ปลอดภัยที่จะพิมพ์ข้อมูลที่สำคัญใน Win 7/8 หรือแคชข้อความธรรมดาไปยังดิสก์หรือไม่


1

ฉันบูตเป็นคู่ Linux / Windows 8 ใน Linux ที่ฉันทำงานอยู่ / บ้านถูกเข้ารหัส / swap ถูกเข้ารหัสและไฟล์ที่สำคัญจะถูกเข้ารหัสซ้ำซ้อนด้านบน

อย่างไรก็ตามการพิมพ์ไม่สามารถใช้งานได้กับ Linux ดังนั้นฉันต้องบูตเพื่อ Win 8 เพื่อทำเช่นนั้น Win 8 ไม่เห็นไฟล์ที่เข้ารหัสดังนั้นฉันจำเป็นต้องถอดรหัสไฟล์เหล่านั้นไปยังตำแหน่งชั่วคราวก่อนทำการพิมพ์

แม้ว่าฉันจะใส่ไฟล์ถอดรหัสลงในไดรฟ์ภายนอก (ซึ่งฉันจะใช้ srm หรือเครื่องมือลบระดับนิติวิทยาศาสตร์ที่คล้ายกัน) ฉันก็กังวลว่า Windows จะเขียนข้อมูลที่ไม่ได้เข้ารหัสไว้ในบางจุด ไม่ได้เข้ารหัสพาร์ติชัน Win 8 NTFS ที่ไม่ได้เข้ารหัสทำให้ผู้อื่นกู้คืนได้ในทางทฤษฎี

ใครบ้างมีความเข้าใจในถ้าฉันควรจะกังวล? ถ้าเป็นเช่นนั้นจะทำให้เสร็จได้อย่างไรอย่างปลอดภัย?


ฉันสงสัยว่าสิ่งที่ละเอียดอ่อนมากนั้นต้องได้รับการเข้ารหัสแบบจุดต่อจุด แต่ถูกพิมพ์ลงบนกระดาษ
Journeyman Geek

เป็นที่ยอมรับได้ยาก แต่เช่นการพิมพ์รายละเอียดบัญชีออนไลน์สำหรับญาติที่ไม่ใช่ด้านเทคนิคเพื่อเป็นข้อมูลสำรองในกรณีที่เสียชีวิต ฯลฯ เห็นได้ชัดว่ามีความเสี่ยงด้านความปลอดภัยในการพิมพ์ออกมาใช่ แต่ฉันจะรู้สึกสะดวกสบายกับการพิมพ์ในที่ปลอดภัยกว่าข้อมูลที่อยู่รอบ ๆ หน้าต่างที่ติดตั้ง
user272901

คำตอบ:


1

ไม่ไม่ปลอดภัยหากคุณไม่มีดิสก์ระบบ Windows ที่เข้ารหัสและเว้นแต่ว่าคุณใช้การตรวจสอบสิทธิ์ก่อนบูต

Windows Print Spooler จัดเก็บงานพิมพ์เป็นไฟล์ชั่วคราวในหลาย ๆ ที่ ดูตัวอย่าง

คุณมีหลายทางเลือก:

  • ทำให้การพิมพ์ทำงานบน Linux ของคุณ (ไม่แน่ใจว่าเป็นไปได้)
  • ติดตั้ง Windows ลงในเครื่องเสมือนที่เข้ารหัส จากนั้นคุณจะสามารถกำหนดค่า Linux ให้พิมพ์โดยใช้ Windows เป็นเซิร์ฟเวอร์การพิมพ์ได้
  • เข้ารหัสดิสก์ระบบการติดตั้ง Windows และใช้การพิสูจน์ตัวตนก่อนบูต
  • หลังจากการพิมพ์ทุกครั้งจะลบไฟล์ชั่วคราวทั้งหมดอย่างปลอดภัยและเช็ดเซกเตอร์ดิสก์ที่ไม่ได้ใช้ นี่จะเป็นวิธีที่แย่ที่สุด - ช้าที่สุดและไว้ใจได้น้อยที่สุด

BTW เมื่อทำการโอนย้ายไฟล์ระหว่างระบบทำไมคุณไม่ใช้ตัวเข้ารหัสหลายแพลตฟอร์มเช่นTrueCrypt ? จาก Linux คุณสามารถเมาต์พาร์ติชัน Windows และมีคอนเทนเนอร์ TrueCrypt ได้


นอกจากนี้โปรดระวังด้วยว่าเครื่องพิมพ์บางเครื่องมีการจัดเก็บงานพิมพ์ไว้ในฮาร์ดไดรฟ์ภายใน นอกจากนั้นเครื่องพิมพ์หลายเครื่องยังพิมพ์ลายน้ำแบบสเตกาโนกราฟิกอย่างลับๆดังนั้นข้อมูลที่สำคัญของคุณอาจถูกระบุด้วยเครื่องพิมพ์และเวลาพิมพ์ของคุณ
pabouk

คำตอบที่ดีขอบคุณ ฉันกำลังใช้ VM (ซึ่งตัวมันเองอยู่ในไดเรกทอรีที่เข้ารหัส)
user272901

เรื่อง TrueCrypt และคณะ - ดีใจที่ได้ทราบว่ามีอยู่แล้วขอบคุณ แต่ฉันไม่ต้องการแม้แต่การเข้าถึงใน Windows ถ้ามันจะปล่อยให้สำเนาที่ไม่ปลอดภัยวางอยู่รอบ ๆ (สำหรับการแชร์ไฟล์ทั่วไปฉันมีพาร์ติชั่นที่ไม่ได้เข้ารหัสมากมาย) สำหรับการบันทึกนั้นฉันได้สรุปจากคำตอบของคุณว่า Linux เชื่อใจได้ว่าจะไม่สปูลเวอร์ชันที่ไม่ได้เข้ารหัสเมื่อทำการพิมพ์ไฟล์
user272901

ฉันเชื่อว่าคุณสามารถทำ FDE บน Windows ด้วย truecrypt
Journeyman Geek

@ user272901: ฉันขอโทษฉันไม่ได้ประเมินความปลอดภัยของเครื่อง Linux ระบบการพิมพ์ (ถ้วย) และส่วนประกอบระบบใช้จะสร้างไฟล์ชั่วคราวที่มีข้อมูลที่ไม่ได้เข้ารหัสอย่างน้อยในและ/var/spool/cups*/ /tmp/แน่นอนถ้าคุณกังวลเกี่ยวกับความปลอดภัยคุณควรเข้ารหัสไดรฟ์ทั้งหมด (ไม่ใช่แค่บางไดเรกทอรี) ใน Linux ดิสทริบิวชัน (เช่น Ubuntu) คุณเพียงแค่เลือกตัวเลือกระหว่างการติดตั้ง การแจกแจงหลักอื่น ๆ มีบทช่วยสอนหลายรายการบนอินเทอร์เน็ต
pabouk
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.