобы Microsoft предоставила пользователям Windows 10 больше доступа к BitLocker или, по крайней мере, расширила Device Encryption, чтобы его можно было включить на других ПК. Современные компьютеры Windows должны иметь встроенные средства шифрования, как и все другие современные операционные системы. Пользователям Windows 10 не нужно платить больше или искать стороннее программное обеспечение, чтобы защитить свои важные данные, если их ноутбуки когда-либо были утеряны или украдены.