Inlägg

Inlägg som Marsupilami har skrivit i forumet
Av Marsupilami
Skrivet av ELF:

Har du startat om?
Det löser ju många gånger sådana här konstiga problem.

Men vad händer om du försöker ändra namn på mappen eller ta bort den via utforskarenistället för via kommandotolken?
Får du även då åtkomst nekad?

Omstart förändrar inget. Har också testat att ta bort mappen via papperskorgen (inga problem) och ladda ner zip-filen på nytt och extrahera. Status quo.

Skrivet av TassM:

Jag hade en gång ett liknande problem med en fil i windows 7. Då löste jag det genom att använda 8-teckensnamnet i kommandotolken.

Det var avancerat. Nu verkar det dock som att Windows inte längre genererar 8.3-filnamn sedan Windows 8.

Mystiken tätnade när jag lade märke till att mappen har en filändelse enligt egenskaperna (.0-essentials_build). Visste inte att mappar ens kunde ha filändelser.

Av Marsupilami

Kan byta namn på mapp – fast egentligen inte

Hallå,

Har stött på ett mycket märkligt problem med mappnamn på min dator med Windows 10. Laddade ner en ny version av ffmpeg, extraherade zip-filen och fick då en mapp som hette ffmpeg-6.0-essentials_build. Bytte namn på mappen till ff. Jajamän, inga problem. Trodde jag, tills jag försökte med cd ff i kommandotolken, och fick meddelandet att mappen inte finns. Med dir kan jag se att mappen egentligen fortfarande heter ffmpeg-6.0-essentials_build. Trots att den alltså heter ff i Utforskaren/Skrivbordet. Vad är det som pågår egentligen?

Om jag försöker byta namn på mappen i kommandotolken med ren ffmpeg-6.0-essentials_build ff får jag Åtkomst nekad. Om jag kollar egenskaper för mappen står det att den är skrivskyddad. Jag kan bocka ur skrivskydd, verkställa ändringar och stänga, men nästa gång jag kollar är skrivskyddet tillbaka. Jag är inloggad med admin-behörighet, och om jag kollar mappens säkerhetsinställningar står det att jag har "full behörighet" till mappen, och både läsa och skriva är förbockat. Jag kan ändra filer inuti mappen.

Jag kanske har varit borta från Windows-världen för länge. Trodde jag visste hur man bytte namn på en mapp...

Av Marsupilami
Skrivet av talonmas:

Hur ska den skapa upp chatthistorik för dina kontakter utan att ha tillgång till dina kontakter?

Jag har aldrig velat att den ska skapa en chatthistorik för mina kontakter, som framgår av första inlägget, jag vill ha en chatthistorik över de som jag chattar med, kontakter eller inte.

Skrivet av talonmas:

Hör du vad du säger ens? Integritet och samtidigt hacka behörighetssystemet?

Det känns förstås inte bra hur man än gör i en sån här situation. Samtidigt kan man säga att "det var inte jag som började".

WhatsApp kräver officiellt inte tillgång till dina kontakter, det ska vara teoretiskt möjligt att använda appen utan att bevilja kontaktbehörighet. Men kontakter är bland den värdefullaste infon som företag kan samla in, och därför försöker WhatsApp att i praktiken göra det omöjligt för en att inte dela med sig av sin kontaktlista. Det känns smöget och oärligt, att de inte kan stå för att de kräver kontakttillgång utan försöker tvinga en att "frivilligt" dela med sig genom att klicka på knappen, och det vill jag inte ställa upp på. För min del är enda skillnaden att jag chattar med +46XXXXXXXX istället för Namn Namnsson - gör mig inte ett dugg.

Så, för att sammanfatta är det alltså inte ett kontraktsbrott mot något användaravtal att använda appen utan att bevilja kontaktbehörighet. Men om WhatsApp väljer att tänja på gränserna så kan jag också göra det.

