انڈروئد

مائیکروسافٹ آپ کے ونڈوز 10 ڈیوائس خفیہ کاری کی کلید OneDrive کو اسٹور کرتا ہے

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار

فہرست کا خانہ:

Anonim

مائیکروسافٹ خود بخود اپنے نئے ونڈوز ڈیوائس کو خفیہ کرتا ہے اور اپنے مائیکروسافٹ اکاؤنٹ کا استعمال کرکے سائن ان کرتے وقت OneDrive پر ونڈوز 10 ڈیوائس خفیہ کاری کی کلید کو ذخیرہ کرتا ہے. مائیکروسافٹ ایسا کیوں کرتا ہے اس پوسٹ کی بات چیت. ہم یہ بھی دیکھیں گے کہ یہ خفیہ کاری کی کلید کو کیسے خارج کر دیں اور اپنی خود کی کلید تخلیق کریں، بغیر اسے مائیکروسافٹ کے ساتھ اشتراک کرنا.

ونڈوز 10 ڈیوائس خفیہ کاری کی کلی

اگر آپ نے اپنے مائیکروسافٹ اکاؤنٹ کا استعمال کرتے ہوئے ایک نیا ونڈوز 10 کمپیوٹر خریدا اور سائن ان کیا آپ کا آلہ ونڈوز کے ذریعہ خفیہ کردہ جائے گا اور انکوائری کلید OneDrive پر خود کار طریقے سے محفوظ ہوجائے گا. ونڈوز 8 کے بعد سے یہ کچھ بھی نیا نہیں ہے اور اس کی وجہ سے اس کے سیکورٹی سے متعلق کچھ سوالات ابھی حال ہی میں اٹھائے گئے ہیں.

اس خصوصیت کے لئے دستیاب ہے، آپ کے ہارڈ ویئر کو ونڈوز ہارڈ ویئر سرٹیفکیشن کٹ کے ساتھ ملنے سے منسلک منسلک حمایت کی حمایت کرنا چاہیے. HCK) TPM کے لئے ضروریات اور SecureBoot پر منسلک اسٹینڈبی سسٹم پر. اگر آپ کا آلہ اس خصوصیت کی حمایت کرتا ہے، تو آپ ترتیبات> سسٹم> کے بارے میں ترتیب دیکھیں گے. یہاں آپ ڈیوائس خفیہ کاری پر بند کر سکتے ہیں یا

ونڈوز 10 میں ڈسک یا ڈیوائس خفیہ کاری کو ایک بہت اچھی خصوصیت ہے جس میں ونڈوز پر ڈیفالٹ کی طرف سے تبدیل کیا جاتا ہے. کیا یہ خصوصیت یہ ہے کہ یہ آپ کے آلے کو خفیہ ہے اور پھر اپنے مائیکروسافٹ اکاؤنٹ میں، خفیہ کاری کی کلید کو OneDrive میں اپنے اسٹور اکاؤنٹ میں محفوظ کریں.

ڈیوائس خفیہ کاری خود بخود فعال ہوجاتی ہے تاکہ ٹیکس ہمیشہ محفوظ ہوجائے، TechNet کا کہنا ہے. مندرجہ ذیل فہرست کا طریقہ یہ بیان کرتا ہے کہ:

  1. جب ونڈوز 8.1 / 10 کا صاف انسٹال ہو تو کمپیوٹر کو پہلے استعمال کیلئے تیار کیا جاتا ہے. اس تیاری کے حصے کے طور پر، آپریٹنگ سسٹم ڈرائیو اور کمپیوٹر پر واضح کلید کے ساتھ مقرر کردہ ڈیٹا ڈرائیوز پر ڈیوائس خفیہ کاری شروع کی جاتی ہے.
  2. اگر ڈیوائس ڈومین نہیں ہے- مائیکروسافٹ اکاؤنٹ میں شامل ہو چکا ہے جس میں آلہ پر انتظامی استحکام دیا گیا ہے. ضرورت ہے جب منتظم سائن ان کرنے کیلئے مائیکروسافٹ اکاؤنٹ کا استعمال کرتا ہے تو، کلیدی کلید کو ہٹا دیا جاتا ہے، ایک بازیابی کلید آن لائن مائیکروسافٹ اکاؤنٹ پر اپ لوڈ کیا جاتا ہے اور TPM محافظ پیدا ہوتا ہے. اگر کسی آلہ کو وصولی کلید کی ضرورت ہوتی ہے، تو صارف اپنے متبادل اکاؤنٹ کا استعمال کرنے کے لۓ ہدایت کرے گا اور وصولی کی کلید تک رسائی یو آر ایل کو اپنے مائیکروسافٹ اکاؤنٹس کے اسناد کے استعمال سے بازیابی کی کلید کو دوبارہ حاصل کرنے کے لۓ جائیں گے.
  3. صارف کو ڈومین اکاؤنٹ کا استعمال کرتے ہوئے، واضح کلید کو ہٹا دیا جاسکتا ہے جب تک صارف صارف کو کسی ڈومین میں نہیں ملتا ہے اور وصولی کلید کو فعال ڈائرکٹری ڈومین کی خدمات کو کامیابی سے بیک اپ کیا جاتا ہے.

