Existem diferentes mecanismos disponíveis que nos permitem adicionar segurança e privacidade aos nossos dispositivos USB, que apresentam um risco de segurança muito maior porque estão constantemente ligados a diferentes computadores, públicos e privados, e não sabemos em qual destes momentos pode ser visto. A informação armazenada lá é afetada (o que pode ser sensível. Se for corrompida, estaremos em situações de uso mais complexas de antemão.
Não basta apenas usar uma senha segura, mas é ideal integrar opções de criptografia e é por isso que Solvetic irá explicar dois métodos para criptografar e estabelecer uma senha em nossos dispositivos USB e faremos este processo no Windows 10 Um dos mais conhecidos por todos os usuários de sistemas operacionais Windows é o BitLocker, que é integrado ao Windows 10 como uma função de proteção de dados que busca minimizar o roubo de informações, além de expor o computador a ameaças presentes tanto local quanto remotamente.
Veja como você pode proteger suas unidades USB sem instalar programas no Windows 10.
Defina a senha ou criptografe USB com BitLocker no Windows 10, 8, 7
O BitLocker oferece proteção superior se for combinado com o Trusted Platform Module (TPM) versão 1.2 ou posterior. Lembre-se de que o TPM faz parte do hardware de alguns computadores e pode funcionar junto com o BitLocker para proteger os dados do usuário e evitar o manuseio incorreto do computador.
O BitLocker tem uma opção que permite bloquear o processo de inicialização do sistema e continuará a carregar apenas até que o usuário do referido computador insira um número de identificação pessoal (PIN), um dispositivo removível que contém uma chave de inicialização, etc., isso impede que usuários não autorizados tenham acesso para o computador.
Recursos do BitlockerAlguns dos recursos mais importantes do BitLocker são:
- Algoritmo de criptografia XTS-AES que é especial contra a classe de ataques de criptografia direta que são baseados na manipulação de texto cifrado para editar mudanças no sistema
- O BitLocker oferece suporte a chaves XTS-AES de 128 e 256 bits
- Os dispositivos podem ser criptografados e recuperados com o Azure Active Directory
- O BitLocker oferece proteção de porta DMA usando a política MDM DataProtection / AllowDirectMemoryAccess para bloquear portas DMA no momento da inicialização do dispositivo
- Uma nova Política de Grupo projetada para configurar a Recuperação de Pré-inicialização do Windows foi adicionada
- Melhorias no suporte do gerenciador de credenciais
- É possível habilitar o recurso Credential Guard sem bloqueio de UEFI
A Solvetic explicará abaixo como ativar o BitLocker em um dispositivo USB no Windows 10.
Passo 1
Para este processo, acessamos o System File Explorer, clique com o botão direito do mouse na unidade USB e selecione "Ativar BitLocker":
PROLONGAR
Passo 2
O seguinte assistente do BitLocker será exibido, preparando a unidade para ativação:
etapa 3
Após isso, será perguntado qual tipo de desbloqueio iremos utilizar:
- Senha
- Uso de cartão inteligente
Passo 4
Neste caso utilizaremos uma senha com a qual ativamos a referida caixa e inserimos a senha junto com a sua validação:
Etapa 5
Clicamos em Avançar e agora definimos como salvar o backup da senha de recuperação:
- Imprimindo
- Armazene-o localmente em um arquivo
Etapa 6
Para este exemplo usaremos a opção "Salvar em um arquivo" e será necessário definir o nome e a localização do arquivo. Clicamos em Salvar para concluir o processo.
PROLONGAR
Etapa 7
Clicamos em Avançar e agora devemos definir que tipo de dados deve ser protegido, as opções são:
- Criptografe apenas o espaço que usamos
- Criptografar unidade inteira
Etapa 8
Selecionamos a opção que melhor se adapta às nossas necessidades e clicamos em Avançar, e agora devemos definir o tipo de criptografia a ser usado, aqui as opções são:
- Nova criptografia ideal para unidades usadas apenas neste computador.
- Criptografia compatível que permite que a unidade seja usada em outros computadores.
Etapa 9
Selecionamos a opção apropriada e clicamos em Avançar, agora veremos a seguinte mensagem:
Etapa 10
Se tudo estiver de acordo com a nossa necessidade, clicamos em "Iniciar criptografia" para que o BitLocker fique ativo na referida unidade:
Etapa 11
Quando esse processo chegar ao fim, veremos o seguinte:
Etapa 12
Clicamos em Fechar para sair do assistente e podemos ver que a unidade USB tem um ícone de cadeado, que mostra que está protegida pelo BitLocker:
PROLONGAR
Etapa 13
A partir deste momento, ao tentar acessar a referida unidade, devemos inserir a senha que atribuímos, quando se considerar que o BitLocker não é necessário, devemos clicar com o botão direito na unidade e selecionar "Gerenciar BitLocker":
PROLONGAR
Etapa 14
Na janela exibida, selecionamos a linha "Desativar BitLocker":
PROLONGAR
Etapa 15
A seguinte mensagem será lançada:
Etapa 16
Clique em "Desativar BitLocker" para iniciar o processo:
Etapa 17
Quando chegar ao fim, veremos o seguinte:
Etapa 18
Agora, se acessarmos o Explorer, podemos ver que esta unidade não possui mais o ícone de cadeado:
PROLONGAR
Com este método simples, será possível adicionar uma senha e criptografar nossa unidade USB usando o BitLocker no Windows 10. Com esse processo simples, temos a opção de aumentar a segurança de nossos dispositivos USB e proteger as informações mais sensíveis.