Av Marsupilami

Tack för svar, gott folk! Jag har varit utanför internetuppkoppling de senaste tre veckorna, men nu är jag på't igen.

Skrivet av tcntad:

Varför inte ge tillgång till kontakter och sedan stänga av det?

Är det skickat så är det skickat tänker jag, har man väl gett tillgång så har man gjort det.

Skrivet av CogByte:

Antar att du har Android? Iphone har nog inga manuella alternativ som jag känner till.

Här finns alternativ för hur man kan göra det manuellt på Android i alla fall: https://faq.whatsapp.com/618575946635920/?cms_platform=androi...

Skrivet av ztenlund:

Jo?
https://support.apple.com/sv-se/guide/iphone/iph251e92810/ios

Man kan titta under den specifika appen i iOS-inställningarna också.

(Din länk går till något om att återställa chathistorik, för övrigt.)

Tillägg: Ahh, du syftade på manuell återställning av backupen, inte kontaktinställningen i sig som trådens rubrik syftar på.

Grejen är att för att få upp Restore-prompten så måste man bevilja tillgång till kontakter. Gör man inte det så erbjuds aldrig möjligheten att importera chattbackup, vare sig från Google eller lokal fil.

Skrivet av chksix:

Tömma kontaktlistan, slå på tillstånd, blockera tillstånd, lägga in backup på kontaktlistan. Kanske går...

Ja, fy fan. Finns det inte någtra integritetsfokuserade appar som (mha root access?) kan fejka behörigheter för appar?

Av Marsupilami

Använda WhatsApp utan att bevilja tillgång till kontakter

Hallå,

Jag har just skaffat en ny telefon, och försöker flytta över mina WhatsApp-chattar från den gamla telefonen. Tidigare har jag använt WhatsApp utan att ge den tillgång till kontakter på telefonen, vilket jag inte finner någon nytta av. Nu säger den att den kräver tillgång till kontakter för att kunna återställa säkerhetskopian, vilket förstås bara är en undanflykt för att kunna kartlägga mer. Det vill jag inte vara med på.

Det borde vara frivilligt att bevilja tillgång till kontakter, det fungerar utmärkt att använda appen ändå. Trots att de försöker försvåra det valet så mycket som möjligt så är det nu bara importen av säkerhetskopian som hindrar mig från att fortsätta använda appen på det viset. Jag har alltså en lokal säkerhetskopia av mina chattar som jag vill importera i WhatsApp på nya fånen, ingen Google Drive. Hur gör jag? Finns det någon som lyckats överlista mucklorna på Meta?

Av Marsupilami

Jag kommer gärna och hämtar grejerna.

Av Marsupilami
Skrivet av kaput:

Aha, ja, den risken finns förstås, dock kommer det inte synas på samma sätt på en textdisplay som på exempelvis en TV. Tekniken har utvecklats också med åren. Men ja, man bör ju ha det i åtanke i alla fall, om displayen ska vara på mer eller mindre konstant. Det ska väl också sägas att VFD lider av samma problematik.

Inte undersökt saken, men kanske finns konventionella LED-varianter också, som klarar den saken bättre? Du är ju inte ensam om att gilla VFD-looken, det bör finnas en marknad för displayer som direkt efterapar sådana

Programmerar du själv kan du ju också exempelvis dra ner ljusstyrkan på displayen när du inte trycker på knappar etc så sparar du den, om den sortens möjligheter finns med ditt projekt.

Får man vara nyfiken och fråga vad det du har på gång?

Projektet hänger lite löst just nu, men tanken var en custom instrumentpanel till en veteranbil. Jag trodde för övrigt att inbränningar skedde om pixeln inte ändrade sig, inte att det hade att göra med om displayen var påslagen eller inte. Men isf kanske inte inbränningar är något problem, displayen är ju bara påslagen när man kör. Så kanske OLED är bäst då.

