Kehilangan komputer riba berasa seperti kehilangan satu objek. Anda meletakkan harga penggantian, anda merungut tentang lebihan insurans, dan anda meneruskan kehidupan. Tetapi perkakasan selalunya merupakan perkara paling murah di dalam beg. Soalan sebenar ialah apa yang orang yang memegangnya boleh baca — dan bagi kebanyakan komputer riba, jawapan jujur adalah semuanya.

Berikut ialah apa yang sebenarnya berlaku kepada data anda selepas komputer riba dicuri, dan satu tetapan yang menentukan sama ada semua itu membawa maksud apa-apa.

Kata Laluan Log Masuk Anda Adalah Pintu, Bukan Peti Selamat

Ini adalah salah faham yang melakukan kerosakan paling banyak.

Kata laluan log masuk Windows atau macOS menentukan siapa yang boleh log masuk ke sistem pengendalian yang sedang berjalan. Ia tidak melakukan apa-apa kepada bait pada pemacu. Jika cakera tidak disulitkan, pencuri mempunyai dua cara remeh melepasinya:

  • Keluarkan pemacu. Komputer riba moden menjadikan ini lebih sukar, tetapi di mana storan boleh dialih keluar, ia boleh disambungkan ke komputer lain sebagai cakera luaran. Komputer lain tidak tahu kata laluan anda wujud. Ia hanya melihat fail.
  • But daripada sesuatu yang lain. Mulakan mesin daripada pemasang USB atau pemacu kilat Linux langsung dan anda sedang melayari pemacu dalaman dengan tiada gesaan log masuk kelihatan.

Kedua-duanya tidak memerlukan kemahiran khas. Kedua-duanya adalah panduan langkah demi langkah di internet terbuka. Kata laluan log masuk menghalang rakan serumah anda; ia tidak menghalang seseorang yang mempunyai mesin itu di atas meja dengan pemutar skru dan satu petang.

Apa yang Mereka Sebenarnya Boleh Baca

Andaikan pemacu tidak disulitkan. Berikut ialah inventori realistik komputer riba kerja biasa:

  • Folder dokumen anda — pulangan cukai, slip gaji, kontrak, imbasan pasport dan lesen memandu anda. Fail Yang Kebanyakan Orang Tidak Patut Simpan Tanpa Penyulitan sedang, secara statistik, berada betul-betul di situ.
  • Foto anda — termasuk yang anda pindahkan ke folder “tersembunyi” atau yang dinamakan pelik, yang bukan tersembunyi dalam apa-apa erti kata yang bermakna. Satu kotak pilihan di dalam pengurus fail mendedahkannya.
  • Profil penyemak imbas anda — kata laluan yang disimpan, alamat isian auto dan butiran kad, kuki, dan token sesi yang boleh memastikan seseorang log masuk ke akaun anda tanpa perlu mengetahui kata laluan.
  • Folder awan yang disegerakkan anda — salinan tempatan Dropbox, OneDrive, Google Drive dan iCloud Drive terletak pada cakera dalam bentuk biasa, boleh dibaca, dan aplikasi desktop biasanya masih log masuk.
  • Mesej anda — aplikasi sembang desktop menyimpan sejarah tempatan. Perbualan bertahun-tahun, boleh dicari.

Pasangan yang terakhir itu adalah sengat di bahagian ekor. Orang berfikir tentang komputer riba yang dicuri sebagai kehilangan apa yang berada pada komputer riba. Secara amali, ia selalunya merupakan set kunci kepada akaun yang berada di tempat lain sepenuhnya.

“Tetapi Saya Boleh Padam dari Jauh Sahaja”

Anda boleh cuba, dan anda patut. Find My pada macOS dan Find My Device pada Windows boleh menandakan mesin untuk dipadamkan.

