デフォルトで暗号化を提供する6つの一般的なオペレーティングシステム
一般的なオペレーティングシステムでは、デフォルトで暗号化を使用することが増えており、すべての人に手間をかけずに暗号化のメリットを享受できます。これにより、デバイスの窃盗犯からデータを保護できます。.
場合によっては、この暗号化は自動的に有効になります。それ以外の場合は、オペレーティングシステムのインストーラまたは初回セットアップウィザードでワンクリックで有効にできる簡単なオプションとして提供されています。.
Windows 8.1
Windows 8.1は、「デバイス暗号化」と呼ばれるデフォルトの暗号化機能を提供します。これは、Windows 8.1に付属の新しいハードウェアおよびその他の必要なハードウェア機能でのみ機能します。.
全体として、これはここでは最も有用性の低いタイプの暗号化です。すべてのWindows 8.1システム、特に古いバージョンのWindowsからWindows 8.1にアップグレードしたシステムでは動作しません。また、回復キーのコピーをマイクロソフト(または組織の交換サーバー)に送信するように強制されるため、この種の暗号化はソーシャルエンジニアリング攻撃や法執行機関の要求に対して脆弱です。.
それでも、デバイスの暗号化は、まったく暗号化しないよりも少なくとも優れています。 Windowsのプロフェッショナル版はBitLockerを提供しますが、デフォルトでは有効になっていません - より高価なWindowsの版を入手し、それを有効にするために邪魔にならない必要があります.
Mac OS X 10.10ヨセミテ
Mac OS X Yosemiteは、インストール時にデフォルトで暗号化を設定するよう求めています。すべてのドライブは自動的にFileVault暗号化の準備ができているので、新しいMacをセットアップするときに有効にするよう求められます。.
MacのFileVault機能を使って回復キーのコピーをAppleにアップロードできるので、パスワードを忘れた場合でもApple IDを使ってファイルを回復できます。ただし、Windows 8.1の暗号化とは異なり、この機能は必須ではありません。あなたはあなたの回復キーをプリントアウトするか、またはどこかにローカルにデジタルコピーを保存することを選択できます.
Linux
Linuxディストリビューションでも、簡単に暗号化されています。必ずしもデフォルトで有効になっているわけではありませんが、選択したLinuxディストリビューションをインストールするときに、簡単なチェックボックスで有効にするよう求められます。たとえば、インストール時にUbuntuから暗号化を有効にするように求められます。他のLinuxディストリビューションでは通常、それらのインストーラーに同様のオプションがあります。.
Chrome OS
Chromebookのストレージもデフォルトで暗号化されています。これにより、他人がGoogleのパスワードなしで自分のデータにアクセスするのを防ぎ、セキュリティを強化できます。もちろん、誰かがソーシャルエンジニアリング攻撃によってあなたのGoogleパスワードを変更することができれば、彼らはあなたのファイルへのアクセスを得ることができるでしょう - しかしそれはそれに対して保護するようには設計されていません。ダウンロードフォルダに機密のビジネス文書がある場合や機密の電子メールがオンラインでキャッシュされている場合でも、Chromebookをより安全にするための使いやすい暗号化層です。.
iOS 8
iOS 8はデフォルトで暗号化を使用します。あなたのデータはあなたのパスコードで保護されています - 4桁のPINか任意の長さのパスワードです。これはあなたのiPhoneまたはiPadのUIDと一緒にあなたのデータを暗号化するために使われるので、攻撃者はあなた自身のパスコードをデバイス自体にブルートフォースすることを試みなければならないでしょう。彼らはただストレージを削除し、それをコンピュータに接続し、そこからあなたの短いパスコードをブルートフォースすることを試みることはできません。.
この「データ保護」はデフォルトで有効になっていますが、PINまたはその他のデバイスロック解除パスコードを入力した場合にのみ有効になります。あなたがPINを必要としないなら、それはあなたを助けません - 誰もがちょうどあなたの電話またはタブレットを起動することができます.
アンドロイド5.0ロリポップ
オプションの暗号化機能を提供して数年後、Androidの最新バージョン - Android 5.0(別名Android LまたはAndroid Lollipop) - がデフォルトで暗号化を有効にします。 iOSのように、Androidはこのためにロック画面のパスコードを再利用します。パスコードは4桁のPINにすることができますが、それより長いパスワードにすることもできます。 Android 4.4の暗号化の改良点として、Android 5.0はハードウェアベースの認証情報を使用してこれをより強力にしているため、ブルートフォースの試みはデバイス自体で行われる必要があります。あなたはただAndroidデバイスのストレージを飛び出してユーザーのパスコードを解読しようとすることはできません.
暗号化はデフォルトで有効になっているので、古いバージョンのAndroidの場合のように長い暗号化プロセスを経る必要はありません。 iOSの場合と同様に、パスコードを設定してデバイスのロックを解除しないと、だれにでもデバイスを起動させることができるため、あまり役に立ちません。.
Windows PhoneとWindows RTの両方が「デバイス暗号化」機能も提供していることは注目に値します。これは、Windows 8.1でデスクトップ版のWindowsに移行した機能と同様に機能します。.
Image Credit:FlickrのYuri Samoilov氏