Av Marsupilami
Skrivet av kaput:

Tyvärr behöver VFDs rätt hög spänning, vilket kan komplicera saker och ting. Om du bara är ute efter utseendet finns det oled-displayer som är mycket snarlika, och klarar sig på 3.3 eller 5V. De är dessutom mycket kompaktare, robustare, och allmänt lättare att jobba med

Tackar för tipset. Får kanske undersöka det där med OLEDs lite mer, men vill ju att det ska se autentiskt ut. Sedan har väl OLED risk för inbränningar också om jag inte minns fel? När det nu gäller en display som delvis kommer visa samma text nästan konstant.

Av Marsupilami
Skrivet av mrqaffe:

Ja det kan ju även bero på att man inte kan maila uppgifterna eftersom de då även garanterat kommer att hamna hos någon annan om man använder någon av mailtjänsterna från techjättarna, de läser och lagrar allt vilket också kan ge problem med gdpr.

Skrivet av Petterk:

De får införa system för att skicka en elektronisk förfrågan elektroniskt, det kan vara att du legitimerar dig med bankid och skriver in e-post, det kan vara krypterad e-post, det kan vara digital brevlåda som Kivra.

MEN de behöver inte och det är absolut inte kundtjänst som skickar ut dina uppgifter, det är någon med just ansvar för personuppgifter. De behöver sina egna rutiner där de vet att de lämnar ut uppgifter till rätt person och ska hantera en stor mängd olika system så att använda sig av system inbyggda i ett chattverktyg är nog uteslutet.

Skrivet av LemurenSwe:

Precis som flera andra nämnt så har du rätt med stöd av GDPR att begära ut den data som finns sparad om dig eller som är knutet till ditt konto, chattkommunikationen bör vara just sådan.

Fick du svar på om dom kunde erbjuda andra leveranssätt än just e-post?

Skrivet av evil penguin:

Min förmodan är att själva kärnan i operatörens svar var "Det hindrar tyvärr oss från att skicka ut chattkopior över mail".

Dvs, problemet regelmässigt är förmodligen inte att skicka en kopia, utan specifikt att skicka en kopia via epost (eller annan överföringsmekanism med motsvarande integritetsproblem).
Sedan har deras verktyg förmodligen bara stöd för att skicka kopior via epost, så det blir väl "nej" rakt av tillsvidare.

Ja, GDPR funkar ju i teorin, men är i praktiken alldeles för omständigt om man bara vill spara ned chattkonversationer. Ctrl+A, Ctrl+C, Ctrl+V är enkelt, men blir en enda röra när man klistrar in det. Jag har försökt "Spara sida som..." också för att få med HTML/CSS-märkningen så att det ska bli läsbart, men den möjligheten är tydligen blockerad av Zendesk (går inte att se källkod i chatt-widgeten, resultatet blir bara blankt). Dessutom vill jag inte ha en massa textfiler drällande, vill hellre att all kundservicekontakt ligger samlad i min mejlkorg.

Frågan är varför det gick tidigare att skicka ut mejl via Zendesks inbyggda funktion, men inte längre. När det dessutom finns andra företag som fortfarande erbjuder den möjligheten (fastän de inte använder just Zendesk). Men om chattarna fortfarande sparas, kan väl inte själva handlingen att mejla dem till mig införa några ytterligare integritetsproblem. Om chattarna lagras hos Zendesk så har ju Zendesk redan tillgång till datan, om chattarna inte lagras hos Zendesk så behöver väl inte min operatör skicka dem till Zendesk bara för att jag ska få dem?

Av Marsupilami
Skrivet av mrqaffe:

Företaget kanske helt enkelt inte lagrar chatten utan den sker i realtid och inte lagras ? Inte en aning om det är så den funkar men det skulle kunna vara en orsak att de helt enkelt inte har nått att skicka.

De sa ingenting om att de inte har, bara att de inte får. De har dessutom sparat chattar tidigare.

Av Marsupilami
Skrivet av hinneinisanni:

Uppger du namn och person info för att identifiera dig i chatten? Om man gör det, blir det då inte en GDPR fråga?

Skrivet av Lofen:

Min tanke också, så fort det går att identifiera dig utifrån uppgifterna som är sparade tillsammans med chatten gäller gdpr och du borde då kunna begära ut det från dem med stöd av gdpr. Skulle va kul att se hur det går om du testar!

Edit: läste lite i Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning.
1 kap
Avvikande bestämmelser i annan författning
6 § Om en annan lag eller en förordning innehåller någon bestämmelse som avviker från denna lag, tillämpas den bestämmelsen.

Gdpr blir ju ganska tandlöst så länge man inte är eller har en jurist som är väl insatt och kan argumentera för sig om någon motsätter sig en begäran.

Skrivet av Petterk:

Registerutdrag får du ofta bara som post, även om det står i dataskyddsförordningen att det ska ske i elektronisk form om möjligt, om begäran kommer in elektroniskt.

Om möjligt är däremot inte samma sak som att det måste.

Många tankar om GDPR. Företaget nämnde inte GDPR, utan det skulle endast ha med den nya LEK att göra. Menar du @Lofen att den paragraf du nämner innebär att LEK står över GDPR? Vad säger LEK isf om det här?

När man startar en chatt lämnar man e-post och frivilligen namn & telefonnummer.

Av Marsupilami

Företag påstår att de inte kan skicka kundservice-chattar på mejl av juridiska skäl

Jag har som vana att alltid spara ner chattar med kundservice. Dels för att jag av erfarenhet vet att det kan vara bra att ha när företag försöker förneka fel eller slippa undan ansvar - dels för att jag inte ska glömma bort vad jag får för svar när det gäller saker som kan vara bra att veta för framtiden.

Min mobiloperatör - en ständig källa till nya supportärenden i chatten - använder Zendesk och i chatt-widgeten har det alltid funnits en knapp för att "Skicka en kopia av chatten till mejl" när chatten är klar. Nu finns inte den knappen längre. Jag passade på att fråga min operatör varför.

Svaret jag fick var att det beror på "den nya Lagen om Elektronisk Kommunikation (LEK) som kom under sommaren. Det hindrar tyvärr oss från att skicka ut chattkopior över mail. [...] Spelar ingen roll om vi har ditt godkännande dessvärre".

Detta tyckte jag lät lite märkligt, att det även med kundens godkännande/på kundens begäran inte skulle vara lagligt att skicka ut en kopia på chatten. Speciellt med tanke på att det finns andra stora svenska företag som fortfarande erbjuder den möjligheten.

Lagen som refereras återfinns här: https://www.riksdagen.se/sv/dokument-lagar/dokument/svensk-fo...
Men det är ingen idé att försöka läsa och tolka hela lagen själv som privatperson. Undrar istället om någon med insyn eller personlig erfaranhet kan uttala sig om vad som gäller. Är det verkligen olagligt att skicka ut kopior på chattkonversationer med kundservice hos svenska företag?

Av Marsupilami
Skrivet av Kaffekopf:

Skaffa en enkel multimeter för några hundralappar.

Mät alla spänningen till jord på alla stift med kontakten ansluten.

Mät alla spänningen till jord på alla stift (på moderkortet) med kontakten bortkopplad,

Mät resistansen mellan alla stift på sladdkontakten.

Meditera en stund över resultatet.

Låter väldigt enkelt i teorin, men är väldigt svårt i praktiken. Att gå in och pilla med mätkablar i USB-portar och ljuduttag medan datorn är påslagen känner jag mig överhuvudtaget rätt tveksam till. Att mäta resistansen mellan alla stift i sladdkontakten (honan alltså) är kanske det mest gångbara.

Meditation är förstås också ett bra tips. Borde de pröva på Dell...

