คำถามติดแท็ก disk-encryption

การเข้ารหัสดิสก์เป็นกระบวนการที่มีการเข้ารหัสข้อมูลทุกบิตในดิสก์เพื่อปกป้องจากบุคคลที่ไม่ได้รับอนุญาต

2
การเข้ารหัสแบบดิสก์ทั้งแผ่นเสนอการป้องกันเมื่อใช้ไฟล์?
ฉันพยายามค้นหาคำตอบเกี่ยวกับการเข้ารหัสทั้งดิสก์และเริ่มสั้น สมมติว่าแผ่นดิสก์ PGP, TruCrypt และอื่น ๆ ทำงานในลักษณะเดียวกันสิ่งที่เกิดขึ้นเมื่อเข้าถึงข้อมูลในพาร์ติชันที่เข้ารหัส และจะมีความแตกต่างในการทำงานอย่างไรถ้าไดรฟ์ "C" กับ "D" นั้นถูกเข้ารหัส ตัวอย่างเช่นสมมติว่าฉันกำลังทำงานกับเอกสาร Word ฉันพยายามที่จะป้องกันไม่ให้ข้อมูลนี้กำลังแอบมอง 1) ถ้า HDD หลักของฉันถูกเข้ารหัสดังนั้น Word ระบบปฏิบัติการและเอกสารคำจะทำงานใน 'คอนเทนเนอร์' ที่เข้ารหัส สิ่งนี้จะป้องกันบางคนจากการดูเนื้อหาของงาน ... ใครบางคนที่มีไวรัสหรืออาจเป็นแคชหรือหน่วยความจำระบบปฏิบัติการยังคงมีไฟล์ในมุมมองที่ไม่ได้เข้ารหัสหรือไม่? 2) ถ้าข้อมูล - ไม่ใช่แอพหรือระบบปฏิบัติการ - อยู่ในคอนเทนเนอร์ที่ไม่ได้เข้ารหัสสิ่งนี้แตกต่างจากข้างบนหรือไม่? 3) สิ่งนี้จะใช้งานได้ก็ต่อเมื่อฉันใช้ระบบหน่วยความจำเข้ารหัสบางประเภท (ฉันคิดว่านี่เป็นระบบปฏิบัติการในตัวของ OS X และ Linux บางตัว (w / SE Linux หรือเช่นนั้น) และ OpenBSD) แล้ว Windows ล่ะ …

1
32KB แรกของโลจิคัลพาร์ติชัน มีอะไรเหรอ? ผลที่ตามมาของการอนุญาต / จำกัด การเข้าถึง
นี่เป็นคำถามดิสก์ระดับต่ำมากและฉันเพิ่งจะทำงานกับสิ่งนี้ในช่วงเวลาสั้น ๆ และมันก็เป็นประสบการณ์การเรียนรู้ที่แตกต่างกันมากเลย ฉันมี Self-Encrypting Drive ที่มี "Ranges" ที่แตกต่างกัน ช่วงเหล่านี้มีการระบุในภาคและพวกเขาจะต้องจับคู่กับสิ่งที่อยู่ในดิสก์ซึ่งควรจะเข้ารหัส ช่วงเหล่านี้สามารถสอดคล้องกับระบบไฟล์หรือไม่ ตัวอย่างเช่นดิสก์ของฉันมี MBR ใน "ช่วง" แยกต่างหากเพื่อให้สามารถเข้าถึงได้ตลอดเวลา ดิสก์ประกอบด้วยพาร์ติชันเสริมที่มีหลายลอจิคัลพาร์ติชัน แต่ละโลจิคัลพาร์ติชันเหล่านี้มีสองช่วงซึ่งสอดคล้องกับมัน ช่วงหนึ่งครอบคลุม 32KB แรกของโลจิคัลพาร์ติชันโดยมีช่วงที่สองครอบคลุมส่วนที่เหลือ คำถามแรกของฉันคืออะไรใน 32KB แรกของ Logical Partition สิ่งนี้คล้ายกับ 32KB ที่สงวนไว้ที่จุดเริ่มต้นของดิสก์สำหรับ MBR หรือไม่ EBR ตั้งอยู่ในบริเวณนี้หรือไม่? คำถามที่สองของฉันคือ: อะไรจะเป็นอันตรายจากการล็อคพื้นที่นี้ (ทำให้อ่านอย่างเดียว) หรืออนุญาตให้เปิด โดยเฉพาะอย่างยิ่งสำหรับการล็อคมันมีความเสี่ยงต่อการทำงานหรือไม่และมีการเปิดไว้หรือไม่นั้นมีความเสี่ยงด้านความปลอดภัยหรือไม่? (เช่นแม้ว่าพาร์ทิชันหลักจะถูกล็อค แต่แฮกเกอร์สามารถทำอะไรกับ 32KB แรกเท่านั้นที่สามารถเข้าถึงได้หรือไม่) ไม่แน่ใจว่ามันสำคัญหรือไม่ แต่โลจิคัลพาร์ติชันของฉันประกอบด้วย FAT32, ext3 และ NTFS