Kaveatnya ialah arahan padam bukanlah tongkat sakti. Ia duduk di dalam baris gilir dan dilaksanakan apabila komputer riba seterusnya bersambung ke internet. Pencuri yang menutup penutupnya, atau yang memadam dan memasang semula sebelum ia pernah menyertai rangkaian, tidak pernah mendapat mesej itu. Seseorang yang hanya mahukan pemacu itu tidak pun perlu menghidupkan komputer riba.

Anggap pemadaman dari jauh sebagai tiket loteri yang anda gembira untuk miliki. Jangan anggap ia sebagai strategi perlindungan data anda.

Tetapan yang Sebenarnya Menentukan Ini: Penyulitan Cakera Penuh

Inilah berita baik. Terdapat satu tetapan yang mengubah keseluruhan hasil, dan ia terbina dalam sistem pengendalian yang anda sedia ada.

  • macOS: FileVault. System Settings → Privacy & Security → FileVault.
  • Windows: BitLocker / Device encryption. Settings → Privacy & security → Device encryption, atau BitLocker drive encryption pada edisi yang menawarkannya.

Dengan penyulitan cakera penuh dihidupkan, keseluruhan pemacu tidak boleh dibaca tanpa kelayakan anda. Keluarkannya, sambungkannya di tempat lain, but daripada USB — ia tidak membawa apa-apa perbezaan, kerana tiada apa yang boleh dibaca. Pencuri mempunyai perkakasan. Hanya itu sahaja yang mereka ada.

Dua kaveat yang berbaloi diketahui:

  1. Ia tidak sentiasa dihidupkan. Sama ada penyulitan didayakan di luar kotak bergantung pada versi OS anda, edisi, perkakasan dan cara mesin disediakan. Jangan membuat andaian — buka tetapan dan lihat.
  2. Ia melindungi data berehat. Penyulitan cakera penuh menjalankan kerjanya apabila mesin dimatikan. Jika komputer riba anda dirampas dari meja kafe semasa ia aktif dan log masuk, cakera sudah pun dibuka kuncinya. Begitu juga semua yang ada di atasnya.

Kaveat kedua itu adalah jurang di mana banyak kecurian terus terjatuh. Komputer riba jarang dicuri daripada laci yang terkunci pada pukul 3 pagi. Mereka dicuri secara terbuka, di meja, pada pertengahan ayat.

Kunci Kedua: Sulitkan Fail yang Penting

Penyulitan cakera penuh adalah lantai, bukan siling. Ia adalah satu kunci, di luar bangunan, dan ia terbuka sepanjang masa anda menggunakan mesin.

Penyelesaiannya adalah kunci kedua, berasingan di sekeliling set kecil fail yang benar-benar akan menyakitkan untuk kehilangan: dokumen pengenalan, rekod kewangan, foto peribadi, bahan pelanggan, apa-apa perkara undang-undang atau perubatan. Fail-fail itu patut disulitkan secara individu, di belakang kelayakannya sendiri, supaya ia kekal tidak boleh dibaca walaupun semasa komputer tidak dikunci dan sedang berjalan.

Ini adalah prinsip di sebalik Cara Menyimpan Fail Dengan Selamat Pada Windows dan Mac: minoriti sensitif mendapat rawatan yang lebih kuat daripada majoriti harian.

Di Mana Vaultine Sesuai

Vaultine adalah kunci kedua itu.

  • Kelayakannya sendiri, bukan log masuk OS anda. Peti kekal terkunci di sebalik corak atau PIN anda. Log masuk ke komputer riba tidak membukanya, jadi mesin yang dicuri semasa terbuka luas masih tidak menyerahkan peti itu.
  • Setiap fail disulitkan secara individu. Setiap fail mendapat kunci AES-256 tersendiri. Kunci itu diperolehi daripada corak atau PIN anda sendiri dan tidak pernah meninggalkan peranti anda.
  • Tiada akaun untuk diambil alih. Tiada pendaftaran dan tiada e-mel, jadi tiada log masuk anda untuk dirampas oleh seseorang — dan tiada salinan fail anda pada pelayan kami untuk ditembusi atau disepina.
  • Salinan awan adalah teks sifer juga. Peti anda terletak pada peranti anda secara lalai. Jika anda memilih untuk menyegerak melalui Dropbox anda sendiri, hanya data disulitkan pergi ke atas — jadi komputer riba yang dicuri yang masih log masuk ke Dropbox juga tidak mendedahkan peti itu.
  • Peti yang sama pada peranti anda yang lain. Windows, macOS, Android dan iPhone. Jika komputer riba itu hilang, fail-fail itu tidak.