Av Marsupilami
Skrivet av DavidtheDoom:

Absolut går det lösa, det är generellt en mätpinne som ska dras till jord/hög alternativt två pinnar som ska byglas.
Det förstnämnda är oftast valt då det är billigast. Däremot är det ingen generell standard utan du får söka runt lite. Jag har sett samma grej vid byte av kylare. Då standarden är en 4-pin fläkt istället för 5-pin som OEM-tillverkarna kan använda för att detektera att fläkt är inkopplad. Då byglar man den femte pinnen till jord.

En bild på dina headers säger nog lite om inte annat?

Skrivet av gdt43rszvdssdg_anon:

Om det är till dongeln för hela fronten så finns det en pin som kan byglas. En av pinsen byglas förmodligen till jord någonstans och det är så det upptäcks av bios. Googla på din model och försök hitta pinout för kontakten.

Skrivet av D.:

Dell har nog en del sådana specialare.
Minns när jag funderade på att flytta moderkortet från en sådan till ett större chassi för att få plats med grafikkort, sökte något kring det och insåg att det nog skulle bli väl så krångligt att göra att det inte skulle vara värt besväret.
Minns inte vad jag sökte på, men det fanns en hel del info. Om du bara behöver lösa det för en av delarna borde det nog bara möjligt.

Ok, jag hittade vad som gäller för USB 3.0-kontakten. Pin 10 ska byglas till GND så blir det tyst på den.
https://electronics.stackexchange.com/questions/395950/what-t...

https://i.stack.imgur.com/BtkCG.png

Men för den kombinerade USB 2.0-/frontljudkabeln är det värre. Kontakten ser exakt likadan ut som USB 3.0-kontakten ovan, dvs en 19-pinskontakt med 10+9 pins i två rader. Den går till två USB 2.0-portar, en mic-ingång och en line-out. När jag googlar hittar jag flera pinout-specifikationer för "19 pin front panel connector", alla är olika beroende på tillverkare. De flesta inkluderar knappar och LEDs men exkluderar ljudportar. Min workstation är en Dell T3620 närmare bestämt, moderkortets beteckning är 09WH54. Men det är ju Dells OEM-bräda, och det verkar i det närmaste omöjligt att få tag på dokumentation för den. Så jag skulle behöva lite hjälp att hitta rätt. Är det någon som har personlig erfarenhet, eller vet vad jag kan söka på?

Av Marsupilami
Skrivet av nikwad:

Är det ens standard usb-internkontakter i en Dell-dator?
Dell har en tendens att göra sina egna lösningar på diverse saker.

USB 3.0-internkontakten är standard, men USB 2.0:orna har en gemensam kontakt med front-ljudet.

Skrivet av DavidtheDoom:

Absolut går det lösa, det är generellt en mätpinne som ska dras till jord/hög alternativt två pinnar som ska byglas.
Det förstnämnda är oftast valt då det är billigast. Däremot är det ingen generell standard utan du får söka runt lite. Jag har sett samma grej vid byte av kylare. Då standarden är en 4-pin fläkt istället för 5-pin som OEM-tillverkarna kan använda för att detektera att fläkt är inkopplad. Då byglar man den femte pinnen till jord.

En bild på dina headers säger nog lite om inte annat?

Har inte tillgång så att jag kan ta en bild just nu, men kan försöka knäppa en imorgon.

Skrivet av FatherOfThree:

Kan det finnas möjlighet att inaktivera USB-uttagen i BIOS?

Den möjligheten finns, men det hindrar inte de ettriga varningsmeddelandena...

Av Marsupilami

Lura moderkortet att interna USB-headern är inkopplad

Hallå,

Jag har en Dell workstation som envisas med att fastna i varningsmeddelande i POST om jag kopplar bort någon av de interna front-USB-kablarna. De är ivägen inne i chassit och jag behöver ändå ingen front-USB, så jag vill bara ta bort dem. Vet någon hur moderkortet kan veta att de är inkopplade? Kan man bygla några pins i kontakterna och få tyst på varningsmeddelandena om "cable error"? Det gäller alltså både USB 2.0- och USB 3.0-kontakterna.

