Vistas egen hårddisk kryptering????

Permalänk
Medlem

Vistas egen hårddisk kryptering????

Tänkte bara fråga om vistas egen hårddisk kryptering e nått o ha?? e det bättre en inget eller bättre utan!!! Tänkte man kan ju aldrig vara för säker nu när Försvarets Radio Anstalt har börjat nu!;)

Tacksam för svar!!! MVH

Permalänk
Medlem

Det är datan du skickar utomlands som de läser av, inte vad du har på hårddisken.

Visa signatur

CCNP

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av maniak
Det är datan du skickar utomlands som de läser av, inte vad du har på hårddisken.

Jo jag vet det men man kan inte vara för säker i dessa tider!;)

Permalänk
Medlem

Nu funkar ju detta skydd endast om du tex får datorn stulen och de provar att flytta hårddisken till en annan dator då är ju allt krypterat. Om du har loggat in så har du ju angivit lösenordet och man kan komma åt datat på din hårddisk.

Permalänk
Medlem

Skulle inte förvåna om den innehåller massa bakvägar och skit för MS att utnyttja dock.

http://tech.slashdot.org/article.pl?sid=08/04/29/1441215&from...

Tips:
www.truecrypt.org

Visa signatur

Workstation: i9-13900K @ 6.1 GHz - Asus Z790 ProArt - G.Skill 6400MHz 2x32 GB - Asus TUF 4080 16 GB
Samsung 990 Pro MVMe 1 TB - Kingston Renegade MVMe 4 TB - Asus 990 Pro NVMe 4TB
ASUS ROG Strix Aura 1000W - EK-Nucleus AIO CR360 - LianLi O11 Dynamic EVO
LG 38GL950G - Sound Blaster Katana V2X Soundbar - Corsair RGB Strafe - G-Wolves Sköll
Server: i7-6700K @ 4.2GHz - Asus Maximus VIII - Corsair DDR4 4x16 GB - Samsung 950 MVMe 256GB - Samsung EVO 1 TB

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Micke_80
Nu funkar ju detta skydd endast om du tex får datorn stulen och de provar att flytta hårddisken till en annan dator då är ju allt krypterat. Om du har loggat in så har du ju angivit lösenordet och man kan komma åt datat på din hårddisk.

okej tack

Citat:

Ursprungligen inskrivet av JD
Skulle inte förvåna om den innehåller massa bakvägar och skit för MS att utnyttja dock.

http://tech.slashdot.org/article.pl?sid=08/04/29/1441215&from...

Tips:
www.truecrypt.org

ska testa detta!

Tack för svaren! gäller i dessa tider att vara så försiktig som möjligt!

MVH

Permalänk
Medlem

Slashdoten är som vanligt lite vinklad.
Har man fysisk access till burken så kan man läsa disken. Är datat sen inte krypterat, tja då finns inget som heter privat, så enkelt är det.

Det finns ett filkrypto i Xp/vista som heter efs. Det krytot rätt använt är bra. Fel använt så lagrar det kryptonyckeln lokalt, dessutom kan man ställa efs så att den alltid har två nycklar. En för användaren och en för administratören. Anledningen till det senare är en företagspryl, dvs att företaget ska kunna komma åt datat om man på nått sätt förlorar den anställde eller att denne tappar sitt lösenord.

I Vista förstärkte man skyddet rejält iom diskkrypteringen bitlocker.
Man kan använda bitlocker på lite olika sätt men vill man ha ett starkt skydd för nyckeln så är det TPM 1.2 chip som gäller. Iom att nyckeln lagras i chippet så kan man inte hitta den på den okrypterade delen av disken. Är man nu rädd för att det ska finnas en lucka även i chippet så kombinera det med pin eller usb minne. Då delas nyckeln upp på de olika platserna.

Som påpekat redan och det gäller alla heldiskskrypteringar. Det gäller att maskinen är avstängd när den försvinner. Är den på eller i sleepmode så finns nycklarna i det snurrande OS:et och minne kan man läsa om man har fysisk tillgång till burken

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

Är inte systemet openscource kan man dock skapa in bakvägar in i systemet, även om den är avstängd.

Visa signatur

Workstation: i9-13900K @ 6.1 GHz - Asus Z790 ProArt - G.Skill 6400MHz 2x32 GB - Asus TUF 4080 16 GB
Samsung 990 Pro MVMe 1 TB - Kingston Renegade MVMe 4 TB - Asus 990 Pro NVMe 4TB
ASUS ROG Strix Aura 1000W - EK-Nucleus AIO CR360 - LianLi O11 Dynamic EVO
LG 38GL950G - Sound Blaster Katana V2X Soundbar - Corsair RGB Strafe - G-Wolves Sköll
Server: i7-6700K @ 4.2GHz - Asus Maximus VIII - Corsair DDR4 4x16 GB - Samsung 950 MVMe 256GB - Samsung EVO 1 TB

Permalänk
Medlem

opensource eller inte har ingenting med saken att göra. det går fint att koda bakvägar där också. Chansen att de upptäcks är nog ungefär lika stor med tanke på att man hittar alvarliga buggar efter flera år i båda system.

Om det däremot enbart skulle vara MS internt som hadde tillgång till källkoden och varenda programerare där skulle hålla tyst så vorde det teoretiskt möjligt.
Det spricker dock direkt då det inte bara är MS som har tillgång till källkoden till Windows. Deras större partners har den plus ett antal myndigheter och organsationer runt om i världen. Främst är det större statliga organsiationer som har erbjudits att ta del av koden. Därmed faller den biten

Därmed handlar det fortfarande om vilken kryptoalgoritm som används och var nyckeln lagras. använder du kända algoritmer som tex256-bit AES så har vi en trygg algoritm och ställer du sen nyckelhanteringen rätt så.....

för den som vill läsa på lite mer så
http://www.microsoft.com/downloads/details.aspx?FamilyID=131d...

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av JD
Skulle inte förvåna om den innehåller massa bakvägar och skit för MS att utnyttja dock.

http://tech.slashdot.org/article.pl?sid=08/04/29/1441215&from...

Tips:
www.truecrypt.org

Inte för att jag förstår varför alla tror att MS är så super intresserad i allas data, men jag tror inte det finns någon medmeten bakdörr till denna krypteringen eftersom vem skulle vara en första som skulle få tag i denna så fall?