Kirjoittaja Aihe: Windows salaa tiedostot?  (Luettu 3218 kertaa)

raimo

  • Käyttäjä
  • Viestejä: 4233
  • openSUSE Tumbleweed
    • Profiili
Windows salaa tiedostot?
« : 18.05.24 - klo:15.14 »
Moi!
Miten estetään väkisinsalaus?
linkissä lähde jonka lopussa mainitaan että tapahtuman voi estää rekisteriä ronkkimalla, miten tämä tapahtuu?

En mielelläni asenna Windowsia uudelleen vaan jos rekisteriavaimet ratkaisee asian on se helppo ja hyvä vaihtoehto?

https://www.mikrobitti.fi/neuvot/windows-salaa-pian-datasi-ilman-lupaa-nain-estat-sen-ja-suojelet-itseasi-tietojen-menetykselta/2e01e90c-f39e-4f82-923f-1244ba8469b1

Linkki on maksumuurin takana, sori, mutta en löytänyt tietoa muualta.
« Viimeksi muokattu: 18.05.24 - klo:15.30 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

raimo

  • Käyttäjä
  • Viestejä: 4233
  • openSUSE Tumbleweed
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #1 : 18.05.24 - klo:16.37 »
Lainaus
Or, select Start > Settings > Privacy & security > Device encryption > BitLocker drive encryption. Note: You'll only see this option if BitLocker is available for your device. It isn't available on Windows 11 Home edition. Select Turn on BitLocker and then follow the instruction

BitLocker Drive Encryption on Off -asennossa. Sekä C- että D-asemassa.
Miten estetään niiden meneminen On asentoon?
Näyttäisi vaativan admin-oikeuksia että saa On-asennon päälle.

Vai onko Mikrobitin "uutinen" ankka? ;)

edit: minulla on Windows 11 Pro.


« Viimeksi muokattu: 18.05.24 - klo:17.16 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

nm

  • Käyttäjä
  • Viestejä: 16343
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #2 : 19.05.24 - klo:12.10 »
Windows 11 24H2-versio pakottaa BitLockerin käyttöön asennuksen tai uudelleenasennuksen yhteydessä, ellei asennuslevykuvaa ole muokattu esim. Rufuksen avulla. Aiemmin asennetuissa järjestelmissä päivitys nähtävästi kytkee asetuksen päälle, mutta se ei kuitenkaan suoraan johda levyjen kryptaukseen.

Lähde: https://www.tomshardware.com/software/windows/windows-11-24h2-will-enable-bitlocker-encryption-for-everyone-happens-on-both-clean-installs-and-reinstalls

AimoE

  • Käyttäjä
  • Viestejä: 2757
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #3 : 19.05.24 - klo:12.56 »
Silloin kun käyttäjän piti aina asettaa salausavaimelle passphrase, ja koneen käynnistyessä syöttää sekä passphrase että oman käyttäjätilin salasana erikseen, pakottaminen olisi ollut liian hankalaa. Nyt kun salaus saadaan auki TPM-sirun ja NVRAM-muistin yhteistyöllä, eikä käyttäjän tarvitse tietää kuin oman käyttäjätilinsä salasana, pakotus on helpompi tehdä.

Mantic Minotaur (Ubuntu 23.10) on eka Ubuntu, jossa salauksen voi tehdä niin, että käyttäjä ei tarvitse erillistä passphrasea. Pakotus voi siis tulla myöskin Linux-koneisiin, joita esim. työpaikoilla pidetään yllä keskitetysti.
« Viimeksi muokattu: 19.05.24 - klo:12.57 kirjoittanut AimoE »

jarmala

  • Käyttäjä
  • Viestejä: 786
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #4 : 19.05.24 - klo:17.34 »
Jos Linuxilla haluaisi käyttää salattua Windows -osiota, niin onnistuuko?
Ubuntu 18.04 LTS, Gnome Flashback Metacity, Xeon E3-1245 V2, 8 GB
Ubuntu 22.04 LTS, KDE Plasma, Celeron N5105, 8 GB

tapion

  • Käyttäjä
  • Viestejä: 225
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #5 : 20.05.24 - klo:07.01 »
Moi!
Miten estetään väkisinsalaus?
linkissä lähde jonka lopussa mainitaan että tapahtuman voi estää rekisteriä ronkkimalla, miten tämä tapahtuu?

W11 Järjestelmä ja suojaus->BitLocker.
Toistaiseksi pois käytöstä, mutta jos W11 laittaa sen väkisin niin kai se pyytää salausavaimen luomista.
Olisiko parempi salata itse jolloin voi ainakin tehdä avaimen.
En ole puolesta enkä vastaan, pikemminkin päinvastoin.

raimo

  • Käyttäjä
  • Viestejä: 4233
  • openSUSE Tumbleweed
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #6 : 20.05.24 - klo:11.10 »
Windows 11 24H2-versio pakottaa BitLockerin käyttöön asennuksen tai uudelleenasennuksen yhteydessä, ellei asennuslevykuvaa ole muokattu esim. Rufuksen avulla. Aiemmin asennetuissa järjestelmissä päivitys nähtävästi kytkee asetuksen päälle, mutta se ei kuitenkaan suoraan johda levyjen kryptaukseen.

Lähde: https://www.tomshardware.com/software/windows/windows-11-24h2-will-enable-bitlocker-encryption-for-everyone-happens-on-both-clean-installs-and-reinstalls

Minulla on versio 23H2, olenko siis turvassa. Eikä ole toistaiseksi tarvetta asentaa uudelleen?

edit: No en ole: "Microsoft already enables BitLocker by default in Windows 11 23H2"
Mistä näkee onko se jo salannut tiedostot?
Asensin sen meinan jokin aika sitten, siitä oli täälläkin juttua kun en meinannut saada sitä asentumaan.

Itsehän totesin näin: "BitLocker Drive Encryption on Off -asennossa. Sekä C- että D-asemassa" eli ei ole salannut?
Ei ole BitLocker ohjelmaa edes asennettuna, no äkkiäkös se sen asentaa...'


« Viimeksi muokattu: 20.05.24 - klo:11.43 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

maksim

  • Käyttäjä
  • Viestejä: 255
  • Mikähän tässä nyt mättää?????
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #7 : 20.05.24 - klo:12.05 »
Lainaus
Bitlocker käytössä vai ei Windows 11 Pro -käyttiksessä.
Voi hidastaa SSD -levyä käytettäessä

Jos haluaa selvittää vaikuttaako vika omaan käyttöjärjestelmään,
se selviää komentorivin kautta komennolla:
manage-bde -status

Komento käynnistää Bitlocker-työkalun, joka analysoi kaikki tietokoneen levyt.

Conversion Status -kohdan alapuolelta selviää, onko SSD-levyt salattu.
Encryption Methodin alla näkyy onko käytetty salausohjelmistoa (XTS-AES)
vai laitteistosalausta (Hardware Encryption).

Jos komentorivissä lukee XTS-AES, Bitlocker on käytössä levyllä.
Fully decrypted taas tarkoittaa sitä että Bitlocker on kokonaan pois päältä.

Ongelman saa ratkaistua poistamalla Bitlockerin käytöstä.

Jos on täysin varma ettei tarvitse BitLockeria,
sen saa pois päältä seuraavalla komennolla:
manage-bde -off X:
jossa ”X:” korvataan salatun levyn nimellä.

Ylläoleva oli jokin aika sitten lehdessä ja otin sen talteen tulevaa mahdollista tarvetta silmällä pitäen.
« Viimeksi muokattu: 20.05.24 - klo:12.07 kirjoittanut maksim »

nm

  • Käyttäjä
  • Viestejä: 16343
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #8 : 20.05.24 - klo:12.09 »
Windows 11 24H2-versio pakottaa BitLockerin käyttöön asennuksen tai uudelleenasennuksen yhteydessä, ellei asennuslevykuvaa ole muokattu esim. Rufuksen avulla. Aiemmin asennetuissa järjestelmissä päivitys nähtävästi kytkee asetuksen päälle, mutta se ei kuitenkaan suoraan johda levyjen kryptaukseen.

