Skocz do zawartości
aleo

Szyforwanie Całego Dysku Twardego

Rekomendowane odpowiedzi

Witam

 

Mam na swoim lapku często dość duże projekty . Lapek pracuje pod xp sp3 i 4 partycjami (łącznie 750GB) w systemie pplików nfts .

 

W czym mogę te dyski zakodować ?

 

Chodzi mi o to , że jak ktoś wyjmnie twardziela i podłączy do innego pc lub uruchomi jakiegoś linux a nie będzie mógł zamontować partycji etc ewentualnie jak poda jakiś kod etc

 

 

p.s

linki do artów mile widziane :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a powiedz mi v1ru5 jak ma sie haslo w biosie do wyjecia dysku i wlozenia gdzie indziej ?

 

a no ni jak , spokojnie mozna przegladac wszystko i haslo w biosie nic nie da

 

a co do tworcy tematu poczytaj o True crypt http://www.cdrinfo.pl/artykuly/truecrypt/

http://www.google.pl/search?hl=pl&safe...&lr=lang_pl

Edytowane przez Pietia(lania)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przecież wyraźnie napisałem ze chodzi o hasło na dysk (np opcja Hard Disk Password w biosie) a nie na np. bios. Nikt z tym dyskiem potem nic nie zrobi na innym komputerze; widzi go jako nie podzielony na partycje, nie ma szans cokolwiek z niego odczytać (przynajmniej mi się nie udało nigdy), co więcej: nawet jeśli ktoś zna hasło, to bez laptopa na którym hasło było założone najprawdopodobniej nic nie zrobi ponieważ jest multipleksowane z service tagiem konkretnej maszyny.

Edytowane przez v1ru5

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

"Some laptops provide a utility to lock a hard disk with a password. These passwords are not the same as BIOS passwords. Moving a locked hard disk to another machine will not unlock it, since the hard disk password is stored in the hard disk firmware and moves with the hard disk. Also, adding a new (unlocked) hard disk to a locked machine may cause the new hard disk to become locked. Also, note that hard disk lock passwords cannot be removed by reformatting the disk, fdisk or any other software procedure (since the disk will not allow and reads or writes to the disk, it cannot be reformatted.) Usually, the BIOS password and hard disk lock passwords are set the same by a user and we can recover the BIOS password directly from the laptop security chip (after it is removed from the system board.) However, it is possible that the BIOS password and hard disk lock passwords may be set different. In this case the BIOS password will not unlock the hard disk. You can test to determine if your hard disk is locked by attempting to access it in another laptop. "

 

Całkiem ciekawe rozwiązanie... Nawet nie wnikałem w to wcześniej :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ale to zdejmujesz mhdd bez problemu.....najlepiej jakbyś miał moduł TPM - bo rozwiązania programowe bardzo mocno obciążają kompa

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Pigmej

Ktoś może się pochwalić z praktycznego używania BitLockera w Windows Vista? Jak z wydajnością, zmulenie kompa, itd.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ktoś może się pochwalić z praktycznego używania BitLockera w Windows Vista? Jak z wydajnością, zmulenie kompa, itd.

Na laptopie z podpisu mam szyfrowanie całego dysku, a nawet 2 partycje ;D (co jest możliwe dopiero od windows 7/server 2008 r2). Nie odczuwam tego w ogóle, a dzięki TPM nie muszę pamiętać o kluczu usb, jedynie przy zmianach na partycji bootojącej muszę wpisywać klucz przy starcie, ale nauczyłem się to omijać - przed takimi zmianami wyłączam BitLockera, po restarcie włączam go z powrotem.

 

Nic nie muli, na pewno jakiś spadek wydajności jest, ale nieodczuwalny.

 

Specjalnie porobiłem testy dysku:

 

post-136517-1243894554_thumb.jpg post-136517-1243894610_thumb.jpg

 

Dla porównania ten sam dysk bez bitlockera, na podobnym laptopie, Lenovo X300, ale na viście (wybaczcie ale nie będę odszyfrowywał całego dysku dla 1 testu)

 

post-136517-1243894861_thumb.jpg

 

Hmm, nie widać różnicy? Ciekawe jaki wynik byłby na moim systemie z odszyfrowanym dyskiem... Jest w ogóle sens to porównywać? :blink:

Edytowane przez Xarlith

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Firekage

To samo robilem ostatnio dla Truecrypta :

HDTach - 160GB - Crypt OFF - bitcomet 01

Dołączona grafika

HDTach - 160GB - Crypt OFF - bitcomet 02

Dołączona grafika

HDTach - 160GB - Crypt OFF - bitcomet 03

Dołączona grafika

 

vs z Cryptem:

