Jak zablokować wysyłanie klucza BitLocker do Microsoftu
Windows 10 posiada domyślnie aktywowaną funkcję szyfrowania dysku za pomocą BitLocker. Pozwala to na zwiększenie bezpieczeństwa naszych danych. Tyle że, klucz BitLocker jest automatycznie wysyłany na serwery Microsoftu.
Szyfrowanie za pomocą narzędzia BitLocker jest w Windows 10 automatycznie włączone. To funkcja, która pozwala na dodatkowe zabezpieczenie plików i ustawień dla całego dysku lub wielu dysków podpiętych do komputera. Dostępu do BitLockera broni klucz odzyskiwania. Niestety, jak wyjaśnia Micorosoft, nasz klucz jest wysyłany na serwery firmy z Redmond już podczas pierwszego logowania do systemu Windows 10.
Takie rozwiązanie budzi oczywiście zastrzeżenia. Dane mogą zostać wykradzione z serwerów Microsoftu, poza tym wszelkiego rodzaju służby państwowe mają bardzo prosty sposób na uzyskanie dostępu do kluczy BitLocker. Lepiej żeby klucz spoczywał tylko w rękach użytkownika. Na szczęście jest na to rozwiązanie.
Jak usunąć klucz BitLocker w Windows 10
Jeżeli chcesz korzystać z szyfrowania BitLocker w Windows 10, a zależy Ci na prywatności, będzie trzeba zacząć od usunięcia klucza BitLockera. Tak, aby Microsoft nie miał już dostępu do naszego klucza.
Na szczęście Microsoft znacznie ułatwił usuwanie klucza BitLocker ze swojego konta Windows 10. Możemy to zrobić, logując się na stronach OneDrive z poziomu naszego konta Windows 10:
- onedrive.live.com/recoverykey
Po zalogowaniu się do naszego konta Windows 10 musimy jeszcze podać dane uwierzytelniające, jakie ustaliliśmy podczas pierwszego logowania do Windows 10. Następnie wciskamy przycisk "Konfiguruj teraz", aby zmienić ustawienia dotyczące klucza BitLocker.
Następnie uzyskamy dostęp do listy kluczy BitLocker zapisanych na naszym koncie. Możemy teraz zdecydować, czy mają one pozostać na serwerach Microsoftu, czy też zostać wydrukowane i usunięte z konta. Oczywiście, wybieramy opcję wydrukowania.
Niestety, Microsoft nie daje 100% gwarancji, że po wykonaniu tej czynności nasz klucz zostanie usunięty z serwerów firmy z Redmond. Rozwiązaniem tego problemu będzie ponowne zaszyfrowanie dysku z poziomu Windows. Pozwoli to na stworzenie nowego klucza BitLocker, którego możemy nie wysyłać do Microsoftu. Funkcja ta jest niestety dostępna tylko dla użytkowników Windows 10 Pro oraz Windows 10 Enterprise. Nie mogą z niej natomiast skorzystać użytkownicy podstawowej wersji systemu Microsoftu (Home).
W celu ponownego zaszyfrowania dysku w wyszukiwarce Windows 10 wystarczy wpisać hasło "BitLocker", a następnie otworzyć narzędzie "Zarządzaj funkcją BitLocker". Teraz wystarczy już tylko wybrać dysk, który chcemy ponownie zaszyfrować i rozpocząć pracę. W trakcie procesu szyfrowania pojawi się pytanie "Jak chceszwykonać kopię zapasową kluczaodzyskiwania?". Wybieramyjedną z poniższych opcji:
- Zapisz nadysku flash USB
- Zapisz w pliku
- Drukuj klucz odzyskiwania
Niepozwalamy natomiast na zapisanieklucza na koncie Microsoft. W trakcie procesu szyfrowania pojawi się jeszcze raz takie pytanie - również nie wybieramy zapisu na serwerach Microsoftu.