Reklama
Narzędzie do szyfrowania systemu Windows Syskey jest usuwane w nadchodząca aktualizacja Windows 10 Fall Creators. Narzędzie szyfruje informacje o hasłach przechowywane w systemowych bazach danych, które z kolei są przechowywane w rejestrze systemu Windows.
Jego pierwotnym celem było zapobieganie nieautoryzowanym próbom łamania haseł offline. Jednakże, oszuści zdali sobie sprawę, że mogą użyć zintegrowane narzędzie do blokowania użytkowników ich systemów, zmuszając ich do zapłacenia okupu (przed oprogramowaniem ransomware, ale nadal używane w oszustwach telefonicznych — są tysiące filmów na YouTube). W innych środowiskach Syskey zapewnia uwierzytelnianie przed uruchomieniem, w którym użytkownik jest proszony o podanie hasła przed uruchomieniem systemu operacyjnego.
Firma Microsoft zaleca funkcję BitLocker jako zamiennik Syskey. Ale jakie masz opcje? Spójrzmy.
1. BitLocker
Jeśli masz system Windows 10 Pro, Enterprise lub Education, masz zainstalowaną funkcję BitLocker. Niestety, Windows 10 Home nie oferuje funkcji BitLocker jako standardowej funkcji.

Powiem w tym miejscu: chyba że się zastanawiasz aktualizacja do systemu Windows 10 Pro Czy aktualizacja systemu Windows 10 Pro jest warta 99 USD?Windows 10 Pro oferuje więcej funkcji, ale kosztuje również 99 USD za uaktualnienie z wersji Home. Oto, co musisz wiedzieć, aby zdecydować, czy warto uaktualnić funkcje profesjonalne. Czytaj więcej (lub masz dostęp do wersji Enterprise lub Education), istnieją inne, bezpłatne alternatywy Syskey, które wymienię poniżej. Ale jeśli już korzystasz z systemu Windows 10 Pro, warto rozważyć funkcję BitLocker.
Funkcja BitLocker oferuje pełne szyfrowanie dysku przy użyciu 128-bitowego lub 256-bitowego AES. Obie siły szyfrowania wykorzystują algorytm dyfuzora w celu dalszej ochrony przed atakami manipulacji tekstem zaszyfrowanym. Zaszyfrowany dysk BitLocker jest odblokowywany za pomocą urządzenia sprzętowego (za pośrednictwem Trusted Platform Module lub TPM), kod PIN lub klucz uruchamiania przechowywany na oddzielnym nośniku wymiennym (takim jak dysk USB) — lub kombinacja wszystkich trzy.
Opcje funkcji BitLocker, w tym kreator konfiguracji funkcji BitLocker, można znaleźć, wpisując bitlocker na pasku wyszukiwania Cortany (naciśnij klawisz Windows + S).
Zasady grupy TPM
Kiedy próbujesz Włącz funkcję BitLocker, możesz spotkać następujący komunikat:

Oznacza to, że musimy zmienić ustawienia zasad grupy Jak uzyskać dostęp do edytora zasad grupy, nawet w Windows Home i ustawieniach, aby wypróbowaćZasady grupy to zaawansowane narzędzie, które umożliwia dostęp do zaawansowanych ustawień systemu. Pokażemy Ci, jak uzyskać do niego dostęp lub skonfigurować go w systemie Windows Home i 5+ zaawansowanych zasadach grupy do uruchomienia. Czytaj więcej .
Rodzaj gpedit w pasku wyszukiwania i wybierz najlepsze dopasowanie.
Zmierzać do Konfiguracja komputera > Szablony administracyjne > Składniki systemu Windows > Szyfrowanie dysków funkcją BitLocker > Dyski systemu operacyjnego. Następnie wybierz Wymagaj dodatkowego uwierzytelnienia przy starcie.
Następnie wybierz Włączony aby zezwolić na edycję zasad. Następnie pod Opcje, Wybierz Zezwalaj na funkcję BitLocker bez zgodnego modułu TPM. Uderzyć Zastosować, następnie ok.

Następnie, gdy wrócisz, Twoja próba włączenia funkcji BitLocker zakończy się powodzeniem. Aby uzyskać więcej informacji na temat tego procesu, przeczytaj nasz przewodnik do szyfrowanie dysku twardego za pomocą funkcji BitLocker w systemie Windows 10.
Istnieje kilka bezpłatnych alternatyw dla funkcji BitLocker. Prawdopodobnie najbardziej znanym jest VeraCrypt 5 skutecznych narzędzi do szyfrowania tajnych plikówMusimy zwracać większą niż kiedykolwiek uwagę na narzędzia szyfrujące i wszystko, co ma chronić naszą prywatność. Dzięki odpowiednim narzędziom ochrona naszych danych jest łatwa. Czytaj więcej , zbudowany z popiołów przestarzałego narzędzia szyfrującego, TrueCrypt.
VeraCrypt oferuje szereg narzędzi, w tym tworzenie i montowanie wirtualnego zaszyfrowanego dysku, pełne szyfrowanie dysku lub partycji oraz uwierzytelnianie przed uruchomieniem (zaszyfrowana partycja systemu operacyjnego).

Ponadto VeraCrypt ma zaawansowane funkcje, takie jak ukryte szyfrowanie systemu operacyjnego i inne ukryte narzędzia do obsługi woluminów.
Oferty VeraCrypt szerszy zakres algorytmów szyfrowania Jak działa szyfrowanie i czy jest naprawdę bezpieczne? Czytaj więcej dla użytkowników, w tym AES, Twofish, Serpent i Camellia. Ponadto użytkownicy mogą wybrać jeden z dwóch algorytmów mieszających, SHA-256 lub RIPEMD-160.
Wniosek dla wielu jest jasny: jeśli nie aktualizujesz do systemu Windows 10 Pro za 99 USD, VeraCrypt jest drogą do zrobienia. W rzeczywistości jest wielu użytkowników VeraCrypt, którzy korzystają z systemu Windows 10, niezależnie od funkcji BitLocker, ze względu na jego rozbudowane opcje szyfrowania.
DiskCryptor to kolejne narzędzie do szyfrowania pełnego dysku typu open source. Został pierwotnie opracowany jako zamiennik dla klasy korporacyjnej (i produktu komercyjnego) DriveCrypt Plus Pack, który oferuje również uwierzytelnianie przed uruchomieniem, ale ma wysoką cenę (125 EUR lub 149 USD w momencie pismo).

DiskCryptor został początkowo uruchomiony przez byłego użytkownika TrueCrypt, który używa nazwy „ntldr”. Wersje od 0,1 do 0,4 były w pełni kompatybilne z TrueCrypt, przy użyciu odpowiedniego formatowania partycji, a także szyfrowania za pomocą AES 256-bitowy. Jednak DiskCryptor 0.5 uruchomił nowy format partycji przeznaczony do szyfrowania woluminów dysków już zawierających dane (format TrueCrypt pierwotnie szyfrował tylko pusty lub nowo utworzony wolumin dysku).
DiskCryptor wykorzystuje algorytmy szyfrowania AES, Twofish i Serpent, wszystkie z 256-bitowymi kluczami. Ponadto DiskCryptor jest szczególnie przydatny dla osób, które chcą szyfrować systemy wielosystemowe, oferując pełne zgodność bootloaderów innych firm, takich jak GRUB i LILO (oferujące uwierzytelnianie przed uruchomieniem dla każdego bootowalnego) przegroda).
Od doskonałej bezpłatnej opcji do jednego z najlepiej płatnych narzędzi do szyfrowania na rynku. Może szyfrować szeroką gamę typów woluminów, w tym dyski RAID Co to jest pamięć masowa RAID i czy mogę jej używać na moim domowym komputerze? [Wyjaśnienie technologii]RAID to skrót od Redundant Array of Independent Disks i jest podstawową funkcją sprzętu serwerowego, która zapewnia integralność danych. To także tylko wymyślne określenie na dwa lub więcej podłączonych dysków twardych... Czytaj więcej i oferuje uwierzytelnianie przed uruchomieniem (z konfigurowalnym tekstem, nie mniej).
Ponadto BestCrypt obsługuje TPM, a także opcję uruchamiania zaszyfrowanych woluminów tylko z zaufanej sieci. Narzędzie do szyfrowania woluminów wykorzystuje cztery główne algorytmy szyfrowania, wszystkie z 256-bitowymi kluczami: AES, RC6, Serpent i Twofish.

