Η ενσωματωμένη λειτουργία κρυπτογράφησης δίσκου των Windows, το BitLocker, παρέχει ισχυρή προστασία έναντι σεναρίων όπως η κλοπή φορητού υπολογιστή ή εξωτερικού δίσκου. Αλλά μερικές φορές αυτή η προστασία λειτουργεί και ενάντια στον ίδιο τον χρήστη: όταν χαθεί το κλειδί ανάκτησης, χάνεται και η πρόσβαση σε όλα τα δεδομένα του δίσκου.
Πού Συνήθως Αποθηκεύεται το Κλειδί Ανάκτησης;
Κατά την ενεργοποίηση του BitLocker, το κλειδί ανάκτησης συνήθως αποθηκεύεται σε ένα από τα εξής μέρη:
- Ηλεκτρονική εγγραφή συνδεδεμένη με τον λογαριασμό σας Microsoft (account.microsoft.com/devices/recoverykey)
- Active Directory (AD) ή Azure AD σε εταιρικό περιβάλλον
- Αρχείο αποθηκευμένο σε μονάδα USB
- Τυπωμένο ή χειρόγραφο αντίγραφο
Όταν χαθεί το κλειδί, θα πρέπει πρώτα να ελεγχθούν όλες αυτές οι πηγές· σε πολλές περιπτώσεις, το κλειδί εξακολουθεί να υπάρχει σε ξεχασμένο λογαριασμό Microsoft ή σε εταιρική εγγραφή AD.
Τι Γίνεται εάν Δεν Βρεθεί Καμία Εγγραφή Πουθενά;
Εάν το κλειδί ανάκτησης δεν είναι διαθέσιμο από καμία πηγή, η κατάσταση αξιολογείται σύμφωνα με τη φυσική και λογική κατάσταση του δίσκου. Επειδή το BitLocker χρησιμοποιεί ισχυρό πρότυπο κρυπτογράφησης (AES-128/256), η αποκρυπτογράφηση χωρίς το κλειδί με brute force είναι πρακτικά αδύνατη. Σε αυτή την περίπτωση, μελετώνται από κοινού πιθανές ενδείξεις (ιστορικό διαμόρφωσης, παρόμοιες συνήθειες κωδικού πρόσβασης, κατάσταση TPM) για την παροχή ενός ρεαλιστικού οδικού χάρτη.
Είναι Διαφορετική η Κατάσταση για το VeraCrypt και το TrueCrypt;
Λύσεις κρυπτογράφησης ανοιχτού κώδικα όπως το VeraCrypt και το TrueCrypt χρησιμοποιούν εξίσου ισχυρούς αλγορίθμους (AES, Serpent, Twofish). Σε αυτά τα εργαλεία δεν υπάρχει η έννοια του κλειδιού ανάκτησης—μόνο ο κωδικός πρόσβασης ή το αρχείο κλειδιού που έχει καθορίσει ο χρήστης είναι έγκυρο. Για τον λόγο αυτό, η απώλεια κωδικού πρόσβασης σε τόμους VeraCrypt είναι συνήθως πιο δύσκολη κατάσταση σε σύγκριση με το BitLocker.
Συστάσεις για την Πρόληψη Απώλειας Δεδομένων
- Κατά την ενεργοποίηση της κρυπτογράφησης δίσκου, αποθηκεύστε το κλειδί ανάκτησης σε τουλάχιστον δύο διαφορετικά μέρη (π.χ. λογαριασμός Microsoft + γραπτό αντίγραφο)
- Σε εταιρικό περιβάλλον, διαχειριστείτε το κλειδί κεντρικά (μέσω AD/Azure AD)
- Πριν αντικαταστήσετε τη μητρική πλακέτα ή το TPM, βεβαιωθείτε ότι το κλειδί έχει αντίγραφο ασφαλείας
Για περισσότερες πληροφορίες σχετικά με την αξιολόγηση πρόσβασης σε δίσκους κρυπτογραφημένους με BitLocker και VeraCrypt, δείτε τη σελίδα Ανάκτηση Δίσκου & Μονάδας Δίσκου.