Bir dizüstü bilgisayarı kaybetmek bir nesneyi kaybetmek gibi hissettirir. Yeni bir tanesinin fiyatını çıkarırsınız, sigorta aşımı hakkında homurdanırsınız ve yolunuza devam edersiniz. Ancak donanım genellikle çantadaki en ucuz şeydir. Asıl soru, onu tutan kişinin neleri okuyabileceğidir — ve çoğu dizüstü bilgisayar için dürüst cevap her şeydir.
Bir dizüstü bilgisayar çalındıktan sonra verilerinize aslında olanlar ve herhangi birinin bir önemi olup olmadığına karar veren o tek ayar.
Giriş Parolanız Bir Kapıdır, Kasa Değil
Bu, en çok hasar veren yanlış anlaşılmadır.
Bir Windows veya macOS giriş parolası çalışan işletim sisteminde kimin oturum açabileceğine karar verir. Sürücüdeki baytlara hiçbir şey yapmaz. Disk şifrelenmemişse, bir hırsızın bunu aşmasının önemsiz iki yolu vardır:
- Sürücüyü çıkarın. Modern dizüstü bilgisayarlar bunu zorlaştırır, ancak depolama alanının çıkarılabildiği yerlerde harici bir disk olarak başka bir bilgisayara bağlanabilir. Diğer bilgisayarın parolanızın varlığından haberi bile yoktur. Sadece dosyaları görür.
- Başka bir şeyden başlatın. Makineyi bir USB yükleyiciden veya canlı bir Linux belleğinden başlatın, görünürde hiçbir oturum açma istemi olmadan dahili sürücüde geziniyor olursunuz.
İkisi de özel bir beceri gerektirmez. Her ikisi de açık internette adım adım rehberlerdir. Bir giriş parolası ev arkadaşınızı durdurur; masasında bir tornavida ve bir öğleden sonrası olan makineye sahip birini durdurmaz.
Aslında Neleri Okuyabilirler
Sürücünün şifrelenmediğini varsayın. İşte normal çalışan bir dizüstü bilgisayarın gerçekçi envanteri:
- Belgeler klasörünüz — vergi beyannameleri, maaş bordroları, sözleşmeler, pasaportunuzun ve ehliyetinizin taramaları. İstatistiksel olarak çoğu insanın asla şifresiz tutmaması gereken dosyalar tam orada duruyor.
- Fotoğraflarınız — «gizli» veya tuhaf isimli bir klasöre taşıdıklarınız dahil, ki anlamlı hiçbir anlamda gizli değil. Dosya yöneticisindeki bir onay kutusu onları ortaya çıkarır.
- Tarayıcı profiliniz — kayıtlı parolalar, otomatik doldurulan adresler ve kart bilgileri, çerezler ve birisinin parolaya hiç ihtiyaç duymadan hesaplarınızda oturum açık kalmasını sağlayabilen oturum belirteçleri.
- Senkronize edilmiş bulut klasörleriniz — Dropbox, OneDrive, Google Drive ve iCloud Drive'ın yerel kopyaları diskte düz, okunabilir biçimde durur ve masaüstü uygulamalarının oturumu genellikle hala açıktır.
- Mesajlarınız — masaüstü sohbet uygulamaları yerel geçmişi tutar. Yıllarca süren konuşmalar, aranabilir.
O son çift işin can alıcı noktasıdır. İnsanlar çalınan bir dizüstü bilgisayarı dizüstü bilgisayarın üzerinde olanı kaybetmek olarak düşünür. Pratikte genellikle tamamen başka bir yerde yaşayan hesapların anahtarlarının bir setidir.
«Ama Sadece Uzaktan Silebilirim»
Deneyebilirsiniz ve yapmalısınız. macOS'teki Bul ve Windows'taki Cihazımı Bul, bir makineyi silinmesi için işaretleyebilir.
Pürüz, bir silme komutunun sihirli bir değnek olmamasıdır. Bir kuyrukta bekler ve dizüstü bilgisayar bir daha internete bağlandığında çalıştırılır. Kapağı kapalı tutan veya hiçbir zaman bir ağa katılmadan önce diski silip yeniden yükleyen bir hırsız mesajı asla almaz. Sadece sürücüyü isteyen biri, dizüstü bilgisayarı açmaya bile ihtiyaç duymaz.