تو یہ BitLocker سے مختلف ہے، جہاں آپ Bitlocker شروع کرنے اور ایک طریقہ کار پر عمل کرنے کی ضرورت ہے ، جبکہ یہ تمام کمپیوٹر صارفین کو علم یا مداخلت کے بغیر خود کار طریقے سے کیا جاتا ہے. جب آپ BitLocker پر باری کرتے ہیں تو آپ کو اپنی بازیابی کی چابی کا بیک اپ بنانا پڑا ہے، لیکن آپ تین اختیارات حاصل کرتے ہیں: اسے اپنے مائیکروسافٹ اکاؤنٹ میں محفوظ کریں، اسے USB چھڑی میں محفوظ کریں یا پرنٹ کریں.

ایک محقق کا کہنا ہے:

جیسے ہی آپ کی بازیابی کی کلید آپ کے کمپیوٹر کو چھوڑ دیتا ہے، آپ کو اس کی قسمت جاننے کا کوئی طریقہ نہیں ہے. ہیکر پہلے سے ہی آپ کے مائیکروسافٹ اکاؤنٹ کو ہیک کر سکتا تھا اور اس سے پہلے کہ آپ کو حذف کرنے کے لۓ آپ کی بحالی کی کلیدی کاپی بنا سکتے ہیں. یا مائیکرو مائیکروسافٹ خود کو ہیک حاصل کر سکتا ہے، یا صارف کے اعداد و شمار تک رسائی کے ساتھ ایک خطرناک ملازم کو ملازم کر سکتا ہے. یا ایک قانون نافذ کرنے والے یا جاسوسی ایجنسی مائیکروسافٹ آپ کے اکاؤنٹ میں تمام اعداد و شمار کے لئے ایک درخواست بھیج سکتا ہے، جو قانونی طور پر آپ کی بازیابی کی چابی پر دستخط کرے گا، جسے آپ کو اپنے کمپیوٹر کو قائم کرنے کے بعد آپ کو کیا کرنا ہے تو یہ بھی کر سکتا ہے..

جواب میں، مائیکروسافٹ نے یہ کہنا ہے:

جب وصولی موڈ میں آلہ جاتا ہے، اور صارف کی وصولی کی کلیدی تک رسائی نہیں ہے تو، ڈرائیو پر ڈیٹا مستقل طور تک قابل رسائی ہو جائے گا. اس نتیجہ کے امکانات اور کسٹمر کی رائے کے وسیع سروے کے مطابق ہم خود کار طریقے سے صارف کی بازیابی کی چابی کو بیک اپ کرنے کا انتخاب کرتے ہیں. وصولی کی کلید کو صارف کے آلہ پر جسمانی رسائی کی ضرورت ہوتی ہے اور اس کے بغیر مفید نہیں ہے.

اس طرح، مائیکروسافٹ نے اپنے سرورز کو خود بخود بیک اپ خفیہ کاری کی چابیاں کرنے کا فیصلہ کیا ہے تاکہ یہ یقینی بنایا جائے کہ صارف اپنے اعداد و شمار سے محروم نہ ہو تو آلے کو وصولی موڈ میں داخل ہوجاتا ہے، اور ان کی بازیابی کی چابی تک رسائی نہیں ہے.