Lähde: https://www.tomshardware.com/software/windows/windows-11-24h2-will-enable-bitlocker-encryption-for-everyone-happens-on-both-clean-installs-and-reinstalls

Minulla on versio 23H2, olenko siis turvassa. Eikä ole toistaiseksi tarvetta asentaa uudelleen?

edit: No en ole: "Microsoft already enables BitLocker by default in Windows 11 23H2"

Tämä tarkoittaa, että Windows 11 23H2:n asennuksen aikana BitLocker-salaus on oletuksena valittuna, mutta käyttäjä voi poistaa valinnan. Viimeisimmän versio 24H2 asennuksessa valintaa ei enää ole, vaan BitLocker on aina päällä. Eli jos haluaa asentaa tai uudelleenasentaa uusimman Windows 11-version ilman BitLockeria, se on poistettava asennuslevykuvasta esimerkiksi Rufuksen avulla samalla kun kirjoittaa levykuvan USB-tikulle.


Mistä näkee onko se jo salannut tiedostot?

Mikään nettilähde ei mielestäni kerro, että aiemmin asennettu Windows salaisi levyt omatoimisesti käytön/päivitysten aikana. Edes tuleva 24H2-päivitys ei sitä tee. BitLocker-pakotus koskee siis uusia asennuksia (ja uudelleenasennusta vanhan asennuksen päälle).

AimoE

  • Käyttäjä
  • Viestejä: 2757
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #9 : 20.05.24 - klo:12.42 »
Toistaiseksi pois käytöstä, mutta jos W11 laittaa sen väkisin niin kai se pyytää salausavaimen luomista.

Ei pyydä, koska sen ei tarvitse pyytää käyttäjää asettamaan salalausetta. Se kehottaa kyllä käyttäjää tallettamaan salausavaimen, mutta salalauseen (passphrase) se kehittää itse, ja tallettaa sen NVRAM-muistiin TPM-sirun suojaamana.

raimo

  • Käyttäjä
  • Viestejä: 4233
  • openSUSE Tumbleweed
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #10 : 20.05.24 - klo:13.04 »
Kiitos @nm, selvensit kaiken. Ei siis syytä paniikkiin. :)
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

raimo

  • Käyttäjä
  • Viestejä: 4233
  • openSUSE Tumbleweed
    • Profiili
Vs: Windows salaa tiedostot?
« Vastaus #11 : 20.05.24 - klo:13.21 »
Lainaus
Bitlocker käytössä vai ei Windows 11 Pro -käyttiksessä.
Voi hidastaa SSD -levyä käytettäessä

Jos haluaa selvittää vaikuttaako vika omaan käyttöjärjestelmään,
se selviää komentorivin kautta komennolla:
manage-bde -status

Komento käynnistää Bitlocker-työkalun, joka analysoi kaikki tietokoneen levyt.

Conversion Status -kohdan alapuolelta selviää, onko SSD-levyt salattu.
Encryption Methodin alla näkyy onko käytetty salausohjelmistoa (XTS-AES)
vai laitteistosalausta (Hardware Encryption).

Jos komentorivissä lukee XTS-AES, Bitlocker on käytössä levyllä.
Fully decrypted taas tarkoittaa sitä että Bitlocker on kokonaan pois päältä.

Ongelman saa ratkaistua poistamalla Bitlockerin käytöstä.

Jos on täysin varma ettei tarvitse BitLockeria,
sen saa pois päältä seuraavalla komennolla:
manage-bde -off X:
jossa ”X:” korvataan salatun levyn nimellä.

Ylläoleva oli jokin aika sitten lehdessä ja otin sen talteen tulevaa mahdollista tarvetta silmällä pitäen.

Ei toimi jos ko ohjelma ei ole salannut levyjä.
Koodia: [Valitse]
C:\Windows\System32>manage-bde -off C:
BitLocker Drive Encryption: Configuration Tool version 10.0.22621
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

ERROR: An error occurred (code 0x80310008):
BitLocker Drive Encryption is not enabled on this drive. Turn on BitLocker.

Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski