Apa yang bisa saya lakukan untuk melindungi data saya di laptop jika dicuri? [duplikat]

17

Ada pertanyaan serupa seperti Bagaimana cara mengamankan laptop terhadap pencuri .

Tetapi pertanyaan saya berbeda

Saya memiliki gambar keluarga, dokumen, beberapa video pribadi, dll (sekitar 500 GB).

Saya punya cadangan. Jadi, bahkan jika laptop saya dicuri saya bisa mendapatkan semua data saya.

Tetapi data saya tidak harus pergi ke orang lain. Saat ini saya telah menetapkan kata sandi Windows ... Tetapi pencuri dapat mem-boot laptop saya melalui Linux dan kemudian dapat mengakses file.

Jadi apa yang bisa saya lakukan untuk melindungi data saya, bahkan jika laptop saya dicuri?

Akulah Orang yang Paling Bodoh
sumber
13
mengenkripsi seluruh partisi
Ipor Sircer
3
Dengan asumsi laptop Anda tidak mengandung rincian perang nuklir terbaru, maka mengenkripsi hard drive harus cukup untuk mencegah orang masuk ke file Anda karena jauh lebih mudah untuk hanya memformat ulang dan menginstal ulang Windows di mata pencuri.
MonkeyZeus
Gunakan Thumb Drive Kapasitas Besar ? Mahal tapi portabel. Tidak dapat mengambil data dari laptop Anda ... jika data tidak ada di laptop Anda.
WernerCD
@WernerCD Portable HDD (dan maksud saya yang benar-benar portabel, bukan yang membutuhkan stopkontak) jauh lebih murah dan bisa sebesar HDD biasa. Mungkin alternatif yang lebih baik.
Pada dasarnya, tidak banyak yang dapat Anda lakukan jika seseorang memiliki akses fisik dan tahu apa yang mereka lakukan. Namun, konsensus di dunia keamanan adalah KARYA ENKRIPSI. Perhatikan saran enkripsi dan pelajari cara menerapkannya dengan benar. Saya tidak menggunakan enkripsi tetapi saya pribadi hanya memperkecil profil data seluler saya. Data tersedia mobily, tetapi data tidak terutama, jika sama sekali, disimpan di perangkat seluler. Semakin penting, semakin sedikit mobily tersedia, bahkan tidak cloud dalam beberapa kasus. Kami menggunakan cloud pribadi (mis. Resilio Sync) dan cloud yang dihosting (mis. Dropbox).
Damon

Jawaban:

40

Enkripsi hard disk Anda.

Pada Windows Anda dapat melakukannya menggunakan Bit Locker dan di Linux ada juga alat asli untuk mengenkripsi hard disk.

jcbermu
sumber
5
Demikian juga pada mac, ini adalah fitur bawaan yang disebut FileVault - lihat support.apple.com/en-gb/HT204837 tentang cara mengaktifkannya. IMHO itu harus diaktifkan secara default di semua sistem hari ini.
Ralph Bolton
5
Juga mengenkripsi cadangan Anda, tidak ada yang lebih konyol dari komputer yang tidak dapat ditembus dengan cadangan tidak terenkripsi di semua tempat.
zakinster
4
@zakinster Mengenkripsi laptop dan mengenkripsi cadangan adalah dua solusi yang sepenuhnya ortogonal, untuk melindungi dari berbagai ancaman.
pipa
3
@pipe ketika cadangan adalah HDD yang terletak di saku depan kasing laptop atau di laci pertama di bawah komputer desktop, yang mungkin merupakan vektor serangan kedua untuk ancaman yang sama. Adapun solusinya, sebagian besar (BitLocker, FileVault, VeraCrypt, dll.) Dapat menangani kedua disk penuh dan enkripsi cadangan eksternal.
zakinster
2
@ zakinster itu bukan cadangan .... itu kecelakaan yang menunggu untuk terjadi. Yang mengatakan, mengenkripsi salinan data adalah ide yang baik tetapi tidak dalam lingkup pertanyaan.
djsmiley2k dalam kegelapan
4

Selain mengenkripsi hard disk (yang seharusnya menjadi jawaban utama), Anda juga dapat meminimalkan paparan dengan lebih mengandalkan sumber daya yang disimpan di tempat lain. Gunakan penyimpanan cloud, atau sambungkan ke VPN untuk file yang disimpan di tempat kerja Anda, daripada menyimpannya langsung di perangkat. Lingkungan layanan desktop jarak jauh juga sangat baik untuk ini.

Pengurangan paparan data yang berkurang ini dari pencurian perangkat adalah salah satu alasan (di antara beberapa) bisnis begitu bersedia untuk pindah ke lingkungan cloud. Saya juga tahu setidaknya satu bisnis besar yang beralih ke Chromebook karena alasan ini. Mereka masih memiliki lingkungan terutama Windows di mana Chromebook hanya terhubung ke RDS untuk semuanya. Tiba-tiba perangkat yang hilang jauh dari masalah besar bagi mereka; hanya $ 200 untuk mengganti perangkat dan tidak ada risiko pelanggaran data yang signifikan.

Anda juga bisa mendapatkan alat manajemen jarak jauh untuk laptop yang akan melakukan penguncian dan bahkan mengenkripsi atau menghancurkan data setelah fakta, tetapi ini jauh lebih kuat. Terlalu mudah untuk hanya menghapus hard drive dari laptop dan colokkan sebagai tamu di sistem yang berbeda. Kemudian alat penguncian tidak pernah berjalan dan Anda dapat mengekstrak data apa pun yang Anda inginkan.

Joel Coehoorn
sumber
1
+1 untuk meletakkan semuanya di penyimpanan cloud. Cara terbaik untuk melindungi data Anda jika terjadi pencurian laptop adalah dengan tidak menyimpannya di laptop!
Eric Seastrand
1
Namun, pemikiran dan desain yang signifikan harus dimasukkan ke dalam arsitektur penyimpanan awan yang aman, aman, dan sesuai hukum untuk perangkat yang tidak menyimpan data secara lokal. Ada terlalu banyak pelanggaran memalukan yang melibatkan set data pribadi yang bocor ke publik baru-baru ini yang mungkin tidak pernah terjadi dalam skenario penyimpanan offline.
Chris Woods
1
@ Eric: bagaimana jika layanan cloud diretas?
mathreadler
OP khawatir tentang pihak ketiga mendapatkan akses ke datanya, dan solusi Anda adalah mengunggah data ke pihak ketiga.
Jörg W Mittag
2
@ mathreadler Sementara kekhawatiran nyata, dan sesuatu yang terjadi, itu sebenarnya terjadi jauh lebih jarang daripada laptop yang dicuri. Selain itu, cloud adalah salah satu opsi untuk tidak menyimpan data di laptop lokal. Saya juga menyebutkan RDS dan VPN, yang sebenarnya bukan pihak ke-3.
Joel Coehoorn