HDTach - 160GB - Crypt ON - bitcomet 01b

Dołączona grafika

HDTach - 160GB - Crypt ON - bitcomet 02b

Dołączona grafika

HDTach - 160GB - Crypt ON - bitcomet 03b

Dołączona grafika

 

Z Cryptem , a dokladniej z TrueCryptem na AES256 + 3 krotnym przebiegu roznic prawie brak.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość <account_deleted>

Byłoby niezmiernie dziwne gdybyście taką różnicę zauważyli w HD_Tachu/HD_tune. Widać po raz setny trzeba powtórzyć, że takie testy odczytują sektory na HDD a nie bloki czy pliki w jakimś systemie plików. Możecie więc włączyć 500x szyfrowanie + kompresja i NIC to nie zmieni. Różnice będą tylko w szybkości operacji na zaszyfrowanych plikach.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Właśnie pisałem czy w ogóle te benchmarki coś wychwycą. Przypuszczenia się potwierdziły. Trzeba by zrobić test w winrarze albo total commanderze, dobrze myślę?

W takim razie i tak tego nie będę robił bo trzeba by odszyfrować dysk co trwa 2 godziny. W laptopie i tak cenie bardziej bezpieczeństwo niż wydajność (na którą nie narzekam).

 

@Pigmej Nic ci nie szkodzi abyś sam sprawdził czy BitLocker tobie pasuje. Przy okazji zrób test kopiowania plików przed i po. Jak ci sie nie spodoba zawsze możesz odszyfrować dysk.

@Firekage Spójrz jakie masz zużycie cpu z Truecrypt ^_^ . Poza tym nie odszyfrowywałeś dysku tylko pewnie wyłączyłeś szyfrowanie co jest zupełnie czym innym, przynajmniej w BitLockerze.

Edytowane przez Xarlith

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Firekage

Byłoby niezmiernie dziwne gdybyście taką różnicę zauważyli w HD_Tachu/HD_tune. Widać po raz setny trzeba powtórzyć, że takie testy odczytują sektory na HDD a nie bloki czy pliki w jakimś systemie plików. Możecie więc włączyć 500x szyfrowanie + kompresja i NIC to nie zmieni. Różnice będą tylko w szybkości operacji na zaszyfrowanych plikach.

Nie zdazylem dopisac - majac dyski na TrueCrypcie mialem zainstalowana gre , jednoczesnie kilka filmow - ogladasz bez problemow , grasz bez problemow , czas instalacji gier byl prawie identyczny do dysku bez crypta. Nie zauwazylem w ogole spadkow predkosci w czasie intensywnej gry , pracy systemu (windows tez mial crypta na c) , czy przy kopiowaniu plikow.

 

@Firekage[/b] Spójrz jakie masz zużycie cpu z Truecrypt ^_^ . Poza tym nie odszyfrowywałeś dysku tylko pewnie wyłączyłeś szyfrowanie co jest zupełnie czym innym, przynajmniej w BitLockerze.

1 wykres - brak w ogole na dysku truecrypta , a nie jego wylaczenie.

2 wykres - truecrypt. Co z tego , ze mialem 30%? Gralem w gierki bez zadnego problemu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Pigmej

Byłoby niezmiernie dziwne gdybyście taką różnicę zauważyli w HD_Tachu/HD_tune. Widać po raz setny trzeba powtórzyć, że takie testy odczytują sektory na HDD a nie bloki czy pliki w jakimś systemie plików. Możecie więc włączyć 500x szyfrowanie + kompresja i NIC to nie zmieni. Różnice będą tylko w szybkości operacji na zaszyfrowanych plikach.

A zatem jaką polecasz metodę sprawdzenia?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość <account_deleted>

W domowych warunkch szyfrowanie nie przeszkadza - bo procki i tak się nudzą przez 90% czasu. Gry nie zwalniają, bo podczas grania nie korzystają z dysku. Nawet testy typu file copy niewiele pokażą - procek wciąż będzie szybszy od hdd i różnice będą śmieszne. Natomiast jak ktoś bawi się w serwery, to może zrobić testy iozone - małe piekło na ziemi ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Posiadam windows 10 pro  moduł  TPM na płycie  , potrzebuje jakiegoś mocnego szyfrowania na partycje z danymi

gdzie  hasło będzie automatycznie  pobierane z  pena  usb. 

Nie mogę znaleźć takiej opcjio w  windowsowym  Bitlocker .

 

Z góry dzięki za podpowiedzi

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...