Šta je novo?

Kriptitanje foldera i HDD

nikola2004mkd

Slavan
Učlanjen(a)
08.07.2004
Poruke
216
Poena
320
Ljudi prije nekoliko dana sam bio u krajnije neprijatnoj situaciji. MB na jedan od laptopa je otisla i morao sam da ga nosim na servis. E sada na HDD je bilo neke licne informacije zbog koje sam morao da vadim HDD, i da uradim shred pred da ispratim na laptop na servis.

Sada zelim da uradim kriptovanje na jedan folder na particiju D i planiram da iskoristim Encrypting File System u Win7, i da uradim kriptovanje na celu particiju C sa BitLocker Drive Encryption, uglavnom jer ne znam gde se sve razne programe snimaju pasworde. Na PC ima dva accounta sa administratorske privilegije i oba su zascicene sa passwordom.

E sada me interesuje koliko su ova dva sistema dobra, kako tacno funkcioniraju, dali je dostatno da se ima adminisratorski password da mogu da se gledaju C i folder na D? Dali je neophodno da laptop ima TPM da funkcionira BitLocker Drive Encryption jer ne verujem da laptop ima to (nema cistac otiska prstiju)? Koliki je pad performanse sa ove funkcije?

Dali mozda ima neki bolji third party softver za ove stvari, jer veoma mi je vazno da funkcioniranje je krajno jednostavnije, nakon sto podesim stvare ne zelim da znam da su tu.
 
Taj sistem enkripcije radi dobro, ali je vezan za korisnika na dotičnom računaru.
To znači da ako neko ima pristup računaru i zna lozinku, automatski će videti sve enkriptovane podatke.
Sa druge strane, to takođe znači da ti podaci ne mogu da se pročitaju na drugom računaru, čak i ako znaš lozinku, što može biti potencijalan problem ako taj računar iz nekog razloga otkaže.

Ja lično koristim TrueCrypt za takve stvari. Imam jednu virtuelnu enkriptovanu particiju smeštenu u fajl, za koju mi samo treba lozinka kada uradim mount, a mogu taj fajl i da kopiram na bilo koji drugi računar, ako mi zatreba.
 
Pa ja licno zelim da izbegnem te locker-e. Isto kao i truecrypt jer ne mi se dopada taj nacin rada. Jednostavno ne zelim da znam da program je tu. Uglavnom kod te lockere treba da prebacis neki fajl u folder pa ukucaj password i.... . Isto kao i kod truecrypt.
 
Poslednja izmena:
Pa kada uradiš mount kriptovane particije u truecrypt-u, ona se ponaša kao običan disk i koristiš ga kao i bilo koji drugi disk.
Može da se namesti i da se ta particija automatski mount-uje prilikom login-a na Windows.
 
Probao sam i truecrypt i neke ostale varijante ali sve funkcioniraju na nacin koji zelim da odbegnem.
I sada upgrade-ovao sam win na professional sa nadu da koristim bitlocker ali ispostavilo se da pc nema tpm i u tom slucaju samo koristenje je pain in the ass jer treba usb sa klucem na svaki boot.
Znaci potraga za neki drugi software nastavlja se. Znaci zelim da biblioteka documents i particija c bude kriptovana odnosno kada sam ja logovan ne zelim da imam nikakvu razliku u rada. Ukoliko se loguje neki drugi ne zelim da ima pristup tom biblioteku, a isto i kada se hdd zakaci na drugi pc, ali zelio bih da mogu da ja imam pristup tom bibioteku i particuju cak i kada je hdd prebacen na drugi pc i ne smeta mi da treba da drzim neki kljuc na usb ili slicno koji dekriptuje tu biblioteku.
 
Nazad
Vrh Dno