Av Marsupilami

@Zyphoon Tack! Det gick snabbt

Av Marsupilami

Vad kallas den här skärmtypen?

Hej!

Behöver lite hjälp från er som varit med ett tag. Jag undrar vad skärmtypen på bilden kallas. Ni vet, "en sån där gammal 7-segmentsdisplay med blågröna siffror". Skulle vilja ha en sådan till ett retro-projekt med Arduino, om det är möjligt.

http://www.dnbilradio.se/uploads/thumbnails/32fb33d738df3e888609...

Av Marsupilami
Skrivet av Jpau94:

Du kan prova i typ Virtualbox eller motsvarande (eller direkt på datorn, kan vara lite mer risky beroende på vad exakt du gör), men är inte så svårt att öppna en LUKS-device från command line om du behöver hämta ut data eller reparera OS.

Någon typ av recovery kan du få genom att ta en backup av LUKS-headern, har inte tyckt det behövts själv men den här sidan brukar ha bra tips: https://www.cyberciti.biz/security/how-to-backup-and-restore-...

LUKS har flera keyslots så du kan lägga till extra lösenord eller key file(s) om du vill.

Skrivet av xxargs:

Det går att göra en luksHeaderBackup med cryptsetup - och den vägen reparera en sönderkörd början av partitionen - givetvis måste du fortfarande komma ihåg dina egna passord i alla lägen.

Det är troligen precis som i veracrypt att det är passorden som är inlagda som gäller för headern när man gör backup - byts passorden i senare skede och man laddar in en gammal headerbackup igen så är det dess gamla passord som också gäller, inte dom senare passorden.

luks-crypt kan ha flertal olika password på samma volym - det är 8 keyslot för en volym

det går också göra med luksDump --dump-master-key för att få ut chiper-nyckeln och även här måste du kunna dina använda password för att få ut dessa.

det står ganska mycket på https://man7.org/linux/man-pages/man8/cryptsetup.8.html

---

Varken Linux eller veracrypt litar på TPM-chipet och använder den inte. Istället har man andra lösningar som är lika jobbiga att göra attack på som lösningar med TPM-chip. Men grunden i både windows-världen och linux/veracrypt att inloggningen är inte starkare än användarens password/passfras - vilket ofta är den svagaste länken i kedjan.

Det låter lovande. Tack!

Skrivet av SuperSverker:

Nvm, jag tänkte fel och var i Bitlocker världen.
Finns ingen recovery nyckel för LUKS, men det finns till VeraCrypt. Kan förlite om krypteringen i sig för att säga något för/emot VeraCrypt vs LUKS men har kört VeraCrypt på alla mina enheter i flera år med gott resultat (PC + Linux)
(Jag gillar att ha möjligheten att rädda/ dekryptera mina filer ifall att, därav VC istället för LUKS)

https://veracrypt.eu/en/VeraCrypt%20Rescue%20Disk.html

Som jag förstår det av ovanstående inlägg ska det ändå gå att uppnå samma sak i LUKS som det du beskriver i VeraCrypt. Får ta och kolla lite närmare på båda alternativen.

Av Marsupilami
Skrivet av varget:

Lite förenklat så om du har tpm/t2 så krypteras din disk nyckel med privata nyckel som finns där. Och avkrypteras med tpm/t2 när du bootar datorn. Hur backupnyckel hanteras beror lite på antar jag. Vilket dist är det du tänker på?

Linux Mint 21 (Ubuntu 20.04)

Skrivet av SuperSverker:

Kryptera Kryptera Kryptera

Finns ingen anledning idag att inte göra det.
Spara dina viktiga filer på extern hårddisk, krypterad eller inte (Ligger den bara hemma spelar det mindre roll, även om jag skulle rekommendera att man krypterar den också).
En extern hårddisk är en extremt billig försäkring, oavsett om du krypterar eller inte.

