Informacje wrażliwe, takie jak hasła czy dokumenty osobiste, są przechowywane na prawie każdym komputerze i zawsze powinny być chronione przed utratą i dostępem osób trzecich. Szczególnie zagrożone są laptopy i netbooki, a także tablety i smartfony, ponieważ ich mobilność również znacznie zwiększa ryzyko uzyskania krótkotrwałego dostępu lub nawet zaboru urządzeń przez osoby nieuprawnione.
Spis treści
Ochrona hasłem jako pierwszy krok
Aby w takim scenariuszu optymalnie zabezpieczyć swoje dane przed niewłaściwym wykorzystaniem lub wręcz uniemożliwić obcym osobom obsługę urządzenia, można połączyć różne podejścia. Jeśli chcesz kupić nowy notebook, to niezależnie od modelu znajdziesz już kilka ważnych ustawień w tzw. BIOS-ie/UEFI. Jest to pierwszy interfejs, który jest ładowany bezpośrednio po uruchomieniu i odpowiada za to, że w ogóle można załadować system operacyjny. W nim można zapewnić dostęp użytkownika za pomocą hasła, bez którego system nie wystartuje. Aby nie można było tego po prostu ponownie wyłączyć, sam BIOS/UEFI powinien być również zablokowany innym hasłem.

W BIOS/UEFI można również ustalić kolejność nośników startowych. Często nośniki zewnętrzne, takie jak pamięć USB, są na pierwszym miejscu. Jest to wygodne przy instalacji systemu operacyjnego, ale oznacza też pewne ryzyko, ponieważ nieznane osoby mogą bez żadnego wysiłku uruchomić własny system operacyjny, nawet jeśli jest on dobrze zabezpieczony. Mają wtedy pełny dostęp do notebooka i przechowywanych na nim danych. Dlatego wewnętrzny dysk twardy powinien być zawsze określony jako pierwszy nośnik startowy. Jeśli ochrona hasłem jest aktywna, nie można bez zapytania używać lub instalować obcych systemów.
Szyfrowanie nośników danych
BIOS/UEFI oferuje wystarczającą ochronę przed niewłaściwym wykorzystaniem urządzenia podczas nieobecności właściciela. Na wielu urządzeniach można ją jednak stosunkowo łatwo usunąć, nawet jeśli oznacza to zwykle otwarcie obudowy. Ponadto jest to tylko bardzo ograniczona ochrona przed kradzieżą, ponieważ po usunięciu dysku twardego każdy przestępca ma nieograniczony dostęp do zawartych na nim danych. Jedynym remedium jest tutaj całkowite szyfrowanie, które uniemożliwia odczyt bez odpowiedniego hasła niezależnie od środowiska.

Do tego celu polecane są darmowe programy takie jak TrueCrypt lub pokładowy BitLocker dla Microsoft Windows lub LUKS dla Linuxa. Wywoływane są one jako jeden z pierwszych programów po uruchomieniu systemu, a następnie działają jak filtr, przez który kierowane są wszystkie dostępy do zapisu i odczytu. Dzięki integracji z systemem operacyjnym obsługa jest równie prosta, co wygodna. Ponieważ wiele procesorów udostępnia również bezpośrednio pewne metody szyfrowania, wydajność komputera mimo dodatkowego nakładu pracy obliczeniowej spada tylko w niewielkim stopniu. W przypadku obu programów niemożliwe jest odczytanie informacji bez odpowiedniego hasła lub pliku klucza. Dotyczy to jednak również prawdziwego właściciela, który z tego względu powinien zawsze przechowywać kopię w bezpiecznym miejscu.
Źródło obrazu Intro: dAKirby309