La nueva herramienta de Win 7 revela: protección de datos móviles

  

Entre las muchas características nuevas de Windows 7, mi favorita es Bitlocker To Go. En comparación con Bitlocker en Vista, Microsoft ha ampliado aún más su funcionalidad en Windows 7, por lo que BitlockerToGo incluido en las versiones Enterprise y Ultimate de Windows 7 es capaz de admitir dispositivos de almacenamiento USB.

Bitlocker ToGo Function Overview

Bitlocker To Go (BtG) admite el cifrado del menú con el botón derecho del ratón, como se muestra en la Figura 1. El disco Lexar 512MB U se selecciona en la figura.

El proceso de encriptación es muy rápido, y solo se puede acceder al disco duro móvil encriptado o a la unidad flash USB después de verificarlos mediante una contraseña o un código PIN. Y esta protección no se limita a los sistemas Windows 7.

Los archivos protegidos BtG en dispositivos móviles no solo son accesibles a través de Windows 7. También se puede acceder a estos archivos en Windows XP y Vista. Los archivos que se escriben después del cifrado también pueden protegerse, como se muestra en la Figura 2. Si el sistema de Windows no se abre automáticamente después de enchufar el dispositivo móvil (el funcionamiento automático debe estar deshabilitado desde una perspectiva de seguridad), podemos mostrar el dispositivo de cifrado BtG a través de WindowsExplore, como lo indica la flecha. Los archivos en la figura son los únicos archivos que son visibles después de que el dispositivo móvil esté encriptado.

Después de descifrar un dispositivo móvil con cifrado BtG en un sistema Windows 7, el usuario puede utilizar el dispositivo móvil como un dispositivo de almacenamiento normal, incluidas capacidades de lectura y escritura completas. Sin embargo, en los sistemas XP o Vista, el dispositivo móvil descifrado solo tiene capacidad de lectura, y el usuario necesita copiar los archivos en el disco duro local para editarlos y escribirlos.

Además, cualquier dispositivo de almacenamiento USB conectado está sujeto al control de la Política de grupo cuando se usa BtG.

Entonces, ¿hay alguna escasez de BtG? En mi opinión, tiene algunas deficiencias. El mayor problema que encontré durante las pruebas fue que no pude restaurar el dispositivo móvil cifrado. Dispositivo cifrado. Tal vez esta característica exista, pero como muchas de las nuevas características de Windows 7, es difícil de encontrar. Aparte de eso, creo que esta característica es bastante buena y sería mejor si pudiera agregar esta característica a todas las versiones de Windows 7 y Vista.

Si está interesado en cómo usar BtG, puede continuar leyendo.

Configuración y pruebas

En mi entorno de prueba, usé el escritorio de Dell para ejecutar Windows 7 beta (versión Ultimate) y la computadora portátil Dell para ejecutar Windows XP SP2. Aparte de eso, no hay trabajo para descargar e instalar, porque BtG es parte de Windows 7.

Primero conecté un disco LexarU de 512 MB en mi escritorio y esperé a que Win7 reconociera y aplicara el dispositivo. El siguiente paso es abrir la lista de unidades, hacer clic con el botón derecho en el dispositivo Lexar y seleccionar TurnonBitlocker, como se muestra en la Figura 1.

La primera pantalla aparece como se muestra en la Figura 3. Tengo que elegir cifrar por contraseña o tarjeta inteligente, o ambos. En la prueba, elegí cifrar solo con una contraseña. El programa verifica la fortaleza de la contraseña que ingresamos. Si la contraseña ingresada no cumple con los requisitos de seguridad de la contraseña, será modificada por el programa. Si no sabe qué tipo de contraseña es lo suficientemente fuerte, puede hacer clic en el enlace de ayuda que se encuentra al lado. El archivo de ayuda de Win7 enseñará a los usuarios cómo establecer una contraseña segura, como se muestra en la Figura 4.

Después de ingresar la contraseña, la unidad flash USB está cifrada (la unidad flash USB 512 está a menos de dos minutos) y se me preguntará cómo almacenar mi código de descifrado. El código de descifrado se usa generalmente cuando el usuario olvida la contraseña o se pierde la tarjeta inteligente. Como se muestra en la Figura 5, podemos elegir imprimirlo o guardarlo en un archivo. Aunque Microsoft recomienda que los usuarios impriman y guarden el código descifrado como un archivo al mismo tiempo, lo guardé en un archivo de texto y lo guardé en la computadora portátil.

El proceso de prueba y descifrado es muy simple. Desconecto la unidad flash USB de la computadora y espero unos segundos antes de enchufarla. Win7 detectó de inmediato que se trataba de un dispositivo cifrado BtG, y apareció el cuadro de diálogo que se muestra en la Figura 6.

En el primer descifrado, ingresé la contraseña correcta y la unidad flash USB estará disponible de inmediato. En la segunda prueba, elegí olvidar la contraseña, por lo que el sistema abre la ventana para ingresar el código de descifrado, como se muestra en la Figura 7.

La segunda parte del código de identificación del código de respuesta debe ser anotada. Este código se escribe en el dispositivo de almacenamiento extraíble cuando está cifrado. Además, este código también se incluye en nuestros archivos de texto guardados o documentos impresos. Con este código, podemos saber más claramente qué código de recuperación es el dispositivo móvil correspondiente. Así que copié el código de descifrado del documento de texto guardado anteriormente y lo pegué en el cuadro de texto correspondiente. A continuación, podemos elegir cambiar la contraseña o el método de verificación para que sea más fácil descifrar el dispositivo en el futuro.

BtG en Windows 7 se puede decir que es casi perfecto, así que lo probé en mi computadora portátil XP. Como la ejecución automática se ha deshabilitado, solo puedo ejecutar manualmente BtG a través del administrador de recursos, como se muestra en la Figura 2. La ventana después de correr se muestra en la Figura 8.

Podemos ver que la ventana de descifrado de XP es diferente de la ventana de descifrado de Win7 que se muestra en la Figura 6. En Windows 7, puedo elegir descifrar automáticamente cuando inserto una unidad flash USB más tarde, pero no en XP.

Después de ingresar la contraseña, aparece una ventana similar a un navegador que me indica que debo copiar los archivos necesarios en mi disco duro local para leer y escribir. Para sistemas que no sean Windows 7, este paso es obligatorio, de lo contrario no estarán disponibles los permisos de lectura completa y escritura. También intenté escribir el archivo de nuevo en la unidad flash USB, pero no funcionó (esta función no es compatible actualmente).

En resumen, en mi opinión, BtG en Windows 7 es una característica excelente tanto para usuarios corporativos como para usuarios domésticos.

Copyright © Conocimiento de Windows All Rights Reserved