
BitLocker to funkcja szyfrowania dysków opracowana przez Microsoft i dostępna w systemie Windows. Jej zadaniem jest ochrona danych zapisanych na komputerze przed odczytem przez nieuprawnione osoby, zwłaszcza po zgubieniu lub kradzieży urządzenia. BitLocker szyfruje zawartość całego woluminu, dzięki czemu pliki pozostają nieczytelne bez odpowiedniego klucza. Rozwiązanie jest stosowane w laptopach, komputerach stacjonarnych i innych urządzeniach korzystających z Windows.
Mechanizmy szyfrowania i rola modułu TPM
Jak działa BitLocker? Podczas szyfrowania dane na dysku są przekształcane przy użyciu algorytmu AES, czyli Advanced Encryption Standard. W nowszych konfiguracjach Windows domyślnie stosowany jest tryb XTS-AES 128-bit, a dostępny może być także wariant XTS-AES 256-bit. Po prawidłowym uruchomieniu systemu użytkownik korzysta z plików normalnie, ponieważ Windows automatycznie odszyfrowuje potrzebne dane.
BitLocker często współpracuje z modułem TPM, czyli Trusted Platform Module. Jest to element zabezpieczający, który może przechowywać informacje potrzebne do odblokowania zaszyfrowanego dysku i sprawdzać, czy środowisko startowe komputera nie zostało zmienione. Dzięki temu system może uruchamiać się bez każdorazowego wpisywania długiego klucza. W zależności od konfiguracji BitLocker może również wymagać kodu PIN, hasła albo klucza zapisanego na urządzeniu USB.
Klucz odzyskiwania i ochrona nośników w BitLocker To Go
Klucz odzyskiwania BitLocker to 48-cyfrowy kod umożliwiający dostęp do zaszyfrowanego dysku, gdy Windows nie może odblokować go standardową metodą. Taki monit może pojawić się między innymi po zmianach sprzętowych, ustawień UEFI lub konfiguracji zabezpieczeń. Klucz odzyskiwania może być zapisany na koncie Microsoft, koncie służbowym albo w innym miejscu wskazanym podczas konfiguracji.
BitLocker może chronić zarówno dysk systemowy, jak i dodatkowe woluminy. Do szyfrowania pamięci przenośnych, takich jak pendrive czy zewnętrzny dysk, służy wariant BitLocker To Go. Pozwala on zabezpieczyć dane zapisane na nośniku i wymaga uwierzytelnienia przed uzyskaniem do nich dostępu. Funkcja znajduje zastosowanie również w firmach, gdzie szyfrowanie nośników pomaga ograniczyć ryzyko ujawnienia danych.
BitLocker a „Szyfrowanie urządzenia” w Windows
BitLocker jest powiązany z funkcją „Szyfrowanie urządzenia” dostępną w części komputerów z Windows. Oba rozwiązania wykorzystują mechanizmy szyfrowania dysku, jednak „Szyfrowanie urządzenia” jest uproszczoną formą ochrony dostępną na zgodnym sprzęcie. Klasyczny BitLocker oferuje szersze możliwości zarządzania, między innymi wybór chronionych dysków i dodatkowe opcje uwierzytelniania.
Najważniejszym zastosowaniem Bitlocker jest ochrona danych znajdujących się na fizycznym nośniku, gdy komputer trafi w niepowołane ręce. Samo wyjęcie dysku i podłączenie go do innego komputera nie daje wtedy swobodnego dostępu do zapisanych plików. BitLocker jest więc elementem zabezpieczeń Windows przeznaczonym przede wszystkim do szyfrowania danych przechowywanych lokalnie. Dzięki temu szyfrowanie obejmuje nie tylko pojedyncze pliki, lecz całą zawartość chronionego woluminu wraz z zapisanymi na nim danymi.