Dan jika menjadi terpaksa untuk membukanya adalah sebahagian daripada model ancaman anda, Decoy Vault membuka peti yang berasingan dan kelihatan biasa dengan PIN yang berbeza, manakala Duress Vault membuka satu yang kosong dan memadamkan kandungan sebenar.

Senarai Semak 20 Minit Anda

Lakukan ini sebelum anda memerlukannya, bukan selepasnya:

  1. Hidupkan penyulitan cakera penuh. FileVault pada macOS, BitLocker atau penyulitan peranti pada Windows. Simpan kunci pemulihan di suatu tempat yang bukan komputer riba.
  2. Tetapkan skrin untuk mengunci dengan cepat. Satu hingga lima minit terbiar, dan perlukan kata laluan dengan serta-merta. Ini adalah perkara yang mengecilkan tetingkap “dicuri semasa aktif”.
  3. Berhenti membiarkan penyemak imbas memegang kata laluan anda. Pindahkan ia ke pengurus kata laluan khusus dengan kuncinya yang tersendiri.
  4. Dayakan Find My / Find My Device. Tiket loteri ini adalah percuma.
  5. Sulitkan fail yang sebenarnya akan menyakitkan. ID, rekod kewangan, foto peribadi, kerja pelanggan — ke dalam peti dengan kelayakannya yang tersendiri.
  6. Periksa sandaran anda adalah nyata. Penyulitan melindungi data anda daripada mereka. Sandaran melindunginya daripada kehilangan. Anda mahukan kedua-duanya.

Jika Ia Sudah pun Hilang

Lakukan tugas mengikut urutan ini, kerana item pertama membuka semua yang lain:

  1. Tukar kata laluan e-mel utama anda dan log keluar daripada semua sesi. E-mel adalah laluan tetapan semula kepada setiap akaun lain yang anda miliki.
  2. Tukar kata laluan untuk storan awan, perbankan, dan apa-apa yang disimpan di dalam penyemak imbas. Token sesi bertahan selepas penukaran kata laluan pada beberapa perkhidmatan, jadi log keluar dari mana-mana juga.
  3. Nyahpaut peranti daripada storan awan dan pengurus kata laluan anda supaya salinan yang disegerakkan berhenti mengemas kini.
  4. Cetuskan pemadaman dari jauh. Ia mungkin berkesan. Tidak merugikan apa-apa untuk mencuba.
  5. Failkan laporan polis. Anda akan memerlukan rujukan untuk insurans, dan untuk mana-mana pembekal akaun yang anda perlu jelaskan perkara ini.
  6. Hidupkan penyulitan pada mesin gantian pada hari pertama — sebelum anda menyalin fail anda ke seberang.

Kesimpulan

Komputer riba yang dicuri hanyalah masalah perkakasan jika data pada ia tidak boleh dibaca. Jika tidak, ia adalah masalah identiti, masalah kewangan, dan masalah privasi yang memakai pakaian masalah perkakasan.

Penyulitan cakera penuh adalah satu-satunya tetapan bernilai tertinggi pada mesin anda, dan ia mengambil masa kira-kira dua minit untuk dihidupkan. Kemudian letakkan kunci kedua di sekeliling fail yang anda akan benci jika orang asing membukanya — kerana saat yang penting ialah detik di mana komputer riba sudah pun tidak dikunci.

Mulakan dengan fail yang akan paling menyakitkan — Vaultine menyulitkan fail pertama anda secara percuma.