Uzaktan silmeyi elinizde bulundurmaktan memnun olduğunuz bir piyango bileti olarak görün. Buna veri koruma stratejiniz olarak güvenmeyin.
Buna Aslında Karar Veren Ayar: Tam Disk Şifreleme
İşte iyi haber. Tüm sonucu değiştiren tek bir ayar var ve zaten sahip olduğunuz işletim sistemine yerleştirilmiş durumda.
- macOS: FileVault. Sistem Ayarları → Gizlilik ve Güvenlik → FileVault.
- Windows: BitLocker / Cihaz şifrelemesi. Ayarlar → Gizlilik ve güvenlik → Cihaz şifrelemesi veya bunu sunan sürümlerde BitLocker sürücü şifrelemesi.
Tam disk şifreleme açıkken, kimlik bilgileriniz olmadan tüm sürücü okunamaz haldedir. Onu çıkarın, başka bir yere bağlayın, bir USB'den başlatın — fark etmez, çünkü okunacak okunaklı hiçbir şey yoktur. Hırsızda donanım vardır. Sahip oldukları tek şey budur.
Bilinmeye değer iki uyarı:
- Her zaman açık değildir. Şifrelemenin kutudan çıktığı anda etkin olup olmadığı; işletim sistemi sürümünüze, sürümünüze, donanımınıza ve makinenin nasıl kurulduğuna bağlıdır. Varsaymayın — ayarı açın ve bakın.
- Verileri hareketsiz halde korur. Tam disk şifreleme, makine kapalıyken görevini yapar. Dizüstü bilgisayarınız uyanıkken ve oturum açmışken bir kafe masasından kapılırsa, disk zaten kilidi açılmıştır. Üzerindeki her şey de öyledir.
Bu ikinci uyarı, birçok hırsızlığın tam olarak düştüğü boşluktur. Dizüstü bilgisayarlar nadiren sabahın 3'ünde kilitli bir çekmeceden çalınır. Açık halde, bir masada, cümlenin ortasında çalınırlar.
İkinci Kilit: Önemli Dosyaları Şifreleyin
Tam disk şifreleme tavandır değil zemindir. Binanın dış tarafında bulunan tek bir kilittir ve makineyi kullandığınız tüm zaman boyunca açıktır.
Çözüm, kaybetmenin gerçekten can acıtacağı küçük bir grup dosyanın etrafında ikinci, ayrı bir kilittir: kimlik belgeleri, finansal kayıtlar, özel fotoğraflar, müşteri materyalleri, yasal veya tıbbi herhangi bir şey. Bu dosyalar, kendi kimlik bilgilerinin arkasında, bilgisayarın kilidi açıkken ve çalışırken bile okunamayacak şekilde ayrı ayrı şifrelenmelidir.
Bu, Windows ve Mac'te hassas dosyaları düzgün bir şekilde saklamanın arkasındaki prensiptir: hassas azınlık, sıradan çoğunluktan daha güçlü bir muamele görür.
Vaultine Nereye Uyar
Vaultine o ikinci kilittir.
- İşletim sistemi girişiniz değil, kendi kimlik bilgisi. Kasa deseninizin veya PIN'inizin arkasında kilitli kalır. Dizüstü bilgisayarda oturum açmak kasayı açmaz, bu nedenle tamamen uyanıkken çalınan bir makine hala kasayı teslim etmez.
- Her dosya ayrı ayrı şifrelenir. Her dosya kendi AES-256 anahtarını alır. Anahtar kendi deseninizden veya PIN'inizden türetilir ve cihazınızdan asla ayrılmaz.
- Devralınacak hesap yok. Kayıt olma ve e-posta yoktur, bu nedenle birinin ele geçirebileceği bir oturum açma işleminiz yoktur — ve sunucularımızda ihlal edilecek veya mahkeme celbi çıkarılacak dosyalarınızın bir kopyası yoktur.
