Detaylar
Kim cevapladı?inters0
Uzman
- Katılım
- 20 Mart 2025
- Mesajlar
- 550
- Beğeniler
- 106
Cok tesekkur ederim hocam, cok guzel aciklamissiniz. Bir kac sorum daha vardi izninizle.@inters0, rica ederim.
1-Evet, bu surum BitLocker'i tam olarak destekliyor.
2-Hayir, desteklenen tum surumlerde kullanilan kriptografi aynidir. Pro, Enterprise, IoT Enterprise arasinda AES-128 veya AES-256'nin gucu degismez.
3-Gordugun sey muhtemelen Recovery Key. 123456-123456-123456-123456 tarzi uzun sayilardan olusur. Gunluk giris sifresi degildir. Dediginiz gibi BitLocker'in kurtarma anahtari. TPM bozulursa, Anakart degisirse, BIOS ayarlari degisirse, guvenlik mekanizmasi supheli bir degisiklik algilarsa Windows bu kurtarma anahtarini isteyebilir. Bu sebeple guvenli bir sekilde kaybetmeyeceginiz sekilde saklamalisiniz dedim.
4-CMD'yi yonetici olarak calistirin;
manage-bde -status
bu komutu girin. Protection Status, Conversion Status, Percentage Encrypted tarzi degerler olacak. O degerlerden gercekten calisip calismadigini anlayabilirsiniz. Yani;
Conversion Status: Fully Encrypted
Protection Status: Protection On
yazmasi lazim.
Ya da basitce Denetim Masasi'nda BitLocker bolumune gidip kontrol edebilirsin. GUI'de gosterir. Ama soyledigim CMD komutu daha kesin sonuc gosterir.
Bug konusuna gelirsek, dedigim gibi; verdigim CMD komutunu girdiginizde Fully Encrypted ve Protection On yaziyorsa disk seviyesinde gercekten sifreleme vardir.
5-Tabii ki de evet. Anlatmaya calistigim da buydu. Bilgisayar acikken anahtar RAM'de bulunabilir, oturum acik olabilir. Uyku modundayken de RAM hala enerjilidir. Anahtarlarin yine bellekte bulunma riski var.
Bilgisayar tamamen kapaliyken ise RAM temizlenir, sifreleme anahtari kaybolur, disk yalnizca sifreli veri icerir. Yani fiziksel hirsizliga karsi en guclu senaryo;
BitLocker + guclu parola + bilgisayar tamamen kapali.
6-Evet, olabilir. Format konusuna gelirsek: Diski silip yeni, temiz Windows kurulumu yaparsan eski BitLocker yapilandirmasi gider. Yeni kurulan Windows'ta BitLocker'i yeniden etkinlestirip yapilandirman gerekir.
7-BIOS UEFI olsun, Secure Boot ve TPM 2.0 acik olsun. Sistemin cok eski degilse disk bicimi GPT olsun. Zaten yanlis hatirlamiyorsam ilk adimdaki secenekleri sectikten sonra devam deyince, ardindan gelen minik penceredeki seceneklerde; BitLocker ile alakali bir secenek de vardi. BitLocker otomatik cihaz sifrelemesini devre disi birak diye. Dilerseniz onu devre disi birakin, yani kutucugu isaretlemeyin.
Telefon kisminda neler yapilmasi lazim? Gene ayni senaryolari/istekleri telefon icin de yapilmasi izlense nasil bir yol izlenmeli?
Bahsettiginiz anahtar Bitlocker kurulum/kurtarma anahtari degilmi?Windows'tan kurtulursan daha iyi olur dostum. Onun yerine LUKS tam disk şifrelemeli Linux kur. Ayrıca eğer çevrim içi Windows hesabına bağlıysan, oluşturduğu anahtarı kendi sunucularına gönderiyor. Haberin olsun.
Yani aslinda otomatik Bitlocker sifrelemenin acik olmasini saglamam lazim, dogrumu hocam?Zaten yanlis hatirlamiyorsam ilk adimdaki secenekleri sectikten sonra devam deyince, ardindan gelen minik penceredeki seceneklerde; BitLocker ile alakali bir secenek de vardi. BitLocker otomatik cihaz sifrelemesini devre disi birak diye. Dilerseniz onu devre disi birakin, yani kutucugu isaretlemeyin.
