TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Szyfrowanie dysków w laptopie (Thinkpad X230) a wydajność , Soulburner 7/01/19 22:12 Czasami się zastanawiam, że gdybym gdzieś zostawił/zgubił laptopa lub został on skradziony, to trochę była by lipa, kiedy ktoś zaczął przeglądać mi pliki. Nie chodzi o to, że mam coś o wątpliwej legalności ;) po prostu masa osobistych rzeczy, dokumentów (w tym i służbowych nieco się znajdzie), PITów, zdjęć itp.
Zacząłem więc gdybać nad zaszyfrowaniem wszystkiego, ale ze względu na porządne przeziębienie, nie bardzo mi idzie googlanie ;) więc wpadł mi pomysł, by pójść na łatwiznę i poprosić kogoś o wyjaśnienie tego na chłopski rozum ;)
1 - Thinkpad chyba ma opcje w BIOSie umożliwiające zaszyfrowanie dysku... ale jak to działa? Włączam i już? Czy każdy SSD i HDD umie z tym współpracować? Czy odbija się to na wydajności, czy odbywa się jakoś sprzętowo?
2a - używam Windows 10 Pro (po kilku miesiącach na Linuksie mam dość i wróciłem do okienek ;)) i w nim jest sobie BitLocker. Czy ma on znaczący wpływ na wydajność? Ivy Bridge chyba sprzętowo coś tam potrafi, ale nie chcę zbyt mocno spowalniać tego sprzętu.
2b - Ponadto, gdybym chciał podłączyć HDD pod inny komputer, to da się uzyskać doń dostęp? Kiedyś odpalałem na którymś kompie bitlockera, to system nie pytał mnie o utworzenie hasła, pliku z kluczem na pendraku itp., tylko tworzył jakiś horrendalnie długi ciąg cyfr służący do awaryjnego odzyskiwania, który można było wydrukować lub zapisać w pliku .txt....
You must gather your party before
venturing forth. - bitlockera to bym odpuścił , Raffi 7/01/19 22:15
ja używam tego
https://www.veracrypt.fr/en/Downloads.html
wtedy jak dasz dysk do drugiego kompa to wystarczy podać hasło :)- tu można zobaczyć , Raffi 7/01/19 22:37
jak to idzie dla całego systemu
https://www.komputerswiat.pl/...o-zlamania/xnvkg2y
- procek musi mieć wsparcie sprzętowe , Raffi 7/01/19 22:17
dla AES i wtedy nie ma żadnego spowolnienia
https://ark.intel.com/...dename/29900/Sandy-Bridge
- tutaj masz ładnie wytłumaczone , Raffi 7/01/19 22:20
https://www.veracrypt.fr/...re%20Acceleration.html
- to samo dla Ivy Bridge :) , Raffi 7/01/19 22:18
https://ark.intel.com/...codename/29902/Ivy-Bridge - a tu jest lista wszystkich procków , Raffi 7/01/19 22:22
jakie mają AES-NI :)
https://ark.intel.com/...ocessors&AESTech=true - What system changes would cause the integrity check on my operating system drive to fail? , Tomasz 7/01/19 23:06
The following types of system changes can cause an integrity check failure and prevent the TPM from releasing the BitLocker key to decrypt the protected operating system drive:
Moving the BitLocker-protected drive into a new computer.
Installing a new motherboard with a new TPM.
Turning off, disabling, or clearing the TPM.
Changing any boot configuration settings.
Changing the BIOS, UEFI firmware, master boot record, boot sector, boot manager, option ROM, or other early boot components or boot configuration data.
W VC zrób sobie benchmark, zobaczysz który algorytm nie spowoduje opóźnień przy operacjach I/O
U mnie wyniki od max 570MB/s do min 100MB/s (AES 2.4GB/s)https://www.siepomaga.pl/milosz-mosko - ja zawsze w takich sytuacjach zastanawiam się a co jeśli dysk padnie? , Chrisu 8/01/19 11:45
Jak masz niezaszyfrowany - możesz starać się odzyskać, a tak? /// GG# 1 110 10 10 11 100 10 \\\ - ja tak miałem , LooKAS 8/01/19 12:09
odzyskałem dane z kopii zapasowej...ale ja nienormalny jestem. Robię backupy.I wanna suck, I wanna lick
I wanna cry and I wanna spit - jak ci padnie ssd , elliot_pl 8/01/19 12:22
to szanse na odzyskanie sa i tak znikome, wiec dylemat juz troche przeterminowany :) Tak jak LooKAS pisze - backupy.momtoronomyotypaldollyochagi... - Hasło na dysk w biosie wystarczy , Master/Pentium 8/01/19 12:36
Bez podania hasła dysk się nie zainicjuje, bez podania właściwego hasła lub grzebania w firmware dysku nikt się do jego zawartości nie dostanie. Sprawdzane kilkukrotnie, wraz z przepinaniem dysku do innego komputera.
Brak straty na wydajności, do normalnych zastosowań wystarczy.
Jeśli masz niewiele poufnych danych to EFS + mocne hasło na profil + wymaganie hasła przy wybudzeniu wystarczy.
W większości wypadków dodatkowe szyfrowanie całego dysku systemowego uważam za nadmiarowe tj. więcej problemów niż zysku z bezpieczeństwa. No ale co kto lubi.Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - miało być pod głównym , Master/Pentium 8/01/19 12:36
...Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-)
- to że się nad zastanawiasz , Master/Pentium 8/01/19 13:02
zwykle oznacza iż całość jest bardzo źle zaprojektowana. Jeśli musisz odzyskiwać dane to znaczy że popełniłeś kilka krytycznych błędów po drodze.Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - heh. Obiecuję sobie, że będę robił backupy ;) , Chrisu 8/01/19 13:18
(mówię o prywatnych danych)
Póki co (na szczęście) fizycznie mi żaden dysk bezobjawowo nie padł. Jak już to coś się dzieje z systemem plików. A tedy kupuję dysk większy niż posiadany i odzyskuje wszystko. Po czym obiecuję sobie, że zrobię wreszcie porządek na dysku i zrobię backup ;) /// GG# 1 110 10 10 11 100 10 \\\
- a ja na laptopie dell , Portal 8/01/19 19:23
uzywam Bitlockera, zero spowolnienia a dzieki modułowi TPM 2.0 (ktory przechowuje hasła ) nie muszę wpisywać hasla do dysku przy uruchamianiu laptopa
przveracrypt trzeba wpisywać hasło, tak samo gdy jest haslo w biosie na dysk |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|