1
การถอดรหัส BitLocker-ed ที่ใช้ TPM
ฉันกำลังมองหา Dislocker แต่ฉันไม่สามารถตรวจสอบได้ว่าไดรฟ์ที่ถูกล็อคโดยใช้ TPM แต่มีรายละเอียดที่เก็บไว้ใน AD สามารถเปิดได้โดยใช้ Dislocker มีใครรู้บ้าง แก้ไข: Dislocker เป็นไดรเวอร์ลินุกซ์ที่ถอดรหัสไดรฟ์ Bitlocker ขอโทษสำหรับความสับสน!

1
ไม่สามารถเปิดไดรฟ์ที่เข้ารหัสด้วย BitLocker หรือใช้คีย์การกู้คืน
ฉันเข้ารหัส D: ไดรฟ์ด้วย BitLocker แต่ไดรฟ์ไม่สามารถเปิดได้แม้ว่าฉันจะป้อนรหัสผ่านที่ถูกต้อง คีย์การกู้คืนไม่ทำงานเช่นกัน ข้อความแสดงข้อผิดพลาดปรากฏขึ้นระบุ: การเข้ารหัสลับไดรฟ์ด้วย BitLocker ไม่สามารถกู้คืนจากการแปลงที่ถูกยกเลิกแบบกะทันหัน อาจเป็นเพราะบันทึกการแปลงทั้งหมดเกิดความเสียหายหรือสื่อที่ป้องกันการเขียน ฉันจะแก้ไขสิ่งนี้ได้อย่างไร ไฟล์สำคัญทั้งหมดของฉันอยู่ในไดรฟ์นี้

2
ฉันสามารถอัพเกรดเครื่อง Windows 8.1 ที่เข้ารหัสด้วย DiskCryptor เป็น Windows 10 ได้หรือไม่
ฉันใช้ Windows 8.1 Pro และไดรฟ์ระบบของฉันถูกเข้ารหัสด้วย DiskCryptor หมายความว่าฉันต้องใส่รหัสก่อนที่ Windows จะบูต หลังจากได้อ่านว่าบางคนจัดการอัพเกรดจาก Windows 8.1 เป็น Windows 10 ที่เปิดใช้งาน Bitlocker ฉันอยากรู้: ฉันสามารถอัพเกรด Windows 8.1 เป็น Windows 10 โดยไม่ต้องถอดรหัสไดรฟ์ระบบที่เข้ารหัสด้วย DiskCryptor ได้หรือไม่

2
การตั้งค่าพรอมต์บูตที่กำหนดเอง truecrypt
ฉันอ่านมานานแล้วว่าคุณควรตั้งค่าพรอมต์บูต truecrypt เพื่อพูดอะไรบางอย่างนอกเหนือจากการป้อนรหัสผ่าน สิ่งนี้ยังคงเป็นจริงหรือไม่? ฉันจะทำสิ่งนี้ได้อย่างไรการค้นหาของ google ไม่มีประโยชน์อะไรเลย

2
ล็อคการเข้าถึงดิสก์ USB ภายนอก
ฉันกำลังใช้ภายนอก USB3 ดิสก์ไดรฟ์สำหรับการสำรองข้อมูล พีซีของฉันทำงานภายใต้ Windows 7. จนถึงตอนนี้ดิสก์ USB ได้เชื่อมต่อกับระบบของฉันอย่างถาวร อาจไม่ใช่ความคิดที่ดี แต่อย่างใดเนื่องจากดิสก์เปิดอยู่ตลอดเวลาและสามารถเข้าถึงสปายแวร์ได้ ซอฟต์แวร์ที่ล้มเหลวหรือข้อผิดพลาดของฉันเองอาจทำให้เนื้อหาดิสก์เสียหายได้ ฉันต้องการป้องกัน ransomware เช่น TeslaCrypt ทำให้เสียสำเนาสำรองของฉัน คำถาม: มีวิธีที่สะดวกในการล็อคและปลดล็อกไดรฟ์ภายนอกโดยไม่ต้องถอดสายเคเบิล USB หรือไม่? การสลับพลังงานไม่มีตัวเลือกเนื่องจากดิสก์ขับเคลื่อนผ่าน USB แก้ไข: ในขณะเดียวกันฉันได้ลอง ไมโครซอฟท์ devcon.exe เครื่องมือตามแนวของ โพสต์นี้ . แต่ disable การดำเนินการล้มเหลวเสมอ ฉันใช้ Administrator สิทธิพิเศษและเลือกที่เหมาะสม 64-bit เวอร์ชัน แต่ไม่สามารถทำให้ทำงานได้

