Täytyy pitää tämä mielessä seuraavalla kerralla. En tosiaan osaa sanoa olisiko tuon kuvakkeen saanut poistettua ilman pääte kikkailua jne. Jotenkin vaan luotin siihen että sovelluksia voi myös poistaa jälkeenpäin. Enkä myöskään etukäteen tiennyt että oli vain kuvake.
En ole tuota itse asentanut, mutta kyllähän käytännössä kaikki sovellukset voi normaalitilanteessa poistaa ilman Powershelliäkin. Jos tuota yhtä sovellusta ei voi poistaa asennuksen jälkeen, niin siinä on varmaankin joku bugi, joka sen estää. Vahinkoja sattuu, mutta tuskin sitä tarkoituksella on kuitenkaan estetty, tai jos on, niin sitten siihen on varmasti joku perusteltu syy.
Sitä en osaa nähdä ongelmaksi, että Microsoft lisää päivityksen myötä sovellusvalikkoon pikakuvakkeita omiin tuotteisiinsa. Pikakuvakkeen voi poistaa ja jos klikkaa sitä, niin sovellus asennetaan, eli se on samalla vähän niinkuin suostumus että "joo, haluan asentaa". Jotkut tosiaan nimittävät näitä pikakuvakkeitakin bloatwareksi, mutta eipä se termi alunperin ihan sellaista tarkoita.
Mutta oli miten oli, viimeistään sillä aiemmin mainitulla Powershell-komennolla sen saa tarvittaessa poistettua.
Eli tuo file on syytä pitää visusti tallessa. Nyt kun tein tuon lähinnä testausmielessä, niin varmaan sen voi poistaa tuon salauksen ja tehdä uudelleen ilman yhteensopivuus-tilaa. Vähänhän tää kyllä tympäisee, jos joutuu joka kerta lyömään salasanat että pääsee käsiksi omiin tietoihin, mutta onhan se sitten turvallistakin.
Bitlocker-suojauksen voi tehdä kahdella tavalla: laitesuojaus ("Device Encryption"), tai levyasemasuojaus ("Drive Encryption"). Nämä toimivat hieman eri tavalla.
Bitlockerin kun laittaa päälle, niin data kryptataan siinä vaiheessa ja sen jälkeen se toimii taustalla. Kukaan ulkopuolinen ei varmasti voi päästä levyn sisältöön käsiksi, vaikka saisi levyn haltuunsa. Ja se on sitten tosiaan sellainen salaus, että jos hukkaa palautusavaimen, niin levyn voi formatoida suoraan hukkaamatta aikaa sen kyselemiseen että miten suojaus poistetaan, kun on heti varmuudella tiedossa, ettei se ole mahdollista nykytekniikalla. Jollakin tavalla järjestelmälle pitää siis aina kertoa, että on oikeus datoihin ja siihen ei ole muuta vaihtoehtoa kuin tunnus/palautusavain. Palautusavain on syytä pitää visusti tallessa. Oletuksena se talletetaan Microsoft-tilille.
Suojauksen voi poistaa laitteesta/levyltä milloin tahansa niin pitkään, kun on tunnus/palautusavain olemassa. Ulkoisilta hyökkäyksiltä Bitlocker ei tarjoa mitään lisäsuojaa, eli jos jossakin sovelluksessa on tietoturvareikä, niin sitten on ja sillä siisti. Jos on kyse kotikoneesta, eikä käsittele siellä mitään erityisen arkaluontoista dataa, eikä ole muutenkaan mainittavaa huolta levyn fyysisestä haxoroinnista, niin en laittaisi sitä päälle, kun se voi lyödä näpeille joskus myöhemmin. Organisaatioiden koneissa sen taas tulisi ehdottomasti olla päällä ja erityisesti tämä koskee kannettavia laitteita.
Tästä muutaman minuutin tiivistelmä aiheesta: