att förlora din USB-flash-enhet före en stor presentation är ett hemskt sätt att starta en måndag. Att förlora en enhet som också innehåller värdefulla personuppgifter eller konfidentiell företagsinformation kommer att förstöra hela din vecka—och kanske din karriär. Lyckligtvis kan Windows-användare enkelt säkra sina satsningar mot sådana katastrofer genom att använda det gratis BitLocker to Go-verktyget för att snabbt kryptera bärbara enheter.
en av de bäst bevarade hemligheterna i Windows 8, BitLocker to Go är den senaste inkarnationen av ett krypteringsverktyg som har inkluderats i utvalda versioner av Windows sedan Microsoft först introducerade BitLocker disk encryption med Vista, långt tillbaka i 2007. Liksom de flesta krypteringsverktyg skyddar BitLocker dina data genom att göra den oläslig eller otillgänglig utan lösenord eller någon annan form av Unik nyckel. För att säkra data använder BitLocker en AES-krypteringsalgoritm (Advanced Encryption Standard) med en 128-bitars nyckel plus en datablandningsalgoritmisk funktion (känd som en Elefantdiffusor) för diskrelaterade säkerhetsfunktioner som inte erbjuds av AES ensam.
BitLocker ger inte bara användarna möjlighet att kryptera sin OS-volym för att förhindra åtkomst till ett system och data som lagras på det, men en funktion som heter BitLocker to Go (introducerad med Windows 7) möjliggör kryptering av externt anslutna bärbara enheter. Den använder samma krypteringsteknik, men istället för att skydda en OS-volym är den utformad för att säkra data som lagras på en bärbar enhet, till exempel en USB-flash eller hårddisk. Och med Windows 8 har Microsoft uppdaterat BitLocker för att gå med några nya funktioner som gör det snabbare och enklare att använda än någonsin tidigare.
använda BitLocker för att gå i Windows 8
medan lejonens andel av de nya funktionerna är tänkt att minska huvudvärk för IT-proffs som hanterar BitLocker-användning i affärer, har Microsoft också påskyndat den initiala krypteringsprocessen. BitLocker to Go, som är tillgänglig på Windows 8 Professional och Enterprise-utgåvor, har nu möjlighet att gradvis kryptera endast de delar av en enhet som du faktiskt använder, istället för hela enheten (som det var fallet med Windows 7). Den gamla metoden är fortfarande tillgänglig för diskar som redan innehåller data, men om du har en ny, ren enhet som du vill skydda med BitLocker to Go, kan aktivering av enhetskryptering slutföras på några sekunder, Inte minuter eller till och med timmar, beroende på enhetens storlek. Istället, när du lägger till nya data enheten, kommer det att automatiskt krypteras medan BitLocker To Go är aktiverat.
för att skydda en extern enhet med BitLocker to Go, Anslut först enheten till en USB-port och vänta tills Windows känner igen den och tilldelar en enhetsbokstav. Byt till skrivbordsläge, öppna File Explorer, högerklicka på enheten och välj Slå på BitLocker från menyn. Ett annat sätt att komma åt BitLocker är att trycka på Windows-w-tangentkombinationen, söka efter BitLocker och välja BitLocker Drive Encryption utility som anges i resultaten under Inställningar.
när du först väljer alternativet för att aktivera BitLocker öppnas ett fönster som visar en förloppsindikator (som visas ovan) medan BitLocker laddar och skannar enheten. Denna process är vanligtvis mycket snabb, men tiden varierar beroende på hastigheten på enheten och systemet.
när BitLocker to Go har startat och enheten initieras blir du frågad hur du vill skydda enheten. Du kan välja att använda antingen ett lösenord eller ett smartkort; för de allra flesta användare är lösenordsalternativet det enda sättet att gå, eftersom smartkortläsare sällan installeras på datorer i konsumentklass.
kryssa i rutan Använd ett lösenord för att låsa upp enheten och ange sedan ett lösenord i de nödvändiga fälten. Lösenordet ska vara något du kommer ihåg, men använd specialtecken, stora och små bokstäver, siffror och symboler för att göra det så starkt som möjligt. När du har angett lösenordet klickar du på Nästa.
när du har ställt in lösenordet uppmanas du att säkerhetskopiera en återställningsnyckel. Om du glömmer ditt lösenord (eller förlorar ditt smartkort) kan återställningsnyckeln användas för att komma åt den skyddade enheten. Återställningsnyckeln kan sparas på ett Microsoft-konto, sparas i en fil eller skrivas ut. Oavsett vilket alternativ du väljer, var noga med att hålla det säkert, för utan det finns det inget sätt att komma åt enheten om du glömmer lösenordet. Formatera enheten kommer att vara det enda sättet du kommer att kunna använda den igen—förstöra data som lagras på enheten i processen.
spara återställningsnyckeln, klicka på Nästa och du blir frågad hur du vill kryptera enheten. Om det är en ren enhet väljer du alternativet för att kryptera endast det använda utrymmet för att påskynda processen. Om du krypterar en enhet som redan är fylld med data eller kan ha tagit bort data från den någon gång (data som fortfarande kan extraheras med hjälp av återställnings-eller återställnings-Verktyg) väljer du alternativet för att kryptera hela enheten. Processen att kryptera hela enheten kan ta mycket lång tid (ibland timmar), men varje bit av data på enheten kommer att skyddas.
när du har valt krypteringsmetoden klickar du på Nästa och du blir frågad om du är redo att kryptera enheten. Om du är säker på att du vill aktivera BitLocker att gå, klicka bara på knappen Starta kryptering, och enheten kommer att krypteras. Återigen kan processen ta lite tid att slutföra beroende på hastigheten på enheten och processorn i systemet. När krypteringsprocessen är klar klickar du på Stäng och din enhet är skyddad och redo att användas.
åtkomst till din krypterade enhet när du är på språng
när du ansluter din krypterade enhet till ett system som stöder BitLocker uppmanas du att ange lösenordet innan enheten kommer att vara tillgänglig. Om rätt lösenord inte anges visas enheten med ett guld hänglås över dess ikon, och du får ett ”Plats inte tillgänglig/Åtkomst nekas” – fel om du försöker öppna den. Ange dock rätt lösenord och ikonen ändras till ett öppet hänglås; enheten kan nu användas som alla andra oskyddade enheter. Den enda skillnaden är att data som kopieras till enheten kommer att krypteras i farten. Om du ansluter din krypterade enhet till en dator som inte stöder BitLocker to Go (en som kör Windows XP/Vista eller Mac OS X, till exempel), kommer den inte att kunna läsa din enhet och kommer förmodligen att uppmana dig att formatera enheten. Om du vill komma åt en enhet krypterad via BitLocker för att gå på en Windows XP-eller Vista-maskin behöver du BitLocker to Go Reader, ett program som låter dig öppna och visa innehållet i flyttbara enheter som har skyddats (eller krypterats) med BitLocker-kryptering.
om du missar chansen att ange lösenordet när enheten först sätts in kan du också låsa upp enheten genom att högerklicka på den i File Explorer och välja Lås upp enhet från menyn.
när enheten är upplåst kan du också komma åt några ytterligare funktioner som erbjuds med BitLocker to Go. Högerklicka på enheten och välj Hantera BitLocker från menyn (eller sök efter BitLocker Drive Encryption utility från Windows 8 UI som beskrivits tidigare), och du kommer att kunna ändra lösenordet, lägga till ett smartkort, aktivera automatisk upplåsning, eller stänga av BitLocker helt, om du så väljer.