關於 BitLocker磁碟機加密 及 勒索病毒防範

在此先向各位先進描述..


是這樣的...

小弟在昨日不幸遇到傳聞中的勒索病毒

在無法及時拔網路的解救下 以及平日備份的外接式硬碟 又好死不死陣亡

所有檔案被加密 以及備份資料無法挽救 的慘痛經驗...


上網尋求比較安全的防範方法

除了定時備份至外接式儲存裝置

再來就是關於 WIN7內建的 "BitLocker 磁碟機加密"功能

爬文多數評論都是能有效抵擋勒索病毒


但實際操作過後發現 BitLocker磁碟機加密 只有重開機過後會處於上鎖狀態

只要解鎖後 就是"一直"處於解鎖 能存取的狀態


小弟想請教

是否有更實際的 加密上鎖程式及作業 能有效用於一般內接式硬碟上?

或者是否有軟體 會在該硬碟定時自行上鎖? (有無BitLocker會在自行上鎖的設定?)

(意思就是把D槽整個加密上鎖 解鎖後有間隔時間 或者在沒有使用D槽的時候會自行上鎖)


在此尋求各位先進的答覆 感激不盡

設定使用者帳戶密碼
電腦休眠時自動上鎖
qqqqboss wrote:
在此先向各位先進描...(恕刪)

磁碟機加密 BitLocker 開了不能關確實是微軟很奇怪的設計,不過估狗一下可以找到很多教人自行添加 BitLocker 右鍵上鎖的教學,這表示微軟自己應該可以做到但卻沒有做,其中有什麼顧慮就不得而知了。

對非系統槽上鎖的軟體,除了 BitLocker 之外應該還有很多。不過要達到這樣的效果,不一定得依靠額外的軟體,其實創個使用者帳戶(或把當下使用的帳戶轉為使用者帳戶,再創一個全新的管理員帳戶),然後把非系統槽的讀取權限限制成唯讀(讀取檔案時不受限制、寫入檔案時則會要求輸入管理員密碼),這樣就跟上鎖非系統槽十分相像,又因讀取檔案時無需再多一個解鎖步驟反而更為方便。

詳細步驟可以參考之前這篇:http://www.mobile01.com/topicdetail.php?f=508&t=4775191#7

這篇有個細節沒有提到,像是有兩個帳戶或以上時,若要指定開機自動登入的帳戶為使用者帳戶,請使用「WIN鍵+R」叫出執行功能輸入「netplwiz」,取消打勾「必須輸入使用者名稱與密碼才能使用這台電腦」,選擇您指定自動登入的帳戶,再按「確定」。跳出自動登入對話視窗→ 有設密碼就輸入密碼,沒設密碼就留空白按「確定」即可。

PHIL Hou wrote:
磁碟機加密 BitLocker...(恕刪)


感謝回覆

關於右鍵上鎖這部分 小弟會自行嘗試看看

很簡單

新增一個記事本打入
manage‐bde –lock X:
X代表你的加密磁區~存檔後修改副檔名成.cmd

將此檔收好到不常用的地方~右鍵拖拉建立捷徑後~右鍵內容,勾選以系統管理員執行

之後執行此捷徑即可鎖定磁碟

還可以釘選此捷徑在win10的開始選單上
qqqqboss wrote:
是否有更實際

別管什麼 BitLocker、鎖定、加密 ....
花點錢,去買一台具有快照功能的 NAS 會比較實際。
先換掉WIndows7,升級到Windows10或是Windows11,起碼可以省去一半以上的機率
再購買雲端硬碟,每天自動同步到雲端最穩當
電腦又不幸被加密,重灌系統,重新設定雲端硬碟同步程式,檔案就回來了
看情形樓主100%沒裝市面上販售的防毒軟體吧~~~

樓主找 鎖資料夾軟體
應該有很多可以用

害怕就鎖一下吧~~
tommyke
有防毒,照樣還是有機會被勒索
我覺得你們是不是誤會bitlocker的功能了
就我所知BL它的目的是讓別人看不到你硬碟內的東西
所以都已經確定是你本人在存取了,就沒有再鎖起來的必要,應該不存在你們的問題
換個意思講,BL就是一種勒索軟體,只是是自己勒索自己只有你自己能看內容,別人就算偷走了也看不懂這堆被你加密的東西
相對的它也沒辦法達到你要的防毒防駭哦
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!