- Bulut kopyası da şifreli metindir. Kasanız varsayılan olarak cihazınızda yaşar. Kendi Dropbox'ınız aracılığıyla senkronize etmeyi seçerseniz, yalnızca şifrelenmiş veriler yukarı çıkar — bu nedenle hala Dropbox'ta oturumu açık olan çalınmış bir dizüstü bilgisayar kasayı da açığa çıkarmaz.
- Diğer cihazlarınızda aynı kasa. Windows, macOS, Android ve iPhone. Dizüstü bilgisayar gitmişse bile dosyalarınız gitmez.
Ve onu açmaya zorlanmak tehdit modelinizin bir parçasıysa, bir Decoy Vault farklı bir PIN ile ayrı, sıradan görünümlü bir kasa açarken, bir Duress Vault boş bir tane açar ve gerçek içerikleri siler.
20 Dakikalık Kontrol Listeniz
Bunu ihtiyacınız olduktan sonra değil, olmadan önce yapın:
- Tam disk şifrelemeyi açın. macOS'te FileVault, Windows'ta BitLocker veya Cihaz şifrelemesi. Kurtarma anahtarını dizüstü bilgisayar olmayan bir yerde saklayın.
- Ekranı hızlı kilitlenecek şekilde ayarlayın. Bir ila beş dakika boşta kalma ve parolayı hemen isteme. «Uyanıkken çalınma» penceresini daraltan şey budur.
- Tarayıcının parolalarınızı tutmasına izin vermeyi bırakın. Onları kendi kilidi olan özel bir parola yöneticisine taşıyın.
- Bul'u / Cihazımı Bul'u etkinleştirin. Piyango bileti ücretsizdir.
- Gerçekten canınızı acıtacak dosyaları şifreleyin. Kimlikler, finansal kayıtlar, özel fotoğraflar, müşteri işleri — kendi kimlik bilgisi olan bir kasaya.
- Yedeklemenizin gerçek olup olmadığını kontrol edin. Şifreleme verilerinizi onlardan korur. Bir yedekleme ise verilerinizi kayba karşı korur. İkisini de istersiniz.
Zaten Gitmişse
Bu sırayla çalışın, çünkü ilk madde diğerlerinin tümünün kilidini açar:
- Birincil e-posta parolanızı değiştirin ve tüm oturumlardan çıkış yapın. E-posta sahip olduğunuz her diğer hesabın sıfırlama yoludur.
- Bulut depolama, bankacılık ve tarayıcıda kayıtlı olan her şeyin parolalarını değiştirin. Oturum belirteçleri bazı hizmetlerdeki parola değişikliklerinden sağ kurtulur, bu nedenle her yerde oturumu da kapatın.
- Cihazın bağlantısını bulut depolama alanınızdan ve parola yöneticinizden kaldırın ki böylece senkronize edilen kopyanın güncellenmesi dursun.
- Uzaktan silme işlemini tetikleyin. Yerine ulaşabilir. Denemenin hiçbir maliyeti yoktur.
- Bir polis raporu tutun. Sigorta ve bunu açıklamak zorunda olduğunuz her hesap sağlayıcısı için o referansa ihtiyacınız olacak.
- Yedek makinede şifrelemeyi ilk günden açın — dosyalarınızı kopyalamadan önce.
Özetle
Çalınan bir dizüstü bilgisayar, yalnızca üzerindeki veriler okunamaz durumdaysa bir donanım sorunudur. Aksi takdirde, donanım sorunu kıyafetleri giymiş bir kimlik sorunu, finansal sorun ve gizlilik sorunudur.
Tam disk şifrelemesi, makinenizdeki açık ara en yüksek değerli ayardır ve açılması yaklaşık iki dakika sürer. Ardından, bir yabancının açmasından nefret edeceğiniz dosyaların etrafına ikinci bir kilit koyun — çünkü önemli olan an, dizüstü bilgisayarın zaten kilidinin açık olduğu andır.
En çok can acıtacak dosyalarla başlayın — Vaultine ilk dosyalarınızı ücretsiz şifreler.



