Jak zaszyfrować i odszyfrować dysk USB w systemie Windows
Szyfrowanie dysku USB chroni poufne pliki i dane podczas ich przesyłania między różnymi lokalizacjami. W tym samouczku pokazano, jak zaszyfrować dysk USB w systemach Windows 10 i Windows 11, aby nikt nie mógł odczytać ani uzyskać dostępu do danych przechowywanych w nim bez podania odpowiedniego hasła. Możesz później odszyfrować USB za pomocą hasła lub klucza odzyskiwania, co również jest bardzo łatwe.
Dlaczego powinieneś zaszyfrować swój dysk flash
Dysk USB to przenośne urządzenie, które oferuje wygodny sposób przechowywania i/lub przesyłania danych, chociaż może to wiązać się z kilkoma zagrożeniami dla bezpieczeństwa. Jeśli nie zaszyfrujesz dysku flash, każdy może go zdobyć i sprawdzić Twoje prywatne pliki na swoim komputerze bez Twojej wiedzy i zgody.
Szyfrowanie pamięci USB to niezawodny sposób ochrony przed kradzieżą lub ujawnieniem danych. Umożliwia także bezpieczniejsze usunięcie danych przed wyrzuceniem dysku, ponieważ odzyskanie usuniętych danych z zaszyfrowanego dysku jest prawie niemożliwe.
Użyj funkcji BitLocker, aby przejść
Systemy Windows 10 i 11 są dostarczane z funkcją BitLocker, która ułatwia szyfrowanie dysków twardych W przypadku dysków USB jest technicznie nazywana „BitLocker To Go”. BitLocker jest dostępny tylko w wersjach Windows 10 i 11 Pro. Jeśli używasz systemu Windows 7/8/8.1/10/11 Home, przewiń w dół, aby zobaczyć inne alternatywy.
Aby zaszyfrować dysk USB za pomocą funkcji BitLocker To Go w obsługiwanych wersjach systemu Windows, wykonaj poniższe czynności:
1. Podłącz dysk USB i otwórz w Eksploratorze plików
- Podłącz dysk USB do komputera z systemem Windows i pozwól komputerowi rozpoznać dysk. Jeśli na ekranie zobaczysz opcję „Autoodtwarzanie”, kliknij ją, aby wyświetlić opcje w wyskakującym okienku.
- Wybierz „Otwórz folder, aby wyświetlić pliki”. Otworzy dysk USB w Eksploratorze plików.
2. Włącz funkcję BitLocker
- Otwórz Panel sterowania w systemie Windows.
- Kliknij „System i zabezpieczenia -> Szyfrowanie dysków funkcją BitLocker” i stamtąd włącz tę funkcję.
- W systemie Windows 11 możesz także przejść do „Ustawienia -> System -> Pamięć -> Zaawansowane ustawienia pamięci -> Dyski i woluminy”. To samo jest dostępne w systemie Windows 10 z „Ustawienia -> Pamięć -> Zarządzaj dyskami i woluminami”.
- Wybierz USB i kliknij „Włącz funkcję BitLocker” u dołu ekranu.
- Zostaniesz przeniesiony bezpośrednio do Panelu sterowania.
3. Użyj funkcji BitLocker do zaszyfrowania dysku USB
- Poczekaj kilka sekund, aż funkcja BitLocker zainicjuje dysk. Nie odłączaj USB podczas tej konfiguracji.
- Zaznacz pole „Użyj hasła, aby odblokować dysk”.
- Wpisz hasło, które możesz zapamiętać, w polu „Wprowadź hasło” i powtórz je w polu „Wprowadź ponownie hasło”, a następnie kliknij „Dalej”. Jeśli masz fizyczną kartę inteligentną, możesz jej użyć do odblokowania dysku USB za pomocą kodu PIN.
- Zostanie wyświetlony monit o utworzenie kopii zapasowej klucza odzyskiwania. Ten klucz umożliwia dostęp do dysku USB w przypadku utraty hasła szyfrowania. Zapisz ten klucz lub wydrukuj go, ale pamiętaj o bezpiecznym przechowywaniu.
