
Peter Holmes
0
1938
116
L'outil de chiffrement Windows Syskey est en cours de suppression dans la prochaine mise à jour de Windows 10 Fall Creators. L'utilitaire crypte les informations de mot de passe stockées dans les bases de données système, elles-mêmes stockées dans le registre Windows..
Son objectif initial était d'empêcher les tentatives de piratage des mots de passe hors ligne et non autorisées. Toutefois, les fraudeurs ont compris qu'ils pouvaient utiliser l'utilitaire intégré pour verrouiller les utilisateurs de leurs systèmes, les forçant à payer une rançon (pré-logiciel de ransom, mais toujours utilisé dans les escroqueries téléphoniques - il existe des milliers de vidéos YouTube). Dans d'autres environnements, Syskey fournit une authentification avant amorçage, où l'utilisateur est invité à entrer un mot de passe avant le démarrage du système d'exploitation..
Microsoft recommande BitLocker en remplacement de Syskey. Mais quelles sont vos options? Nous allons jeter un coup d'oeil.
1. BitLocker
Si vous avez Windows 10 Pro, Enterprise ou Education, BitLocker est installé. Malheureusement, Windows 10 Home n'offre pas BitLocker en standard..
Je dirai à ce stade: si vous envisagez de passer à Windows 10 Pro, une mise à niveau vers Windows 10 Pro vaut-elle 99 $? Une mise à niveau Windows 10 Pro vaut-elle 99 $? Windows 10 Pro offre davantage de fonctionnalités, mais comporte également un prix de 99 $ pour la mise à niveau de l'édition Familiale. Voici ce que vous devez savoir pour décider si les fonctionnalités professionnelles valent la peine d’être mises à niveau. (ou avoir accès à une édition Enterprise ou Education), il existe d’autres alternatives gratuites à Syskey que je vais énumérer ci-dessous. Mais si vous utilisez déjà Windows 10 Pro, BitLocker vaut la peine d'être envisagé..
BitLocker offre un chiffrement intégral du disque en utilisant AES 128 bits ou AES 256 bits. Les deux niveaux de cryptage utilisent un algorithme Diffuser pour renforcer la protection contre les attaques par manipulation de texte chiffré. Un lecteur BitLocker chiffré est déverrouillé à l'aide d'un périphérique matériel (via Trusted Platform Module ou TPM), d'un code confidentiel ou d'une clé de démarrage stockée sur un support amovible séparé (tel qu'un lecteur USB), ou une combinaison des trois..
Vous pouvez trouver les options de BitLocker, y compris l’assistant de configuration de BitLocker, en tapant bitlocker dans votre barre de recherche Cortana (appuyez sur les touches Windows + S).
Stratégie de groupe TPM
Quand vous essayez de Activer BitLocker, vous pourriez rencontrer le message suivant:
Cela signifie que nous devons modifier le paramètre de stratégie de groupe. Comment accéder à l'éditeur de stratégie de groupe, même dans Windows Home & Settings pour essayer. Comment accéder à l'éditeur de stratégie de groupe, même dans Windows Home & Settings pour vous accédez aux paramètres système avancés. Nous allons vous montrer comment y accéder ou le configurer dans Windows Home et 5 stratégies de groupe puissantes pour démarrer. .
Type gpedit dans votre barre de recherche et sélectionnez la meilleure correspondance.
Se diriger vers Configuration de l'ordinateur> Modèles d'administration> Composants Windows> Cryptage de lecteur BitLocker> Lecteurs de système d'exploitation. Ensuite, sélectionnez Exiger une authentification supplémentaire au démarrage.
Ensuite, sélectionnez Activée pour permettre la modification de politique. Puis sous Les options, sélectionner Autoriser BitLocker sans TPM compatible. Frappé Appliquer, puis D'accord.
Ensuite, lorsque vous revenez en arrière, votre tentative d'activation de BitLocker sera couronnée de succès. Pour plus de détails sur le processus, lisez notre guide sur le chiffrement de disque dur avec BitLocker sous Windows 10..
2. VeraCrypt
Il existe plusieurs alternatives gratuites à BitLocker. Le plus connu est peut-être VeraCrypt 5 Outils efficaces pour chiffrer vos fichiers secrets 5 Outils efficaces pour chiffrer vos fichiers secrets Nous devons accorder une attention plus grande que jamais aux outils de chiffrement et à tout ce qui est conçu pour protéger notre vie privée. Avec les bons outils, garder nos données en sécurité est facile. , construit à partir des cendres d'un outil de chiffrement déprécié, TrueCrypt.
VeraCrypt propose une gamme d'outils, notamment la création et le montage de disques virtuels cryptés, le cryptage complet de lecteurs ou de partitions et l'authentification avant amorçage (partition cryptée du système d'exploitation)..
En outre, VeraCrypt dispose de fonctionnalités avancées, telles que le cryptage du système d'exploitation caché et d'autres outils de volume cachés..
VeraCrypt propose une gamme plus étendue d’algorithmes de cryptage. Comment fonctionne le cryptage et est-il vraiment sans danger? Comment fonctionne le cryptage et est-il vraiment sûr? aux utilisateurs, notamment AES, Twofish, Serpent et Camellia. En outre, les utilisateurs peuvent sélectionner l'un des deux algorithmes de hachage, SHA-256 ou RIPEMD-160..
La solution pour beaucoup est claire: si vous ne mettez pas à niveau Windows 10 Pro à 99 $, VeraCrypt est la solution. En fait, de nombreux utilisateurs de VeraCrypt utilisent Windows 10, quel que soit BitLocker, en raison de ses nombreuses options de cryptage..
