Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Sifrovani HDD

Cauky potreboval bych poradit, znam prumerne soft TrueCrypt a dost se mi zamlouva ale umim zaheslovat jen soubor adresar ci partion ale ja bych potreboval i systemovou takze bootovaci... resil to nekdo uz ?

Předmět Autor Datum
nie je podporovane vid: Q: Can TrueCrypt encrypt a Windows boot partition? A: Yes, but not directl…
mkmt 23.11.2007 21:05
mkmt
ze u tohoto SW to neni podporovane vim pac pri sifrovani partion pokazde chce sformatit ;) ale jaky…
Pafin 23.11.2007 21:07
Pafin
Urcity sposob ochrany je aj nastavenie hesla v BIOSe a v BIOSe nastavenie polozky ze ma zaheslovat a…
MM.. 23.11.2007 21:18
MM..
jak to mám rozkodovat je nejakej program
janaalena 13.05.2012 13:36
janaalena
ne poslední
MM.. 13.05.2012 13:41
MM..
Na citlivy obsah nekupuj smejd notebook. Muj IBM thinkpad ma cosi jako security chip a tim kdyz se z…
JR_Ewing 23.11.2007 23:00
JR_Ewing
Ak myslis trusted platform module (TPM), tak to s tym nema nic spolocne (myslim ze TPM v domacich po…
MM.. 24.11.2007 00:31
MM..
Drivecrypt Plus Pack products_drivecryptpp.php
L-Core 23.11.2007 21:14
L-Core
pokial sa to tyka win, EFS nestaci?
mkmt 23.11.2007 21:19
mkmt
dejme tomu ze potrobuju prolomitelnost 0% do 100 let, ale cokoliv je win tak no neverim tomu ;)
Pafin 23.11.2007 21:23
Pafin
Jaj no tak za taketo silne zabezpecenie asi bude treba zaplatit, na to heslo (co som pisal vyssie) p…
MM.. 23.11.2007 21:24
MM..
to je demagogia, potom nepouzivaj ani samotny win
mkmt 23.11.2007 21:24
mkmt
nj to je sic fakt ale linux mi nesedi :D takze tva rada mi nepomohla :D
Pafin 23.11.2007 21:26
Pafin
ja by som sa zase bal implementovat nastroj tretej strany do tak citlivej zalezitosti ako bootovanie…
mkmt 23.11.2007 21:32
mkmt
tak jak na to koukam tak jedina obrana je nejaky skript na pozadi s prikazem format C: :-D
Pafin 23.11.2007 21:36
Pafin
To je opravdu hovadina :-?
L-Core 23.11.2007 21:38
L-Core
sranda ne ? ;-)
Pafin 23.11.2007 21:39
Pafin
vůbec nevíš co chceš - jaký skript na pozadí, když se disk vytáhne a čte v jiném prostředí, kde žádn…
lední brtník 23.11.2007 22:37
lední brtník
Proč nevěříš? Vždyť je to relativně jednoduché - akorát to na to budeš muset jít trošku jinak... Vy…
L-Core 23.11.2007 21:34
L-Core
dost komplikovane ale vim jak to myslis ale to je zas na pikacu :D
Pafin 23.11.2007 21:37
Pafin
Nebude tedy jednodušší začít používat freewarové utility a ty kanóny na vrabce smazat? :-*
L-Core 23.11.2007 21:39
L-Core
tak trosku jinak jak je mozne hacknout TrueCrypt ? pac u Drivecrypt Plus Pack pry to jde normalne sc…
Pafin 23.11.2007 21:50
Pafin
No, když je komplet zašifrovaná celá particie, tak by mě ten DOSovský příkaz (bez zadání hesla) zají…
L-Core 23.11.2007 22:22
L-Core
Jasně pomocí dos příkazu (asi fdisk /mbr)zrušil celý zavaděč drivecryptu. Pokud by byli data skutečn…
MM_tank 24.11.2007 01:50
MM_tank

nie je podporovane

vid:

Q: Can TrueCrypt encrypt a Windows boot partition?
A: Yes, but not directly. TrueCrypt can on-the-fly encrypt a disk image containing an installed operating system that you run (boot) under virtual machine (or emulation) software, such as Bochs,
QEMU, VMware, or Virtual PC.