- Wybierz, jaką część dysku USB chcesz zaszyfrować: wybierz cały dysk lub tylko zajęte miejsce. Następnie kliknij „Dalej”.
- Wybierz nowy tryb szyfrowania lub tryb zgodności dla dysku z funkcją BitLocker. Jeśli zamierzasz używać dysku USB na tym samym komputerze, wybierz nowy tryb szyfrowania. Jeśli jednak chcesz go używać na innych komputerach ze starymi wersjami systemu Windows, wybierz „Tryb zgodności”.
- Poczekaj kilka minut na zakończenie szyfrowania. Możesz zatrzymać go w trakcie procesu.
- Po zakończeniu szyfrowania zobaczysz opcje, takie jak „Zarządzaj funkcją BitLocker” i „Zmień hasło funkcji BitLocker” (po naciśnięciu „Pokaż więcej opcji” w systemie Windows 11), klikając prawym przyciskiem myszy dysk USB. W systemie Windows 10 zobaczysz obie opcje razem, ponieważ nie używa on menu kontekstowych.
- Windows 10 oferuje jeszcze jedną opcję włączenia funkcji BitLocker w samym Eksploratorze plików. Kliknij „BitLocker” w menu wstążki, a następnie „Włącz funkcję BitLocker”, aby aktywować kreatora szyfrowania.
- Gdy urządzenie zostanie zaszyfrowane i spróbujesz otworzyć dysk USB w Eksploratorze plików systemu Windows, zobaczysz przycisk blokady wskazujący, że jest on bezpiecznie zaszyfrowany. Aby uzyskać dostęp do dysku teraz, zostaniesz poproszony o wprowadzenie hasła, które utworzyłeś na początku.
- Istnieją inne opcje, takie jak karta inteligentna, która automatycznie odblokuje dysk w komputerze lub klucz odzyskiwania, jeśli zapomnisz hasła.
Użyj oprogramowania do szyfrowania dysków USB
Jeśli korzystasz z wersji Windows Home, nie będziesz mieć dostępu do funkcji BitLocker to Go. rozważ użycie menedżera szyfrowania do zaszyfrowania dysku USB w systemie Windows. Poniżej mamy dwie najlepsze rekomendacje.
1. VeraCrypt
VeraCrypt to jedna z najlepszych alternatyw szyfrowania USB dla systemu Windows. Obsługuje również macOS i Linux. Wykorzystuje 256-bitowe szyfrowanie AES, które jest bardzo silne i nie można go złamać brutalną siłą. Nie musisz instalować go na komputerze z systemem Windows, po prostu pobierz go bezpośrednio na dysk USB.
- Pobierz najnowszą stabilną wersję instalatora „VeraCrypt.exe” dla systemu Windows. W tym przypadku pobieramy wersję Portable.
- Kliknij przenośny instalator i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, które obejmują rozpakowanie plików instalatora do folderu Windows.
3. Kliknij, aby uruchomić aplikację z folderu Windows.
- Gdy tylko zobaczysz ekran główny, wybierz „Utwórz nowy wolumin”. Spowoduje to otwarcie nowego okna podręcznego kreatora VeraCrypt Volume Creation Wizard. Wybierz opcję „Zaszyfruj partycję/dysk niesystemowy”.
- Wybierz dysk flash z nośnikiem wymiennym dla lokalizacji woluminu.
- Wybierz opcję szyfrowania dysku USB, która waha się od podstawowego AES do zaawansowanych standardów szyfrowania, takich jak Serpent i Twofish.
- Po wprowadzeniu rozmiaru woluminu w MB konieczne będzie wprowadzenie hasła do woluminu dysku USB.
- Aby później zmienić hasło, kliknij „Woluminy -> Wybierz urządzenie”. Pozwala to wybrać dysk USB z nośnikiem wymiennym, który następnie zostanie wyświetlony na desce rozdzielczej.
- Wybierz „Zmień hasło woluminu” dla napędu USB.
- Zmień nazwę hasła.
