If-Koubou

Windows 8.1 Akan Mulai Mengenkripsi Hard Drive Secara Default: Semua yang Harus Anda Ketahui

Windows 8.1 Akan Mulai Mengenkripsi Hard Drive Secara Default: Semua yang Harus Anda Ketahui (Bagaimana caranya)

Windows 8.1 akan secara otomatis mengenkripsi penyimpanan pada PC Windows modern. Ini akan membantu melindungi file Anda jika seseorang mencuri laptop Anda dan mencoba untuk mendapatkannya, tetapi itu memiliki konsekuensi penting untuk pemulihan data.

Sebelumnya, "BitLocker" tersedia di edisi Profesional dan Enterprise Windows, sementara "Enkripsi Perangkat" tersedia di Windows RT dan Windows Phone. Enkripsi perangkat disertakan dengan semua edisi Windows 8.1 - dan itu secara default.

Ketika Hard Drive Anda Akan Dienkripsi

Windows 8.1 mencakup "Enkripsi Perangkat Pervasif." Ini bekerja sedikit berbeda dari fitur BitLocker standar yang telah dimasukkan dalam edisi Profesional, Enterprise, dan Ultimate Windows untuk beberapa versi yang lalu.

Sebelum Windows 8.1 secara otomatis mengaktifkan Enkripsi Perangkat, hal berikut harus benar:

  • Perangkat Windows "harus mendukung siaga yang terhubung dan memenuhi persyaratan Perangkat Keras Sertifikasi Windows (HCK) untuk TPM dan SecureBoot pada sistem ConnectedStandby." (Sumber) PC Windows yang lebih lama tidak akan mendukung fitur ini, sementara perangkat Windows 8.1 baru yang Anda ambil akan mengaktifkan fitur ini secara default.
  • Ketika Windows 8.1 menginstal dengan bersih dan komputer disiapkan, enkripsi perangkat "diinisialisasi" pada drive sistem dan drive internal lainnya. Windows menggunakan kunci yang jelas pada titik ini, yang dihapus kemudian ketika kunci pemulihan berhasil dicadangkan.
  • Pengguna PC harus login dengan akun Microsoft dengan hak istimewa administrator atau bergabung dengan PC ke domain. Jika akun Microsoft digunakan, kunci pemulihan akan dicadangkan ke server dan enkripsi Microsoft akan diaktifkan. Jika akun domain digunakan, kunci pemulihan akan dicadangkan ke Layanan Domain Direktori Aktif dan enkripsi akan diaktifkan.

Jika Anda memiliki komputer Windows lama yang telah Anda tingkatkan ke Windows 8.1, itu mungkin tidak mendukung Enkripsi Perangkat. Jika Anda masuk dengan akun pengguna lokal, Enkripsi Perangkat tidak akan diaktifkan. Jika Anda memutakhirkan perangkat Windows 8 Anda ke Windows 8.1, Anda harus mengaktifkan enkripsi perangkat, karena dinonaktifkan secara default saat meningkatkan.

Memulihkan Hard Disk Terenkripsi

Enkripsi perangkat berarti bahwa pencuri tidak dapat hanya mengambil laptop Anda, masukkan CD live Linux atau disk penginstal Windows, dan boot sistem operasi alternatif untuk melihat file Anda tanpa mengetahui kata sandi Windows Anda. Ini berarti bahwa tidak ada yang bisa menarik hard drive dari perangkat Anda, menghubungkan hard drive ke komputer lain, dan melihat file.

Kami sebelumnya telah menjelaskan bahwa kata sandi Windows Anda tidak benar-benar mengamankan file Anda. Dengan Windows 8.1, rata-rata pengguna Windows akhirnya akan dilindungi dengan enkripsi secara default.

Namun, ada masalah - jika Anda lupa kata sandi dan tidak dapat masuk, Anda juga tidak dapat memulihkan file Anda. Ini mungkin mengapa enkripsi hanya diaktifkan ketika pengguna login dengan akun Microsoft (atau terhubung ke domain). Microsoft memegang kunci pemulihan, sehingga Anda dapat memperoleh akses ke file Anda dengan melalui proses pemulihan. Selama Anda dapat mengautentikasi menggunakan kredensial akun Microsoft Anda - misalnya, dengan menerima pesan SMS pada nomor ponsel yang terhubung ke akun Microsoft Anda - Anda akan dapat memulihkan data terenkripsi Anda.

