امروزه برای حفظ امنیت و حریم خصوصی، دادهها حین انتقال و همینطور ذخیرهسازی، رمزگذاری میشود. قابلیت بیت لاکر ویندوز ۱۱ نیز برای رمزگذاری دادهها طراحی شده و این یعنی اگر کاربری به جز شما بخواهد از سیستم استفاده کند و فولدرهای شخصی شما را باز کند، نیاز به پسورد دارد.
فعال کردن BitLocker یا قابلیت رمزگذاری سختافزاری که در برخی درایوهای SSD وجود دارد، ایدهی خوبی است اما برخی از کاربران به دلایل مختلف از رمزگذاری استفاده نمیکنند. در ادامه مزایا و معایب رمزگذاری را بررسی میکنیم. با ما باشید.
شاید تصور کنید که قابلیت بیت لاکر ویندوز ۱۱ یک ویژگی جدید ویندوز است اما در واقع BitLocker از سالها قبل در اختیار کاربران ویندوز قرار گرفته و فعال سازی BitLocker در ویندوز 10 نیز امکانپذیر است. ولیکن برخی از کاربران با وجود اطلاع از کارکرد بیت لاکر، از آن استفاده نمیکنند در حالی که شاید مهمترین قابلیت ویندوز برای حفظ حریم خصوصی و جلوگیری از دسترسی دیگران به فایلهای شخصی است.
فراموش کردن پسورد رمزگذاری و از دست رفتن اطلاعات
یکی از دلایل غیرفعال گذاشتن بیتلاکر، مشکلی است که شاید برای شما هم اتفاق افتاده باشد: از دست رفتن فایلهای رمزگذاری شده به دلیل فراموشی رمز عبور. گاهی اوقات پس از آپدیت کردن بایوس یا UEFI مادربورد، زمانی که میخواهید به فایلهای رمزگذاری شده دسترسی پیدا کنید، ارور ظاهر میشود و لازم است که کلید بازیابی را در فرآیند بوت بارگذاری کنید و متأسفانه بسیاری از کاربران ویندوز که بیتلاکر را فعال میکنند، کلید ریکاوری را در محل امنی ذخیره نمیکنند!
بعضی از کاربران ویندوز نیز در انتخاب رمز عبور و حفظ کردن آن سهلانگاری میکنند. تا زمانی که پسورد مربوط به رمزگذاری دادهها را فراموش نکنید، مشکلی وجود ندارد و دسترسی به دادهها امکانپذیر است اما در صورت فراموش کردن پسورد، دسترسی به اطلاعات تقریباً غیرممکن است.
مهمترین علتی که افراد از بیتلاکر و به طور کلی رمزگذاری فایلها به کمک نرمافزارهای امنیتی خودداری میکنند، فراموش کردن پسورد یا کلید بازیابی و تجربهی تلخ از دست رفتن فایلهای شخصی است. اما در نظر بگیرید که اگر رمزگذاری فعال نباشد، سارق و اطرافیان شما و به طور کلی هر شخصی که به کامپیوتر یا لپتاپ شما دسترسی دارد، میتواند فایلهای شخصی شما را باز کند و از آن سوء استفاده کند.
رمزگذاری موجب افت سرعت میشود
یکی از معایب مهم رمزگذاری دادهها در ویندوز، افت عملکرد است چرا که در فرآیند ذخیره کردن داده، پردازش اضافی روی اطلاعات انجام میشود. افت سرعت درایو SSD در حالتی که رمزگذاری فعال باشد، بسته به نوع درایو و کنترلر آن و قابلیتهای سختافزاری درایو SSD متفاوت است و ممکن است بیش از ۲۰ درصد باشد. به عنوان مثال سرعت خواندن ترتیبی درایو اساسدی Samsun 970 EVO Plus در صورت فعال کردن رمزگذاری، حدود ۲۵ درصد کاهش پیدا میکند ولیکن سرعت نوشتن ترتیبی داده، تغییر زیادی نمیکند. سرعت خواندن و نوشتن تصادفی دادهها نیز وضعیت مشابهی دارد. این مقدار افت سرعت برای برخی از کاربران قابل قبول نیست و به فکر غير فعال كردن BitLocker ویندوز 11 میافتد.
اما در کارهای متداول روزانه، اثر فعال کردن رمزگذاری به مراتب کمتر از ۲۵ درصد است و شاید حین کار با بسیاری از برنامهها، متوجه افت سرعت کامپیوتر و لپتاپ نشوید! در واقع بنچمارکها برای سنجش عملکرد سیستم در شرایط سنگین کاری طراحی شدهاند و نه در شرایط استفادهی معمولی از سیستم.
مزایای رمزگذاری اطلاعات در ویندوز و گوشی و تبلت
یکی از ویژگیهای مهم و اساسی سیستم عامل اندروید و همینطور محصولات اپل نظیر آیفون و آیپد، رمزگذاری اطلاعات است که به صورت پیشفرض فعال است چرا که گوشی یا تبلت یک وسیلهی پرتابل است و احتمال سرقت یا سوء استفاده توسط اطرافیان بیشتر است. اپل از تراشهی T2 در انواع مک و مکبوک استفاده کرده تا رمزگذاری اطلاعات به صورت خودکار انجام شود و سطح امنیت ارتقا پیدا کند. در واقع در محصولات اپل رمزگذاری در پسزمینه و بدون متوجه شدن کاربر انجام میشود.
بیشتر افراد فایلهای مهم شخصی یا کاری را روی کامپیوتر و گوشی و تبلت ذخیره میکنند، بنابراین اهمیت رمزگذاری دادههایی که روی حافظه ذخیره میکنیم، بسیار زیاد است. همانطور که گوگل و اپل در طراحی سیستم عامل، رمزگذاری را جدی میگیرند، مایکروسافت نیز در طراحی ویندوز و به خصوص ویندوز 11، قابلیتها و ویژگیهای امنیتی را افزایش داده به طوری که نصب کردن ویندوز 11 بدون دستکاری خاص، نیاز به پشتیبانی از قابلیت سختافزاری TPM دارد. در نتیجه نصب کردن ویندوز 11 روی سیستمهایی با مادربورد و پردازندهی قدیمی، بدون دستکاری امکانپذیر نیست.
در پایان یادآوری میکنیم که تنها راه برای رمزگذاری فایلها در ویندوز، BitLocker نیست. اگر به هر علت سیستم شما از بیتلاکر پشتیبانی نمیکند یا به دلیل تجربیات تلخ نظیر ارور بیت لاکر ویندوز ۱۱، نمیخواهید از آن استفاده کنید، نرمافزارهای جایگزین موجود است. میتوانید از VeraCrypt یا Boxcryptor و یا Cryptomator استفاده کنید. یکی از مزایای این نوع نرمافزارها، مستقل بودن رمزگذاری از حساب کاربری است. به عبارت دیگر میتوانید فایلهای رمزگذاری شده را در یک حساب کاربری دیگر و حتی در یک کامپیوتر دیگر، با وارد کردن پسورد رمزگذاری، باز کنید.
makeuseofاینتوتک