2. HasLeo BitLocker w dowolnym miejscu
HasLeo BitLocker Anywhere to rozwiązanie BitLocker innej firmy, które przypomina BitLocker Windows Pro. Oprócz Windows Pro obsługuje również wszystkie edycje systemu Windows Home, począwszy od Windows 7, 8, 8.1, 10 i 11. Dzięki temu jest bardzo łatwy w użyciu.
- Pobierz i zainstaluj wersję próbną HasLeo BitLocker Anywhere .
- Przejdź do pulpitu nawigacyjnego i kliknij prawym przyciskiem myszy literę dysku, aby wyświetlić menu akcji.
- Zobaczysz opcję „Włącz funkcję BitLocker”, gdy tylko klikniesz prawym przyciskiem myszy dysk USB.
- Wprowadź i potwierdź swoje hasła, aby zaszyfrować dysk. Możesz także zapisać ustawienia zaawansowane, takie jak szyfrowanie 256-bitowe.
- Poczekaj na zakończenie szyfrowania USB.
Jak odszyfrować dysk USB w systemie Windows
Jeśli po zaszyfrowaniu dysku USB chcesz go ponownie używać i udostępniać, musisz go odszyfrować.
- Jeśli używasz funkcji BitLocker systemu Windows lub oprogramowania BitLocker innej firmy, takiego jak HasLeo, przejdź do folderu BitLocker Drive Encryption.
- Kliknij „Wyłącz funkcję BitLocker” w Menedżerze urządzeń.
- Otrzymasz komunikat ostrzegawczy, jak pokazano poniżej. Kliknij „Wyłącz funkcję BitLocker”.
- Poczekaj kilka minut, aż proces odszyfrowywania USB będzie kontynuowany. Powinien zostać wyświetlony komunikat o wartości procentowej stanu.
- Po zakończeniu zobaczysz komunikat „Odszyfrowywanie dysku [USB] zostało zakończone”. Oznacza to, że funkcja BitLocker została wyłączona dla dysku USB.
- Jeśli używasz VeraCrypt, ma on opcję „Odszyfruj na stałe”, do której możesz uzyskać dostęp z górnej części zakładki „Woluminy”.
Często Zadawane Pytania
Jakiego szyfrowania używa funkcja BitLocker?
Funkcja BitLocker używa potężnego 256-bitowego trybu szyfrowania XTS-AES od wersji 1511 systemu Windows 10, który jest kontynuowany aż do najnowszych wersji systemu Windows 11. Nie da się tego złamać za pomocą ataków brutalnej siły. Dzięki ulepszonemu algorytmowi oferuje również obsługę integralności. Wersje systemu Windows starsze niż 1511 nie mają tego nowego trybu szyfrowania. Możesz także użyć niższego 128-bitowego standardu szyfrowania z funkcją BitLocker.
Czy możesz włączyć funkcję BitLocker za pomocą programu PowerShell?
PowerShell może wykonywać wiele zaawansowanych funkcji, ponieważ jest to pełnoprawny interfejs skryptowy. Aby włączyć funkcję BitLocker w programie PowerShell, otwórz ją w trybie administratora (pod warunkiem, że masz wersję Windows Professional) i wpisz następujące polecenie:
$Pin = ConvertTo-SecureString "205020"-AsPlainText -Force
Enable-BitLocker -MountPoint "Drive Letter:"-EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly
Po wprowadzeniu hasła proces szyfrowania powinien rozpocząć się automatycznie.
Czy można zhakować zaszyfrowane USB qn?
Zaszyfrowany dysk USB utworzony przy użyciu funkcji BitLocker, VeraCrypt lub podobnych potężnych narzędzi nigdy nie może zostać zhakowany przez ataki typu brute force. Jednak szyfrowanie nie chroni danych i plików przed błędami ludzkimi. Ujawnienie hasła nieautoryzowanym użytkownikom może spowodować naruszenie bezpieczeństwa danych, dlatego warto rozważyć skorzystanie z menedżera haseł.
Źródło obrazu: Pixabay . Wszystkie zrzuty ekranu autorstwa Sayaka Borala .
Dodaj komentarz