تو آپ اس کے لئے دیکھتے ہیں استحصال کرنے کی خصوصیت، ایک حملہ آور دونوں کو بیک اپ رسائی خفیہ کاری کی اہمیت کے ساتھ ساتھ آپ کے کمپیوٹر ڈیوائس پر جسمانی رسائی حاصل کرنے کے قابل ہونا چاہئے. چونکہ یہ ایک بہت غیر معمولی امکان کی طرح لگ رہا ہے، میں سوچتا ہوں کہ اس کے بارے میں متفق ہونے کی ضرورت نہیں ہے. بس اس بات کو یقینی بنائیں کہ آپ نے اپنے مائیکروسافٹ اکاؤنٹ کو مکمل طور پر محفوظ کیا ہے، اور آلہ انکوائری کی ترتیبات کو ان کے ڈیفالٹ میں چھوڑ دیں.

اگرچہ، اگر آپ یہ خفیہ کاری کی کلید مائیکروسافٹ کے سرورز سے ہٹانا چاہیں گے، تو یہاں یہ ہے کہ آپ یہ کیسے کر سکتے ہیں. > خفیہ کاری کی کلید کو کیسے ہٹا دیں

پہلی بار جب آپ اپنے مائیکروسافٹ اکاؤنٹ میں لاگ ان کرتے ہیں تو آپ کی بازیابی کی کلید کو اپ لوڈ کرنے سے کوئی نیا ونڈوز ڈیوائس روکنے کا کوئی طریقہ نہیں ہے. لیکن آپ اپ لوڈ شدہ کلیدی کو حذف کرسکتے ہیں.

اگر آپ مائیکروسافٹ نہیں چاہتے کہ آپ اپنا خفیہ کاری کی کلید بادل پر ذخیرہ کریں، آپ کو اس صفحہ کا دورہ کریں اور

کلیدی کو حذف کرنا پڑے گا . اس کے بعد آپ کو ڈسک خفیہ کاری خصوصیت بند کرنا پڑے گا. اگر آپ ایسا کرتے ہیں تو، اگر آپ ایسا کرتے ہیں تو آپ اس کمپیوٹر میں کھوئے ہوئے یا چوری کی صورت میں اس بلٹ میں ڈیٹا تحفظ کی خصوصیت کو استعمال نہیں کرسکیں گے. جب آپ اپنی ویب سائٹ پر اپنے اکاؤنٹ سے اپنی بازیابی کی کلید کو خارج کردیں تو، یہ ختم ہوجاتا ہے. فوری طور پر، اور اس کے بیک اپ ڈرائیوز پر ذخیرہ شدہ کاپیاں بھی اس کے بعد ہی جلد ہی ساتھ ہی ختم ہوجائے جائیں.

وصولی کلیدی پاس ورڈ کو کسٹمر کے آن لائن پروفائل سے نکال دیا گیا ہے. مائیکرو مائیکروسافٹ کا کہنا ہے کہ جیسے ہی ڈرائیوز ناکامی کے لئے استعمال کیا جاتا ہے اور بیک اپ کو تازہ ترین اعداد و شمار سے مطابقت رکھتا ہے، مائیکرو مائیکروسافٹ کہتے ہیں.

اپنے اپنے خفیہ کاری کی کلید کیسے بنانا

ونڈوز 10 پرو اور انٹرپرائز صارفین کو نئے خفیہ کاری پیدا کرسکتے ہیں. چابیاں جو کبھی بھی مائیکرو مائیکروسافٹ نہیں بھیجے گئے اس کے لئے، آپ کو سب سے پہلے بٹ لکر کو ڈسک کو خراب کرنے کے لئے بند کرنا پڑے گا، اور پھر BitLocker کو پھر سے تبدیل کرنا پڑے گا. ایسا کرتے وقت، آپ سے پوچھا جائے گا کہ آپ BitLocker Drive Encryption Recovery Key کو بیک اپ کرنا چاہتے ہیں. یہ کلید مائیکروسافٹ کے ساتھ اشتراک نہیں کیا جائے گا، لیکن اس بات کو یقینی بنائیں کہ آپ اسے محفوظ طریقے سے رکھیں، کیونکہ اگر آپ اسے کھو دیتے ہیں تو آپ اپنے تمام خفیہ کردہ ڈیٹا تک رسائی کھو سکتے ہیں.