- Katılım
- 20 Aralık 2023
- Mesajlar
- 3.152
- Makaleler
- 5
- Çözümler
- 22
- Beğeniler
- 5.328
@inters0,
1. Ekran kilidi yeterince guclu olsun. 1234, isim, dogum tarihi gibi gucsuz parolalar ya da desen olmasin. Benzersiz, guclu bir parola veya en az 6-7 haneli bir PIN.
2.Guncel Android ve iOS telefonlarda zaten depolama varsayilan olarak sifreleniyor genelde.
3.Telefon yazilimi guncel olsun, eski Android surumlerinde ozellikle bayagi guvenlik aciklari cikabiliyor.
4.USB Hata Ayiklama aciksa ve isinize yaramiyorsa kapatin.
5.SIM kartin da ayrica PIN'i olsun.
6.Find My Device Android veya Find My iPhone ozelliklerinin acik olmasi da faydali. Telefon calinirsa konumunu gorebilirsin, kilitleyebilirsin, uzaktan silebilirsin.
7.Google hesabi, e-posta hesabi gibi hesaplarini da koru, bunlari guvende tut. 2FA kullan.
8.Mumkunati olan durumlarda telefonu tamamen kapatmak daha guvenilir. Bu da bilgisayarla ayni mantik. Acikken anahtarlar RAM'de olabilir, ozel saldirilar mumkun olabilir. Kilitli ama acikken de hala saldiri yuzeyi vardir.
Tamamen kapaliyken ise RAM sifirlanir.
1. Ekran kilidi yeterince guclu olsun. 1234, isim, dogum tarihi gibi gucsuz parolalar ya da desen olmasin. Benzersiz, guclu bir parola veya en az 6-7 haneli bir PIN.
2.Guncel Android ve iOS telefonlarda zaten depolama varsayilan olarak sifreleniyor genelde.
3.Telefon yazilimi guncel olsun, eski Android surumlerinde ozellikle bayagi guvenlik aciklari cikabiliyor.
4.USB Hata Ayiklama aciksa ve isinize yaramiyorsa kapatin.
5.SIM kartin da ayrica PIN'i olsun.
6.Find My Device Android veya Find My iPhone ozelliklerinin acik olmasi da faydali. Telefon calinirsa konumunu gorebilirsin, kilitleyebilirsin, uzaktan silebilirsin.
7.Google hesabi, e-posta hesabi gibi hesaplarini da koru, bunlari guvende tut. 2FA kullan.
8.Mumkunati olan durumlarda telefonu tamamen kapatmak daha guvenilir. Bu da bilgisayarla ayni mantik. Acikken anahtarlar RAM'de olabilir, ozel saldirilar mumkun olabilir. Kilitli ama acikken de hala saldiri yuzeyi vardir.
Tamamen kapaliyken ise RAM sifirlanir.
Evet ama bu zorunlu degil. Soyledigim secenegi isaretlediginde Windows otomatik olarak BitLocker etkinlestiremiyor. Fakat sen yine de istege bagli olarak sonradan etkinlestirebiliyorsun. Ben yine de her ihtimale karsi o secenegi etkinlestirme dedim.Yani aslinda otomatik Bitlocker sifrelemenin acik olmasini saglamam lazim, dogru mu hocam?
Evet, kurtarma anahtarı. O anahtar ile diski açabilirsiniz.Bahsettiginiz anahtar Bitlocker kurulum/kurtarma anahtari degilmi?
- Katılım
- 20 Aralık 2023
- Mesajlar
- 3.152
- Makaleler
- 5
- Çözümler
- 22
- Beğeniler
- 5.328
Rica ederim hocam, guvenli gunler dilerim.
Yeni konular
-
-
-
-
-
-
Ev ve Yaşam Sofra ve mutfak ürünlerinde 1.500 TL'ye 500 TL indirim
- Fırsat Ekibi
- Mesaj: 0
-
-
-
Elektronik Lenovo LOQ 17IRX10 | i5-13450HX & RTX 5050 | 43.000 TL
- mortem.dll
- Mesaj: 0