יום שבת, 11 ביולי 2009

Virtual Hardisk ו BitLocker Drive Encryption

קבצי VHD נמצאים בשימוש ע"י ה Virtual PC שככל הנראה תגיע יחד עם Windows 7, אפשר לראות כבר הכנה לכך ב Disk Management, ניתן ליצור קובץ שכזה (Virtual Hard Disk, *.vhd) ואפילו לשייך אותו בתור מחיצה אמיתית לכל דבר במערכת, זה יכול להיות יעיל במידה ואנו רוצים ליצור לנו עוד כונן וירטואלי (מחיצה) ולעשות עליה ניסויים, בנוסף, בעזרת ה BitLocker החדש ניתן להצפין את כל המידע ואף לתת גישה לאותה מחיצה אך ורק עם סיסמא!
אפשר ללכת רחוק יותר ולהשתמש בזה לא רק ל Virtual PC.
לדוגמא, נוכל ליצור לנו מחיצה וירטואלית שכזאת וזה ייצר קובץ בשבילה (קובץ אחד ויחיד), נפעיל את ה BitLocker על אותה מחיצה ונעתיק אלייה קבצים, עכשיו, נוכל להעתיק את הקובץ היחיד הזה אל תוך Disk On Key או כל כונן\דיסק אחר שאנו רוצים, נוכל לפתוח את המחיצה אך ורק בעזרת סיסמא או בעזרת כרטיס חכם שמכיל זיהוי שלנו כך ובמידה והקובץ מגיע אל הידיים הלא נכונות, לא יוכלו לעשות בו שימוש ללא הסיסמא או אם אנו רוצים לאבטח את זה ברמה הכי גבוהה, ללא הכרטיס זיהוי החכם שלנו.

נתחיל ב Start ונקיש diskmgmt.msc , זה ייפתח לנו את ה Disk Management.
ניגש ל Action ואז נבחר באופציה Create VHD

Disk Management


נבחר היכן אנו רוצים לשמור את הקובץ של המחיצה הוירטואלית שלנו ובאיזה פורמט אנו רוצים להשתמש,
Dnyamic תגרום לכונן להתרחב בצורה עצמאית ככל שאנו נוסיף מידע, רק לשים לב שכאשר אנו מוחקים מידע אין הכונן יתכווץ לבדו.
Fixed Size בעצם יהיה גודל קבוע שאנו נבחר.
אני בחרתי ב Fixed Size בשביל ההמחשה ובחרתי בגודל של כ 250MB

Disk Management


לאחר שנוצר הדיסק, הוא יופיע לנו ב Disk Management, כפתור ימני עליו ונבחר ב Initialize Disk
לאחר מכן נבחר בכפתור ימני שוב ב New Simple Volume ונעקוב אחר ההוראות שם.


Disk Management
Disk Management


לאחר השלבים הנ"ל נראה שנוצרה לנו עוד מחיצה שהיא בעצם הקובץ הוירטואלי שיצרנו.
ועכשיו לחלק המעניין שימחיש לנו שימוש ב BitLocker החדש
נריץ את Computer דרך Start או דרך שולחן העבודה ונראה את כל הכוננים שמחוברים למחשב שלנו, לחיצה ימנית על הכונן הוירטואלי שלנו כדי להפעיל את ה BitLocker על הכונן.
נעקוב אחר ההוראות, יש אפשרות או בסיסמא אישית או דרך כרטיס זיהוי חכם למי שיש, לאחר מכן ה BitLocker יתחיל להצפין את המידע שנמצא על הכונן, אם יש ויקבע את הגדרות הגישה לכונן (סיסמא או כרטיס זיהוי חכם).
על מנת לבדוק אם אכן הכונן מאובטח, נחזור ל Disk Management ולחיצה ימנית על הדיסק הוירטאולי, נבחר ב Detach VHD ואז לאחר מכן דרך Action נבחר ב Attach VHD על מנת להחזיר את הכונן וירטואלי.
במידה ואכן ה BitLocker עבד, אנו נקבל התראה על מנת להכניס סיסמא או כרטיס זיהוי חכם.

Disk Management


זאת רק אחת הדוגמאות לשימוש ב BitLocker, אפשר להשתמש על כל קובץ, על תיקיות, על כוננים שלמים, הצפנה מושלמת לכל המידע והגנה עם סיסמא או ע"י כרטיס זיהוי חכם.

 
Blogger Templates by Isnaini Dot Com and Real Estate Finalized by Erez Zarum