3. DiskCryptor
DiskCryptor est un autre outil de chiffrement de disque complet open source. Il a été développé à l'origine pour remplacer le DriveCrypt Plus Pack de niveau entreprise (et commercial), qui comprend également une authentification avant démarrage, mais vient avec un prix élevé (125 €, ou 149 $ au moment de la rédaction)..
DiskCryptor a été initialement démarré par un ancien utilisateur de TrueCrypt, qui en a le contrôle “ntldr.” Les versions 0.1 à 0.4 étaient entièrement compatibles avec TrueCrypt, en utilisant le formatage de partition correspondant, ainsi que le cryptage avec AES 256 bits. Toutefois, DiskCryptor 0.5 a lancé un nouveau format de partition conçu pour chiffrer les volumes de lecteurs contenant déjà des données (le format TrueCrypt ne chiffrait à l'origine qu'un volume de lecteur vide ou nouvellement créé)..
DiskCryptor utilise des algorithmes de chiffrement AES, Twofish et Serpent, tous avec des clés de 256 bits. De plus, DiskCryptor est particulièrement utile pour ceux qui souhaitent chiffrer des systèmes à démarrage multiple, offrant des chargeurs de démarrage tiers totalement compatibles, tels que GRUB et LILO (offrant une authentification de pré-démarrage pour chaque partition amorçable)..
4. Jetico BestCrypt Volume Encryption
D'une excellente option gratuite à l'un des outils de chiffrement les mieux payés du marché. Il peut crypter un large éventail de types de volumes, y compris les lecteurs RAID. Qu'est-ce que le stockage RAID et puis-je l'utiliser sur mon ordinateur personnel? [Technologie expliquée] Qu'est-ce que le stockage RAID et puis-je l'utiliser sur mon PC domestique? [Technologie expliquée] RAID est l'acronyme de Redundant Array of Independent Disks (Disque redondant de disques indépendants). Il s'agit d'une fonctionnalité essentielle du matériel du serveur qui garantit l'intégrité des données. C'est aussi juste un mot de fantaisie pour deux ou plusieurs disques durs connectés…, et offre une authentification avant le démarrage (avec du texte personnalisable, rien de moins).
En outre, BestCrypt prend en charge le TPM, ainsi que l’option permettant d’amorcer les volumes chiffrés uniquement à partir d’un réseau approuvé. L'outil Volume Encryption utilise quatre algorithmes de cryptage principaux, tous avec des clés de 256 bits: AES, RC6, Serpent et Twofish..
Jetico BestCrypt Volume Encryption est un outil de chiffrement de niveau supérieur. Bruce Schneier, expert en cryptage, le recommande même “même si c'est propriétaire,” ce qui en dit long sur l'outil. Cependant, les produits premium ont un prix élevé. BestCrypt Volume Encryption vous coûtera 119,99 $.
Quelle alternative Syskey choisirez-vous??
Ce sont quatre excellentes alternatives au Syskey, qui sera bientôt amorti..
Ah bien. Syskey n'est plus inclus dans Windows et ne peut plus être exécuté seul..
- Mohamed Al-Hajamy? (@ monstertruck550) 5 septembre 2017
Vous pourriez vous demander pourquoi il n'y a pas plus d'options répertoriées. Eh bien, honnêtement, ce sont quelques-uns des meilleurs produits sur le marché, pour quelques raisons.
Par exemple, BitLocker est intégré au système d'exploitation Windows 10. En tant que tel, il est gratuit si vous disposez déjà de la licence appropriée et est extrêmement bien pris en charge (par Microsoft et par la communauté technologique au sens large). Si vous utilisez Windows 10, vous disposez d'un outil de chiffrement de disque complet extrêmement puissant..
Veracrypt et DiskCryptor sont des logiciels à source ouverte, totalement ouverts aux audits tiers et bien entretenus (à lire: activement travaillés) par leurs équipes respectives. Encore une fois, ils offrent un cryptage intégral du disque extrêmement puissant et extrêmement puissant, entièrement gratuit..
Enfin, Jetico BestCrypt peut vous coûter beaucoup d'argent, mais vous investissez dans votre sécurité personnelle.
M'a attrapé un escroc du support technique de Microsoft ce soir. Il était assez triste d'apprendre que syskey est parti dans Windows 10 RS3 :).
- Chris123NT (@ Chris123NT) 3 septembre 2017
Il existe d'autres options disponibles sur le marché. Des outils tels que Sophos SafeGuard Easy et Symantec Drive Encryption sont également excellents, mais leur prix est plus élevé. Cependant, les lecteurs des petites et moyennes entreprises pourraient les considérer pour le soutien supplémentaire offert.
Vous n'avez pas à dépenser gros. En fait, vous n'avez pas besoin de dépenser du tout pour garantir une couche supplémentaire de sécurité personnelle. Ne croyez pas ces 5 mythes sur le cryptage! Ne croyez pas ces 5 mythes sur le cryptage! Le chiffrement semble complexe, mais est beaucoup plus simple que la plupart des gens ne le pensent. Néanmoins, vous pourriez vous sentir un peu trop dans le noir pour utiliser le cryptage, alors détruisons quelques mythes sur le cryptage! . Cependant, il est important de noter que les systèmes utilisant Syskey en tant que couche de sécurité supplémentaire ou impérative ne passera pas à la mise à jour des créateurs d'automne.