مایکروسافت به‌صورت پیش‌فرض کلید رمز گذاری هارددیسک شما را در سرورهایش ذخیره می‌کند، در زیر روش حذف آن‌ها را می‌خوانید.

به‌تازگی کامپیوتر خریده‌اید؟

خوشبختانه سیستم جدید شما اگر به‌صورت پیش‌فرض با ویندوز ۱۰ همراه شده باشد، تمام اطلاعات موجود روی هارد دیسک شما به‌صورت پیش‌فرض رمز گذاری می‌شوند تا در صورت دزدیده شدن و یا گم شدن دستگاه، اطلاعات شما در دستان مهاجم قرار نگیرد.

بعلاوه، اگر کد رمز گذاری خود را فراموش کرده‌اید، نگران نباشید، چرا که مایکروسافت یک نسخه از کلید شما را در سرورهایش ذخیره کرده است. ولی دقیقا مشکل همینجاست، رمز گذاری، یعنی شما و تنها شما قادر به گشودن رمز باشید!

مایکروسافت کلید رمز گذاری هارد دیسک شما را دارد

از زمان انتشار ویندوز ۸.۱، مایکروسافت به‌عنوان گزینه‌ی حفاظت از دستگاه‌های ویندوزی (لپ‌تاپ، دسکتاپ، ویندوزفون و …) تمام اطلاعات را رمز گذاری می‌کند.

اما نکته‌ای که وجود دارد این‌است که اگر با اکانت مایکروسافت خود، وارد ویندوز ۱۰ شده باشید، ویندوز نسخه‌ای از کلید رمز گذاری شما را برای حفاظت به مایکروسافت می‌فرستد و در حقیقت هیچ راهی برای جلوگیری از ارسال کلید توسط Device Encryption وجود ندارد.

اشتباه نکنید! Device Encryption با BitLocker متفاوت است. هر دو به یک شکل کار می‌کنند اما تنظیمات متفاوتی دارند. BitLocker به کاربر اجازه می‌دهد تا تعیین کند که آیا کلید رمز گذاری ارسال شود یا خیر!

دوست دارید در مورد امنیت ویندوز ۱۰ خود بیشتر بدانید؟ کتاب آموزش امنیت ویندوز ۱۰ برای شماست!

کتاب آموزش امنیت ویندوز ۱۰

کتاب آموزش امنیت ویندوز ۱۰

شاید همچنان از خود بپرسید، خوب مشکل کجاست؟

البته مشکل از مایکروسافت نیست، مشکل همچنان از خود شماست! بله بازهم رمز عبورهای ضعیف! اگر مهاجمی به اکانت مایکروسافت شما دسترسی پیدا کند، می‌تواند پیش از اینکه شما بتوانید کلید را حذف کنید، کپی کند.

مشکل دوم اینجاست که کارمندانی از مایکروسافت که تایید شده‌باشند، به کلید رمزگذاری شما دسترسی دارند.

مشکل سوم اینجاست که اگر خود مایکروسافت هک شود چه؟ باز هم کلید رمزگذاری شما در دستان مهاجمین است.

مشکل چهارم، شرکت‌های جاسوسی هستند که ممکن است همین الان هم به کلید رمزگذاری شما دسترسی داشته باشند.

متیو گرین، استاد رمزنگاری دانشگاه هاپکینز اینگونه می‌نویسد: «اکنون اطلاعات شما به اندازه‌ی امنیت پایگاه داده‌ای که کلید شما در آن ذخیره شده است امن است. این بدین معنیست که کلید شما ممکن است در دستان مهاجمین و یا جاسویان قرار بگیرد.»

چگونه کلید رمزگذاری خود را از سرورهای مایکروسافت حذف کنیم؟

مادامی که راهی برای جلوگیری از بارگذاری کلید رمزگذاری شما در نخستین مرحله‌ی ورود به اکانت مایکروسافت شما وجود ندارد، ولی می‌توانید کلیدهای موجود را حذف کرده و کلیدهای جدیدی بسازید.

مراحل ساده‌ی زیر را برای حذف کلید رمزگذاری خود از سرورهای مایکروسافت انجام دهید:

  • وارد آدرس https://onedrive.live.com/recoverykey شوید و وارد اکانت خود شوید.
  • در آنجا لیستی از کلیدهای رمزگذاری خود را پیدا خواهید کرد.
  • از کلیدهای خود بک‌آپی تهیه کنید.
  • سپس کلیدهای رمزگذاری خود را از اکانت مایکروسافت حذف کنید.

نکته مهم: گرین به این نکته اشاره کرده است که حتی پس از حذف کلیدهای رمزگذاری نیز ضمانتی برای حذف شدن آن‌ها از سرورهای مایکروسافت وجود ندارد.

راه حل قطعی

توصیه می‌شود تا کاربران ویندوز، کلیدهای قدیمی خود را فراموش کرده و کلیدهای جدیدی ساخته و آن‌ها را با مایکروسافت به اشتراک نگذارند.

چگونه بدون اشتراک گذاری کلیدهای رمزگذاری با مایکروسافت، کلید جدید بسازیم؟

متاسفانه این امکان برای کاربران ویندوز نسخه‌ی Home موجود نبوده و تنها کاربران نسخه‌های Pro و Enterprise‌ قادرند تا کل هارد دیسک خود را رمزگشایی کنند و سپس اقدام به رمزگذاری با کلید جدید کنند. در همین مرحله‌ی رمزگذاری هست که از شما نحوه‌ی به اشتراک گذاری کلیدها پرسیده می‌شود.

  • وارد منوی استارت شوید و واژه‌ی «BitLocker» را تایپ کنید و سپس از نتایج نمایش داده شده روی «Manage BitLocker» کلیک کنید.
  • روی گزینه‌ی «Turn Off BitLocker» کلیک کنید، با این‌کار هارد دیسک شما رمزگشایی می‌شود.
  • این‌بار روی گزینه‌ی «Turn On BitLocker» کلیک کنید، با این‌کار هارد دیسک شما با کلید جدیدی مجددا رمزگشایی می‌شود.
طریقه‌ی نصب BitLocker

طریقه‌ی نصب BitLocker

 

  • ویندوز از شما می‌پرسد که کلید رمزگذاری خود را چگونه می‌خواهید حفظ کنید. در این مرحله هر کاری می‌کنید! گزینه‌ی «Save to your Microsoft Account» را انتخاب نکنید.

خوب اگر تمام مراحل را با موفقیت طی کرده باشید، دیگر هیچ‌کسی جز خود شما قادر به دسترسی به اطلاعات شما نیست.

نظر دهید

234x60