|
|
| BitLocker krypterar din hårddisk |
|
Nedan beskriver jag ett kort test av funktionen BitLocker, som jag testade för första gången hösten 2006 när det första BitLocker-komaptibla BIOS:et blev tillgängligt. Förbättringar i Service Pack 1I Vista Service Pack 1 införs stöd så att man kan kryptera alla partitioner på datorn om så önskas, något som inte är möjligt utan att köra med Service Pack 1. Kompatibelt BIOS ett kravTack vare en mycket vänlig och hjälpsam person på Dell i Sverige så har jag fått tag i ett BIOS som är "TPM compliant". Det innebär att jag för första gången kan använda mig av funktionen BitLocker tillsammans med TPM1.2-chippet i min dator. BitLocker används för att kryptera hela systempartitionen och är användbart för att skydda sina data men även för att se till att systemfilerna inte ändras utan din vetskap eller att någon annan kommer åt dina data vid en eventuell stöld. Efter aktiveringen av BitLocker krypterade den samtliga filer på min Vista-partition, vilket tog ungefär en timme (~15GB). Integritet och verifiering står på menynVid varje uppstart av datorn kontrolleras att inga kritiska filer bytts ut och sedan släpps nyckeln som låser upp krypteringen från TPM-chippet och operativsystemet kan starta. Om TPM-chippet stängts av eller om några filer har bytts ut startar inte systemet och ingen kan komma åt någon data på disken. Likså kan hårddisken inte tas ur datorn och läsas på någon annan dator. När systemet är låst går det bara att komma åt det genom den nyckel du sparade innan du aktiverade BitLocker. Förhoppningsvis har du skrivit ut nyckeln samt lagt den på ett USB-minne, eftersom du antingen måste skriva in den manuellt alternativt stoppa i USB-minnet med nyckeln på för att kunna starta systemet. TPM-chip inte ett krav för att använda BitLockerDu behöver inte ha ett TPM-chip i din dator för att kunna använda BitLocker utan det går lika bra att endast använda ett USB-minne. Du måste då alltid ha USB-minnet med nyckeln på i din dator för att du ska kunna starta den. BitLocker ingår i Windows Vista Enterprise och Ultimate Edtition. SammanfattningJag testade att efter aktivering av BitLocker slå av TPM-chippet och mycket riktigt kunde inte systemet starta och jag var tvungen att stoppa i USB-minnet för att kunna fortsätta. BitLocker är en mycket bra säkerhetslösning för de som har krav på hög säkerhet." |





