Anonim

La seguridad de los datos es, o debería ser, una prioridad para cualquier persona que use una computadora hoy en día. Con más sistemas portátiles vendidos que computadoras de escritorio, es más importante que nunca asegurar su dispositivo contra robo o pérdida. Por lo tanto, asegurarse de que los datos en sus unidades estén encriptados es la mejor práctica para cualquier usuario con información confidencial.

Afortunadamente, hay una manera fácil de proteger sus datos utilizando el software de cifrado integrado de Microsoft, BitLocker. Si bien es muy segura, la tecnología no funciona de la misma manera si su dispositivo no está equipado con un Módulo de plataforma confiable., aprenderá sobre BitLocker y cómo usarlo sin un TPM.

¿Qué es BitLocker?

Originalmente con el nombre en clave "Cornerstone", BitLocker es la función de cifrado patentada de Microsoft incluida con los sistemas Windows. Inicialmente empaquetado con Vista, el sistema está diseñado para proteger los datos en caso de un ataque físico, es decir, si una computadora se pierde o es robada. Tiene cifrado de 128 bits y 256 bits. Por contexto, un ataque de fuerza bruta por parte de una supercomputadora tardaría más en descifrar el cifrado de 128 bits que la edad del universo conocido. Como tal, esta es una opción muy segura para el usuario promedio o la empresa.

BitLocker proporciona protección para volúmenes completos, como discos duros. Sin embargo, es importante tener en cuenta que solo protege contra ataques fuera de línea. Mientras su computadora está funcionando, necesitará usar otros medios para defenderse del acceso no autorizado. Esto hace que BitLocker sea extremadamente importante en sistemas que no pueden garantizar una ubicación física segura, como servidores y computadoras portátiles. Los pasos descritos a continuación funcionarán en las ediciones Windows 10 Professional y Enterprise, pero no en versiones anteriores.

¿Qué es el TPM y por qué debería importarle?

Un Trusted Platform Module, o TPM, es un chip a prueba de manipulaciones que almacena y genera claves criptográficas. Básicamente, agrega un nivel de seguridad a sus encriptaciones almacenando parte de la clave para su encriptación en su disco y otra parte en el chip. Esto evita que los atacantes simplemente eliminen un disco para evitar el cifrado.

Algunas computadoras no están equipadas con un TPM, y se ha argumentado que el TPM es redundante y proporciona una falsa sensación de seguridad. Entonces, si bien BitLocker normalmente requeriría un TPM para funcionar, hay formas de activarlo con cifrado basado en software a través de un proceso más largo.

Usando BitLocker sin TPM

Antes de hacer nada, es una buena idea hacer una copia de seguridad de su sistema solo para asegurarse de que todos sus datos estén seguros. Puede encontrar las instrucciones de Microsoft sobre cómo hacerlo aquí. Una vez que hayas hecho eso, sigue esta guía. Esta característica no está disponible en la edición Windows 10 Home.

  1. Acceda al comando Ejecutar (tecla de Windows + R) en su computadora para abrir el cuadro de diálogo Ejecutar y escriba "gpedit.msc". Esto abrirá el editor de políticas de grupo local.
  2. Use el panel de la izquierda para buscar "Política de equipo local", en el editor de políticas, haga clic en "Configuración de equipo" y luego en "Plantillas administrativas".
  3. Finalmente, en "Componentes de Windows", haga clic en "Cifrado de unidad BitLocker" y abra la carpeta "Unidades del sistema operativo".
  4. En el panel de la derecha, desea activar la configuración para requerir autenticación adicional.
  5. En la nueva ventana, asegúrese de haber seleccionado "Activado" y, en Opciones, active la opción para usar BitLocker sin un Módulo de plataforma confiable.

Eso es todo: ahora puede usar BitLocker normalmente. Debido a que está pasando por alto el TPM, deberá configurar una contraseña, una llave USB o ambas. Ahora, pasemos a los pasos para activar BitLocker.

  1. Escriba Panel de control en la barra de búsqueda de Windows o presione Ctrl + C para acceder al Panel de control. Una vez allí, encuentre su ventana de seguridad.
  2. Encuentre la opción para habilitar el cifrado de la unidad a través de BitLocker y acceda a ella. Haga clic en "Activar BitLocker".
  3. Se le pedirá que elija cómo acceder a su sistema una vez que se inicie. Puede elegir una contraseña o la opción de usar una unidad USB. Deberá ingresar la contraseña y / o tener la unidad USB conectada a su dispositivo cada vez que se inicie.

La próxima vez que inicie su computadora, se le pedirá que proporcione el autenticador para obtener acceso al sistema. Asegúrese de mantener su contraseña o unidad USB segura. Después de todo, una cerradura solo funciona si la persona que la abre no tiene la llave.

Mantenerse a salvo

Mantener sus datos seguros es una de las cosas más importantes que puede hacer como propietario de un negocio o usuario de computadora en general. El costo promedio estimado de una sola violación de datos en 2018 fue de más de $ 3 millones, y si las tendencias actuales continúan, ese número aumentará. Tenga en cuenta que las computadoras y dispositivos portátiles en ubicaciones inseguras son particularmente vulnerables a los ataques físicos.

Si tiene una máquina sin TPM, no significa que no deba tomar todas las precauciones. Siga las instrucciones establecidas para asegurarse de que está haciendo todo lo posible para evitar infracciones.

¿Ha sido víctima de una violación de datos usted mismo? ¿Qué otros pasos importantes recomienda para proteger los datos? Comparta sus experiencias y consejos en la sección de comentarios a continuación.

Cómo usar bitlocker sin tpm