Criptografia de disco do Bitlocker sem substituir admin

0

Eu sou um executivo CTO paranoico que acabou de receber um Microsoft Surface com o Windows 8.1 e gostaria de ativar a criptografia de disco para proteger minhas informações. Eu sei que o bitlocker pode ser ativado para impedir o acesso de fontes externas, mas estou tão preocupado com fontes internas.

Eu sei que os administradores do meu sistema podem ver todos os meus e-mails e toda a minha atividade de rede, e estou bem com isso. No entanto, eu não quero que eles consigam acessar minha máquina enquanto não estou usando uma conta de administrador do sistema, pois tenho uma conta de caixa de depósito pessoal e, é claro, estou constantemente logado em sites pessoais em casa.

Como posso ativar o bitlocker e garantir que ninguém além de mim mesmo tenha acesso aos meus dados sem o meu conhecimento?

Coisas para se pensar: Administrador do sistema fazendo login diretamente na máquina, administrador do sistema assumindo minha sessão remotamente, administrador do sistema alterando minha senha de domínio e efetuando login com minhas credenciais. Eu quero proteger contra todo e qualquer acesso não autorizado, exceto eu mesmo.

    
por J K 22.06.2014 / 15:50

1 resposta

0

Você pode criptografar arquivos usando sua conta de usuário (Propriedades, Criptografar; isso não é o mesmo que BitLocker), o que impedirá que qualquer outro usuário leia o arquivo.

Esta encriptação é baseada na sua senha de login; se um administrador alterar sua senha sem digitar a senha antiga, a chave de criptografia será destruída.

Observe que um administrador mal-intencionado ainda pode instalar um keylogger.

    
por 22.06.2014 / 15:54