Dengan Windows 8.1, lebih penting dari sebelumnya untuk mengkonfigurasi pengaturan keamanan akun Microsoft Anda dan metode pemulihan sehingga Anda akan dapat memulihkan file Anda jika Anda pernah terkunci keluar dari akun Microsoft Anda.

Microsoft memang memegang kunci pemulihan dan akan mampu memberikannya kepada penegak hukum jika diminta, yang tentunya merupakan kekhawatiran yang sah di era PRISM. Namun, enkripsi ini masih memberikan perlindungan dari pencuri yang mengambil hard drive Anda dan menggali file pribadi atau bisnis Anda. Jika Anda khawatir tentang pemerintah atau pencuri yang ditentukan yang mampu memperoleh akses ke akun Microsoft Anda, Anda perlu mengenkripsi hard drive Anda dengan perangkat lunak yang tidak mengunggah salinan kunci pemulihan Anda ke Internet, seperti TrueCrypt.

Cara Menonaktifkan Enkripsi Perangkat

Seharusnya tidak ada alasan nyata untuk menonaktifkan enkripsi perangkat. Jika tidak ada yang lain, itu adalah fitur yang berguna yang diharapkan akan melindungi data sensitif di dunia nyata di mana orang - dan bahkan bisnis - tidak mengaktifkan enkripsi sendiri.

Karena enkripsi hanya diaktifkan pada perangkat dengan perangkat keras yang sesuai dan akan diaktifkan secara default, Microsoft dengan mudah memastikan bahwa pengguna tidak akan melihat penurunan kinerja yang nyata. Enkripsi menambahkan beberapa overhead, tetapi biaya overhead mudah-mudahan dapat ditangani oleh perangkat keras khusus.

Jika Anda ingin mengaktifkan solusi enkripsi yang berbeda atau hanya menonaktifkan enkripsi sepenuhnya, Anda dapat mengendalikannya sendiri. Untuk melakukannya, buka aplikasi pengaturan PC - geser dari tepi kanan layar atau tekan Windows Key + C, klik ikon Pengaturan, dan pilih Ubah pengaturan PC.

Arahkan ke PC dan perangkat -> info PC. Di bagian bawah panel info PC, Anda akan melihat bagian Enkripsi Perangkat. Pilih Matikan jika Anda ingin menonaktifkan enkripsi perangkat, atau pilih Hidupkan jika Anda ingin mengaktifkannya - pengguna yang meningkatkan dari Windows 8 harus mengaktifkannya secara manual dengan cara ini.

Perhatikan bahwa Enkripsi Perangkat tidak dapat dinonaktifkan pada perangkat Windows RT, seperti Microsoft Surface RT dan Surface 2.

Jika Anda tidak melihat bagian Enkripsi Perangkat di jendela ini, Anda mungkin menggunakan perangkat yang lebih lama yang tidak memenuhi persyaratan dan dengan demikian tidak mendukung Enkripsi Perangkat. Sebagai contoh, mesin virtual Windows 8.1 kami tidak menawarkan opsi konfigurasi Enkripsi Perangkat.

Ini adalah normal baru untuk PC, tablet, dan perangkat Windows secara umum.Di mana file-file di PC biasa pernah digunakan untuk akses mudah oleh pencuri, PC Windows sekarang dienkripsi secara default dan kunci pemulihan dikirim ke server Microsoft untuk disimpan dengan aman.

Bagian terakhir ini mungkin sedikit menyeramkan, tetapi mudah untuk membayangkan pengguna rata-rata melupakan kata sandi mereka - mereka akan sangat kesal jika kehilangan semua file karena harus mereset kata sandinya. Ini juga merupakan perbaikan atas PC Windows yang sepenuhnya tidak dilindungi secara default.