Как зашифровать ЖД вместе с ОС?
так чтобы загрузка начиналась с получения ключа, без которого ЖД не содержит никакой информации и ОС.
|
Аппаратно - поставить на ж.д. пароль. Делает программа MHDD и подобные ей утилиты. Только помни: при любом типе защиты существует вероятность потерять ВСЮ информацию БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ.
|
Есть ли возможность защитить диск вместе с ОС от доступа так, что без правильного ключа информация НЕИЗБЕЖНО будет потеряна?
|
Yewgeniy, ты что, черную бухгалтерию собрался хранить? Обсуждали этот вопрос, неоднократно - и здесь и в других местах. Общее резюме такое - технически - возможно. Но людской фактор все портит. Условно говоря паяльник в анусе админа очень хорошо стимулирует память.
Цитата:
|
Можно ссылочку, где сказано, как технически возможно?
|
У Алладина, например, есть:
http://www.aladdin.ru/catalog/secret_disk/ Но это далеко не единственный вариант, подобных систем не так мало. MS тоже внесла лепту своим BitLocker'ом (аоявился в Висте и 2008 сервере)... |
StrongBoot работает аналогично продукту от Алладина?
(как это описано здесь http://www.thg.ru/software/strongboot/onepage.html ) Может спец с оборудованием, софтом и временем определить информацию на ЖД, зашифрованном StrongBoot'ом? |
Цитата:
Опять же все зависит от ценности информации. Если такой могучей системой будет защищен бухгалтерский компьютер с черным налом - иметь будут куда сильней, ибо будут считать, что это прикрытие... |
Yewgeniy, в конце концов, делаешь файловую систему NTFS и включаешь шифрование с паролем. Только, как уже говорилось, есть два минуса: склероз и паяльник ;)
|
Кто бросает незапертую квартиру, даже если красть нечего?
Может спец или не может? |
Цитата:
А вообще, все, что когда-либо было создано, когда-либо будет сломано... |
NTFS + шифрование с паролем - меньше чем полумера. Надо, чтобы без пароля винт был бы всё равно что пустой.
|
Цитата:
И сохранность данных будет зависеть,как уже упоминали выше,от использованного алгоритма шифрования,от реализации этого алгоритма,от длины ключа и ещё от чего-нибудь. Цитата:
К сведению,есть такая информация,что коммерческие программы с закрытым исходным кодом,которые предоставляют возможности шифрования дисков и тому подобного,специально оставляют скрытые дыры в защите,чтобы в случае необходимости определённые органы смогли оперативно получить нужную информацию с этих "зашифрованных" носителей.Имейте это ввиду. Да,и никогда не забывайте,что скорость перебора "забытого" пароля прямопропорциональна температуре паяльника в заднем месте. |
Цитата:
Цитата:
Т. ч. пока не понятна идея, для к-ое ты поднял свой вопрос. Тебя SilentSpider сразу попробовал спросить про родительскую задачу, а не пытаться решать одну из выбранных тобой ее "дочек", возможно просто ты условия задачи некорректно ставишь для решения своей глобальной цели... |
Я ищу правильную концепцию защиты личной информациию.
Почему эту задачу нельзя доверять ОС, читайте выше (комерческие программы...). Зачем строят концепт-кары? |
Цитата:
Цитата:
Цитата:
http://www.cigarclan.ru/articles/2004/5/19/ Ладно, видимо тема уже начинает во флем с оффтопиком сваливаться... Раз уж так нужно, то пусть будет шифрование с ОС, не зависимо от побудительных причин, а то чувствую скоро придется оффтопик вырезать... |
В общем,можно почитать один топик на одном форуме.Там как раз активно обсуждалась тема защиты личной информации,только немного в другом ключе.И если не обращать внимания на достаточно обильный мат,то можно почерпнуть довольно умные мысли весьма компетентных в этом плане людей.
Поэтому если не брезгуете подобными форумами,то читайте. |
Цитата:
Цитата:
PS Стоит соизмерять ценность информации и силу защиты. Непробиваемых защит не бывает, достаточно, чтобы затраты на ее преодоление были заметно выше стоимости информации. |
Как я понял, после ознакомления с мнениями на разных сайтах и форумах, грубое нарушение техники безопасности непосредственно связано именно с ненадёжностью применяемых технологий ЗИ. Тот, кто заинтересован в ЗИ, вынужден находится рядом с хранилищем, чтобы успеть физически разрушить его для обеспечения ЗИ. Если спец не может, это решающий шаг в ликвидации проблемы в целом.
|
Цитата:
в этом случае речи не идет, т. к. как раз концептуальный подход предусматривает ликвидацию как фактора неожиданности, так и снижение риска от нарушения конфиденциальности. Все зависит от правильной оценки рисков и угроз, а также адекватном им применении средств ЗИ, о чем тебе и говорили SilentSpider и я. В твоей постановке нет ничего концептуального именно из-за отсутствия первоначального анализа проблемы ЗИ, ты решаешь уже конкретную задачу. Ну и следует добавить, что при концептуальном подходе к ЗИ рассматривается все 3 ее составляющие, а не только конфиденцтальность на которой акцентируешся ты, т. е. у тебя не учитываются такие свойства, как целостность и доступность. Т. ч. уже только в этом ты неправильно сформулировал задачу, говоря о построении именно защиты информации, а не только об обеспечении ее конфиденциальности... Цитата:
|
Цитата:
|
Цитата:
Надежно защищенный компьютер - это тот, который выключен, помещен в сейф и закопан. Не помню кто сказал. Цитата:
Концевик на крышке корпуса, также для подрыва заряда. Устроит такое решение? :) |
случайно вот чё нашёл http://nero.ru/goods156.html Аппаратура быстрого стирания информации.. тротил тоже рулит :)
|
|
Цитата:
Цитата:
|
Цитата:
а там магнитным полем или чем стирает? что прямо через крышку винта |
Цитата:
|
Я видел оч. преемлемый вариант "защиты" HDD - товарищ носил его всегда с собой. На работе вставлял в салазки, уходя забирал... Подумывал об USB винте от ноута или флэшке.
|
Цитата:
|
Время: 00:15. |
Время: 00:15.
© OSzone.net 2001-