1
การเข้ารหัสไดรฟ์ 8TB / 10TB เต็มรูปแบบด้วย VeraCrypt
ดังนั้นการตัดสินใจที่จะเข้ารหัสไดรฟ์ 8TB / 10TB เต็ม ทดสอบ และดูว่ามันทำงานอย่างไร ฉันประมาณ +/- 2 วันเพื่อเข้ารหัส 2TB ดังนั้นไดรฟ์ 8TB จะใช้เวลาประมาณ 8 วันทุกคนสามารถยืนยันได้หรือไม่ว่าพวกเขาได้ลองแล้ว และถ้าเวลาใกล้จะถูกต้อง? มันจะเป็นเช่นการเข้ารหัส / ถอดรหัส 8TB / 10TB ทุกครั้ง .. ประสิทธิภาพการทำงานที่ชาญฉลาด? และใช้เวลานานเท่าใดในการเข้ารหัส / ถอดรหัสไดร์ฟ 8TB / 10TB ทุกครั้งหลังจากใส่รหัสผ่านสำหรับวอลลุ่มนอก / ภายใน สามารถถอดรหัสลับไดรฟ์โคลน (ที่ถูกโคลนด้วย Clonezilla) ได้สำเร็จและข้อมูลยังคงอยู่ เหมือนเดิมและสามารถอ่านได้ ? เวราคริปต์เวอร์ชั่น 1.17 ด้วยวิธีการเข้ารหัสความปลอดภัยสูงสุด

0
ฉันจะใช้ ACL บนระบบไฟล์ encfs ได้อย่างไร
ฉันมีเซิร์ฟเวอร์ Debian ที่ฉันตั้งค่าไฟล์ ACL ไว้ อย่างไรก็ตาม ACLs บน encfs ระบบไฟล์ที่ฉันสร้างขึ้นดูเหมือนจะไม่ได้รับการจัดการอย่างเหมาะสม ไดเรกทอรีติดตั้ง setguid และมี default:group::rwx รายการ ACL แต่ไฟล์และไดเรกทอรีที่ฉันสร้างในรูทถูกตั้งค่าเป็นแบบไม่สามารถเขียนกลุ่มได้ ฉันได้ลองสร้างไดเรกทอรีบนระบบแฟ้มและตั้งค่า ACL เริ่มต้นด้วยตนเอง แต่ไฟล์และไดเรกทอรีที่ฉันทำในไดเรกทอรีนั้นไม่มีสิทธิ์เขียนกลุ่มเช่นกัน ฉันคิดว่าฉันไม่มีตัวเลือกเมานต์หรือบางสิ่ง (ฉันต้องเปลี่ยน /etc/fstab เพื่อเพิ่ม acl ตัวเลือกสำหรับระบบไฟล์รูทเมื่อฉันตั้งค่า ACLs) แต่ฉันได้รับ fuse: unknown option ข้อผิดพลาดจากการพยายามติดตั้งด้วย acl หรือ extended_security. คำสั่งที่ฉันใช้เพื่อติดตั้งระบบไฟล์คือ encfs -o allow_other /home/blackl/.this /home/blackl/this. ฉันจะทำให้ระบบไฟล์ที่เข้ารหัสเข้ารหัสจัดการ ACL ได้อย่างถูกต้องได้อย่างไร?

1
จะเกิดอะไรขึ้นถ้าฉันย้ายไฟล์จากไดรฟ์ Bitlocker
ถ้าฉันย้ายไฟล์จากไดรฟ์ / พาร์ทิชันที่เปิดใช้งาน bitlocker ไปยังไดรฟ์ / พาร์ทิชันที่ไม่ใช่ของ bitlocker จะเกิดอะไรขึ้นกับไฟล์ มันยังคงเข้ารหัส แต่อ่านไม่ได้? การเข้ารหัสหายไปหรือไม่