Urcity sposob ochrany je aj nastavenie hesla v BIOSe a v BIOSe nastavenie polozky ze ma zaheslovat aj HDD. Nemaju to vsetky notebooky ale niektore maju. V tom pripade sa posiela heslo (to co nastavis do BIOSu) aj do HDD a bez toho hesla HDD odmietne pracovat (aj ked HDD prehodis do ineho PC tak bude ten disk pytat heslo).
Nie je to sice kodovanie dat, ale je to dost slusna ochrana. Budes musiet zadavat heslo aj pred bootovanim samozrejme, ale to inac nejde (ak by si nemusel nic zadavat pred bootovanim, tak by Win particiu vedel rozkodovat aj utocnik).
Samozrejme pouzitelne len ak tuto featuru BIOS notebooku podporuje. Vyhoda - je to zadarmo. Nevyhoda - utocnik vie odkukat heslo pri zadavani (kamera apod) :-)

Na citlivy obsah nekupuj smejd notebook. Muj IBM thinkpad ma cosi jako security chip a tim kdyz se zasifruje disk, tak ten disk bios jinde ani nenajde. A kdyz ho strcis do jineho thinkpadu, tak pokud nezadas heslo, tak mas taky pech. Ale to je sifrovane hardwarove a lze to nastavit i na otisk prstu.

Ak myslis trusted platform module (TPM), tak to s tym nema nic spolocne (myslim ze TPM v domacich podmienkach ani nevyuzijes).
Heslo do HDD vedia dat mnohe notebooky uz davno (mal som jeden FS z roku tusim 2000 a uz to mal) ale otazka je ze ci to ten disk interne sifruje alebo nie. Myslim ze nesifruje (takze by sa data dali vycitat specializovanou firmou z platni) ale je mozne ze IBM/hitachi disky v takom pripade aj data vnutorne sifruju, neviem, nechce sa mi hladat o tych IBM/hitachi podrobne info.

P.S. v kazdom pripade ja som na tom mojom FS to heslo na HDD pouzival a citil som sa dost bezpecne. Keby to ukradol nejaky debil zlodej s IQ 31 a pol, tak urcite nebude vediet co s tym HDD (a aj keby mal IQ 150), a k datam by sa nedostal. Ak mas odtlacok prstu namiesto hesla tak este lepsie.

vůbec nevíš co chceš - jaký skript na pozadí, když se disk vytáhne a čte v jiném prostředí, kde žádné tvé pozadí s tvým skriptem neexistuje?
slyšel jsi něco o úsloví "si to představuje jak hurvínek válku"?

právě kvůli přenositelnosti a jednoduchosti krádeže se toto běžně řeší u notebooků: disky sata2 podporují heslo proti připojení k jinému hw, pro šifrování disku se používají pc-card šifrovací karty nebo rovnou chip v notebooku - nic není 100% ale je to generačně výš nad tvým skriptem.

ale spíš se ptej u firem co dodávají notebooky pro armádu a ty co si hrají na "silová ministerstva", třeba ti pošlou nabídku co za to.

Proč nevěříš? Vždyť je to relativně jednoduché - akorát to na to budeš muset jít trošku jinak...

Vytvoř si obraz/mirror nainstalovaného systému se všema aplikacema, na který by "se" nemělo dostat :-*, třeba v Acronis True Image (vysoká komprese) a zadej tam hodně divoké heslo. No a kromě toho měj normální systém (taky zazálohovaný). Budeš muset ale holt pořád (nepohodlně) obnovovat a zálohovat systémovou particii z bootovacího média.

tak trosku jinak jak je mozne hacknout TrueCrypt ? pac u Drivecrypt Plus Pack pry to jde normalne schodit z dosu a k datum se dostat

Kejhak - Tento program je jednym z najvecsich s***** novych cias. Pomocou jedneho Dosovskeho prikazu som odstranil celu jeho bootovaciu ochranu bez zmeny dat a ich straty,bez pouzitia kluca a hesla.Dakujeme tvorcom.S pozdravom Kejhak

ale nevim co je na tom pravdy

Jasně pomocí dos příkazu (asi fdisk /mbr)zrušil celý zavaděč drivecryptu. Pokud by byli data skutečně šifrovaná neměl by šanc je vidět. V jedné fázi instalace tohoto systému se testuje kompatibilita spouštění a data v tu chvíli šifrovaná ještě nejsou a jde to takhle "hacknout". Po další fázi instalace-přešifrování celého disku- si pochopitelně ani neškrtne....

Zpět do poradny Odpovědět na původní otázku Nahoru