Jetico BestCrypt Volume Encryption to narzędzie do szyfrowania warstwy premium. Ekspert ds. szyfrowania Bruce Schneier nawet poleca to „chociaż jest zastrzeżony”, co mówi wiele o narzędziu. Jednak produkty premium mają wysoką cenę. Szyfrowanie woluminów BestCrypt przywróci Ci 119,99 USD.
Którą alternatywę Syskey wybierzesz?
Są to cztery doskonałe alternatywy dla wkrótce zdeprecjonowanego Syskey.
Ach, dobrze. Syskey nie jest już dołączany do systemu Windows, a także nie może być już uruchamiany samodzielnie.
— Mohamed Al-Hajamy? (@monstertruck550) 5 września 2017 r.
Możesz zapytać, dlaczego na liście nie ma więcej opcji. Cóż, szczerze mówiąc, są to jedne z najlepszych produktów na rynku z kilku powodów.
Na przykład funkcja BitLocker jest zintegrowana z systemem operacyjnym Windows 10. W związku z tym jest bezpłatny, jeśli masz już odpowiednią licencję i jest bardzo dobrze obsługiwany (zarówno przez firmę Microsoft, jak i szerszą społeczność technologiczną). Jeśli masz system Windows 10, masz na wyciągnięcie ręki niezwykle wydajne narzędzie do szyfrowania całego dysku.
Veracrypt i DiskCryptor to oprogramowanie typu open source, całkowicie otwarte na audyty zewnętrzne i dobrze utrzymywane (czytaj: aktywnie nad nimi pracowały) przez odpowiednie zespoły. Ponownie oferują doskonałe, niezwykle wydajne pełne szyfrowanie dysku, całkowicie za darmo.
Wreszcie, Jetico BestCrypt może przywrócić Ci część gotówki, ale inwestujesz w swoje osobiste bezpieczeństwo.
Dziś wieczorem złapaliśmy oszusta z działu pomocy technicznej firmy Microsoft. Był dość smutny, gdy dowiedział się, że syskey zniknął w Windows 10 RS3 :).
— Chris123NT (@Chris123NT) 3 września 2017 r.
Na rynku dostępne są inne opcje. Narzędzia takie jak Sophos SafeGuard Easy i Symantec Drive Encryption są również doskonałe, ale mają wyższą cenę. Jednak czytelnicy w małych i średnich firmach mogą wziąć ich pod uwagę ze względu na oferowane dodatkowe wsparcie.
Nie musisz wydawać dużych pieniędzy. W rzeczywistości wcale nie musisz wydawać, aby gwarantują dodatkową warstwę bezpieczeństwa osobistego Nie wierz w te 5 mitów na temat szyfrowania!Szyfrowanie brzmi skomplikowanie, ale jest o wiele prostsze niż większość myśli. Niemniej jednak możesz czuć się zbyt pogrążony w ciemności, aby korzystać z szyfrowania, więc obalmy kilka mitów dotyczących szyfrowania! Czytaj więcej . Należy jednak pamiętać, że systemy wykorzystujące Syskey jako dodatkową lub niezbędną warstwę bezpieczeństwa nie zaktualizuje się do Aktualizacji Fall Creators.
Gavin jest starszym pisarzem dla MUO. Jest także redaktorem i menedżerem SEO w siostrzanej witrynie MakeUseOf, Blocks Decoded, która skupia się na kryptowalutach. Posiada tytuł licencjata (z wyróżnieniem) współczesnego pisania z praktykami sztuki cyfrowej splądrowanej ze wzgórz Devon, a także ponad dziesięcioletnie doświadczenie zawodowe w pisaniu. Lubi obfite ilości herbaty.