| Fungerande IT-Lösningar | ![]() | ||
|
Active.se |
Utskriftsvänlig version
BitLocker Drive EncryptionMera information kommer... BitLocker Drive Encryption skyddar ett skivminne mot offline manipulering. Detta gör att man blir helt säker på att skivminnet i en maskin som har BitLocker aktiverat inte går att läsa i någon annan maskin. Bitlocker krypterar volymer och allt som finns på den krypterade volymen blir skyddat. Det går alltså inte längre att fiska lösenord ur kontodatabasen eller att skjuta in en ny känd hash på ett befintligt konto. När BitLocker krypterar volymen sker det med en algoritm så är så säker att knäckning i princip blir omöjlig. Algoritmen är vald med omsorg och ger på en modern maskin inga prestandaförluster. Som nyckel för den krypterade volymen kan man använda flera olika varianter. Det kan vara en pinkod (samma för alla användare), ett USB minne som måste sitta i för att maskinen skall starta eller så kan man lagra nyckeln i TPM chip (Trusted Platform Module). Av dessa är TPM chip att föredra då det blir helt transparent för användaren. Använder man TPM chip kan alltså vem som helst starta maskinen och trycka kontroll alt delete och få upp inloggningsrutan. Man bör alltså välja andra användarnamn och lösenord än sigge + sigge. Har man ett bra lösenord så är man skyddad då detta är enda vägen att komma in. |
|
||
|
|
||||