Du kan spara recovery i en vanlig USB-sticka som man lägger på ett säkert ställe.

Recovery av nyckeln menar du?

Skrivet av xxargs:

om det är bitlocker så kan du generera en backupnyckel och tex skriva ut det på ett papper (säkrare än att lägga det på en USB-sticka som inte längre fungerar den dagen du behöver den.). Nycken ser ut som en 'CD-nyckel' ungefär med en rad med hex-värden i grupper.

Den nyckeln går in först efter sörjan med TPM-chip etc. och är kopplad till volymen och inte mot hårdvaran - dvs - disken kan öppnas på annan dator med hjälp av nyckeln.

Tänk på att om din windows är kopplad till konto hos Microsoft så är din nyckel inte längre privat utan MS har en kopia av den och som du inte har någon kontroll på i hur den hanteras - MS kan forceras att ge nyckeln till NSA med hjälp av den amerikanska FISA-lagen även på datorer utanför USA:s gränser (och självklart är det tvärkrock med våran GDPR-lag) och enda sättet att komma undan den lagen för MS är att upphöra med all verksamhet i USA och avregistrera företaget där... rätt liten risk att det händer...

Vill du ha din hårdisk-kryptering verkligen privat, privat så blir det att använda veracrypt (i linux-världen luks-crypt).

till detta är det som redan sagt - det är ännu viktigare med regelbunden backup på filnivå än tidigare när du kör disken ej krypterad - hela iden med kryptering är ju att det minsta det skiter sig så blir allt oläsligt vilket också tar bort det mesta i datarobusthet och små missar ger katastrofal verkan.

Edit: missade att det var i en linux-tråd:

- det var pratet om TPM som lurade mig då linux använder inte någon TPM-chip alls i sin hanterande av password liksom veracrypt heller inte gör det. De använder istället rejäl keystretching som gör det CPU/GPU-intensivt att prova password och ändå bara göra det i väldigt låg takt då när man initierar LUKS-crypt med cryptsetup så brukar keystrechingen anpassas så att det är 1 eller 2 sekunder rehashing innan vidare progress på den datorn som filsystemets skapas i.

Med cryptsetup kan man få ut nyckeln som matas till ciphern i diskkryptering och precis som med bitlocker bör den skrivas ut på papper och gömmas väl då flashlagring oavsett sort är inte att lita på att det håller över tid.

Normalt sett är olika Linux-krypteringar inte kopplad till någon hårdvara utan volymerna kan öppnas på annan maskin. Det är både för och nackdelar med detta, men för min del är valet enkel - för vem litar på att TPM-chipet inte har en bakväg in när det är en amerikansk design - NSA skulle helt enkelt inte tillåta att det inte finns någon bakväg in...

Jag kör lukscrypt på nästan allt och framförallt på externa medier och det fins också system (keyring) som håller reda på password för olika diskar för automatisk inloggning när man ansluter externa krypterade diskar om man vill.

Tack för utförligt svar. Är luks-crypt det som är inbyggt i Ubuntu/Mint? För det är vad jag använder. Det är just det med att råka bli utelåst som jag oroar mig för, men det låter ju lite betryggande att inte TPM är inblandat iaf. Annan fråga: Om systemet kraschar och man behöver reparera OS:et, hur gör man då ifall disken är krypterad? Att ha en bra backupstrategi är ju givet och man kan alltid installera om OS:et från scratch. Men det är ändå mycket jobb som kan gå förlorat när man helt oväntat behöver installera om OS:et, och mycket jobb med att installera om alla program och göra alla inställningar som behövs för att komma tillbaka till samma ruta där man var innan. Så, finns det möjlighet att lösa det på något annat sätt även fast disken är krypterad? Kan man avkryptera disken externt och flytta över hela innehållet till en annan disk utan kryptering och sätta in i datorn igen och försöka köra reparationsprogramvara?