0
แอปพลิเคชันจำรหัสผ่านได้อย่างไร
สมมติว่ามีคนลืมรหัสผ่านสำหรับแอปพลิเคชันเว็บเช่น gmail, facebook หรือแอปพลิเคชั่นอื่น ๆ ที่ติดตั้งบนระบบเช่น skype แต่เว็บเบราว์เซอร์หรือ skype ยังจดจำรหัสผ่านได้ แต่ไม่มีวิธีอ่านรหัสผ่าน ดอกจัน ตอนนี้สมมติว่าผู้ใช้ลืมอีเมลการกู้คืนและหรือรหัสผ่านสำหรับอีเมลการกู้คืน วิธีเดียวที่ผู้ใช้ดังกล่าวสามารถกู้คืนรหัสผ่านเพื่อที่จะสามารถป้อนรหัสผ่านในแอพพลิเคชั่นเดียวกันบนโทรศัพท์มือถือของพวกเขาคือการติดตั้งโปรแกรมบนพีซีของพวกเขาเพื่ออ่านข้อมูลรหัสผ่านจากแคช ตอนแรกมันอาจดูเหมือนว่าข้อมูลสามารถกู้คืนได้ด้วยโปรแกรมเช่นWiresharkซึ่งทำการวิเคราะห์ข้อมูลเครือข่าย แต่เมื่อมีการคิดครั้งที่สองเราตระหนักดีว่าแอปพลิเคชันเหล่านี้จะส่งรหัสผ่านดังกล่าวไปยัง API ที่เข้ารหัสเช่นOpenSLLก่อนส่งผ่านข้อมูลผ่านเครือข่ายแทนที่จะส่งในรูปแบบ raw ดังนั้นสิ่งที่จำเป็นในกรณีนี้คือโปรแกรมที่จะอ่านข้อมูลดิบจากแคช (firefox, chrome, skype และอื่น ๆ ) ของโปรแกรมเหล่านี้หากไม่ได้จัดเก็บข้อมูลล่วงหน้าไว้ในดิสก์ ฉันจะหาโปรแกรมดังกล่าวได้จากที่ไหน? ขอบคุณ แก้ไข: ฉันโพสต์คำตอบสำหรับคำถามนี้ซึ่งใช้ได้กับบางเว็บเบราว์เซอร์ แต่ไม่ใช่ที่อื่น ๆ อย่างไรก็ตามในขณะที่ฉันโพสต์คำถามนี้ว่าไม่มีคำตอบ นอกจากนี้คำถามของฉันยังครอบคลุมถึง Skype ซึ่งคำถามนั้นไม่ได้ ความนับถือ.

1
การติดตั้ง linux บนเครื่องเข้ารหัสดิสก์เต็มรูปแบบ [ซ้ำกัน]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว: แล็ปท็อป Windows 7 - Truecrypt - Ubuntu หรือไม่ 2 คำตอบ ฉันมีเครื่องที่ติดตั้ง windows 7 และเข้ารหัสดิสก์เต็มรูปแบบโดยใช้ TrueCrypt ฉันสงสัยว่ามีวิธีการติดตั้ง linux ติดกับ windows แต่ไม่คืนค่าทุกอย่างและสูญเสียข้อมูลหรือไม่ ในเครื่องปกติที่ไม่มี truecrypt ฉันทำแบบนั้น: ลดขนาดพาร์ติชันของ windows สร้างพาร์ติชันใหม่จากพื้นที่ว่าง ติดตั้ง linux บนพาร์ติชั่นใหม่ แต่ฉันไม่รู้ว่ามันเป็นวิธีที่ดีในการทำด้วยฝังศพใต้ถุนโบสถ์ที่แท้จริง

4
Ubuntu จัดเก็บข้อมูลส่วนบุคคลทั้งหมดภายใน / บ้านหรือไม่?
ฉันได้รับเน็ตบุ๊กในวันนี้และฉันตั้งใจที่จะบูทคู่ Ubuntu และ XP ในขณะที่เข้ารหัสฮาร์ดไดรฟ์ด้วยเหตุผลที่ชัดเจน ปัญหาคือ: ฉันรู้ว่าการเข้ารหัสฮาร์ดไดรฟ์ทั้งหมดในระบบดูอัลบูตนั้นจะทำให้ฉันปวดหัวดังนั้นฉันจะเข้ารหัสพาร์ติชั่น / โฮมของฉันใน Ubuntu (ซึ่งจะเป็นระบบปฏิบัติการหลัก) และนั่นนำไปสู่คำถามของฉัน: เพียงพอที่จะปกป้องข้อมูลส่วนบุคคลของฉันได้หรือไม่ ubuntu เก็บข้อมูลส่วนบุคคลใด ๆ ไว้นอกบ้านหรือไม่? ฉันหวังว่าฉันจะชัดเจนพอ ขอบคุณ

2
ขอรหัสผ่านทุกครั้งที่ฉันติดตั้งพาร์ติชันที่เข้ารหัส
ดังนั้นฉันจึงสร้างพาร์ติชั่นเข้ารหัสในฮาร์ดไดรฟ์หลักของฉัน Mac OS X จะขอรหัสผ่านเฉพาะเมื่อฉันเริ่มระบบ จากนั้นฉันก็ถอนติดตั้งแล้วลองติดอีกครั้งและ OS X จะไม่ขอรหัสผ่าน จนกว่าฉันจะรีบูตอีกครั้ง ฉันจะให้ OS X ถามรหัสผ่านนั้นได้อย่างไรในทุกครั้งที่ฉัน (หวังว่ามี แต่ฉันเท่านั้น) พยายามติดตั้งพาร์ติชันนั้น
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.