Skrivet av Andreas Stenhall    2006-11-06 18:52   
BitLocker krypterar din hårddisk

Nedan beskriver jag ett kort test av funktionen BitLocker, som jag testade för första gången hösten 2006 när det första BitLocker-komaptibla BIOS:et blev tillgängligt.

Förbättringar i Service Pack 1

I Vista Service Pack 1 införs stöd så att man kan kryptera alla partitioner på datorn om så önskas, något som inte är möjligt utan att köra med Service Pack 1.

Kompatibelt BIOS ett krav

Tack vare en mycket vänlig och hjälpsam person på Dell i Sverige så har jag fått tag i ett BIOS som är "TPM compliant". Det innebär att jag för första gången kan använda mig av funktionen BitLocker tillsammans med TPM1.2-chippet i min dator. BitLocker används för att kryptera hela systempartitionen och är användbart för att skydda sina data men även för att se till att systemfilerna inte ändras utan din vetskap eller att någon annan kommer åt dina data vid en eventuell stöld. Efter aktiveringen av BitLocker krypterade den samtliga filer på min Vista-partition, vilket tog ungefär en timme (~15GB).

Integritet och verifiering står på menyn

Vid varje uppstart av datorn kontrolleras att inga kritiska filer bytts ut och sedan släpps nyckeln som låser upp krypteringen från TPM-chippet och operativsystemet kan starta. Om TPM-chippet stängts av eller om några filer har bytts ut startar inte systemet och ingen kan komma åt någon data på disken. Likså kan hårddisken inte tas ur datorn och läsas på någon annan dator. När systemet är låst går det bara att komma åt det genom den nyckel du sparade innan du aktiverade BitLocker. Förhoppningsvis har du skrivit ut nyckeln samt lagt den på ett USB-minne, eftersom du antingen måste skriva in den manuellt alternativt stoppa i USB-minnet med nyckeln på för att kunna starta systemet.

TPM-chip inte ett krav för att använda BitLocker

Du behöver inte ha ett TPM-chip i din dator för att kunna använda BitLocker utan det går lika bra att endast använda ett USB-minne. Du måste då alltid ha USB-minnet med nyckeln på i din dator för att du ska kunna starta den. BitLocker ingår i Windows Vista Enterprise och Ultimate Edtition.

Sammanfattning

Jag testade att efter aktivering av BitLocker slå av TPM-chippet och mycket riktigt kunde inte systemet starta och jag var tvungen att stoppa i USB-minnet för att kunna fortsätta. BitLocker är en mycket bra säkerhetslösning för de som har krav på hög säkerhet."

 


Tips & Tricks

Hundratals tips & tricks 
Tips & Tricks
PÃ¥ vÃ¥r systersajt hittar du hundratals med tips & tricks för främst Windows 7, Windows Vista, Windows XP, Internet Explorer och Office. Det finns även en stort antal guider för hur du fÃ¥r ut det mesta av ditt Windows och din dator.
GÃ¥ till tips & trickssajten

Guider

Populära guider 
Guider
Nedan listas nÃ¥gra av de mest populära guiderna som hjälper dig lösa problem och fÃ¥ ut det mesta av din dator. 

Felsök och ta reda på vad Windowskraschen beror på
Så beställer du hotfixar från Microsoft
Fräscha upp Vista med Royale Blue-tema
Installera eller reparera Windows XP

Användargrupp

Användargruppen för Windows
Swedish Windows User Group
Swedish Windows User Group är Sveriges oberoende användargrupp för Windows operativsystem och dess syfte är att sprida information om och öka kunskapen om Windows operativsystem. Gruppen riktar sig främst till dig med teknisk bakgrund som arbetar med Windows men även till dig som brinner för Windows som operativsystem.
Anmäl dig på www.swewinug.se!

It-proffs eller power user

TechNet och The Experience Blog 
The Experience Blog
Förutom Swedish Windows User Group som du kan läsa mer om till vänster sÃ¥ kan du läsa bloggen The Experience Blog samt besöka Microsoft TechNet dÃ¥ och dÃ¥, där det samlas mycket aktuell information om det senaste. Se specifikt "Experternas arena" pÃ¥ TechNet.
The Experience Blog
TechNet Sverige: Experternas arena