» »

[TrueCrypt] Enkripcija in obremenitev trdih diskov?

[TrueCrypt] Enkripcija in obremenitev trdih diskov?

sinsinjega ::

Logika mi pravi, da bi enkripcija diska morala mocneje obremeniti samo procesor + RAM. No, zadnjic je mojemu kolegu kmalu po instalaciji TrueCrypta in enkripciji dveh particij odpovedal disk, kar ni pritegnilo moje pozornosti. Danes je odpovedal disk tudi sodelavcu iz sluzbe. Samo tri tedne nazaj je ss TC sifriral eno particijo, ker je imel gor obcutljive podatke. Vem da diski pac odpovedujejo, ampak raje povprasam o vasih izkusnjah. V glavi sem imel ze tudi take bedaste scenarije, da ima TrueCrypt morda kaksen bug v driverju, ki stalno bremeni disk dokler ta na koncu ne odpove. Koliko je tu ljudi z izkusnjami s truecryptom? Imate pozitivne izkusnje?

PS
ne zanimajo me odgovori tipa: "raje uporabi [tvoj favourite software]"

blackbfm ::

Kaj to pomen odpove..prav fizično fuč ali izgubljena particija? Drugače pa dvomim.

Zgodovina sprememb…

  • spremenilo: blackbfm ()

sinsinjega ::

Particije/podatkov se nikoli nisem izgubil. Glede tega vam garantiram da je to zanesljiv software. Pac pa disk odpove fizicno, motor crkne.

smile- ::

imel TC (in podobne) na dveh računalnikih več let in z nobenim nobenih problemov - disk še danes dela

mi je pa TC med enkripcijo na enem disku zaznal napako na sektorju (kar noben drug SW ni zaznal) - in sem potem zadevo rešil s hdd regeneratorjem

Zgodovina sprememb…

  • spremenil: smile- ()

sinsinjega ::

@smile: no saj jaz imam tudi ze precej dolgo TC, pa nobenih problemov z diski. Ampak posumil sem pa vseeno. Malo neprijeten obcutek je ko se ti zgodita dve podobni zadevi v kratkem casovnem razmaku, pa sem pomislil na najslabse.

poweroff ::

Ni tako nemogoče, če je ista serija diskov. Jaz uporabljam šifrirane diske že par let (vse diske na vseh mašinah), pa ni nobenega problema.
sudo poweroff

luky ::

Kako zašifrirati particijo na disku je problem oz. zahtevno, samo vprašam, da ne bi odkrival toplo vodo....
luky!

poweroff ::

Pobrskaj po člankih na ST. Postopek je precej natančno opisan - za Linux.
sudo poweroff

luky ::

Pobrskaj po člankih na ST. Postopek je precej natančno opisan - za Linux.


Mislil sem, da je kdo napisal kakšno SLO navodilo za Truecrypt za tiste, ki nam eng. ne gre preveč od rok.......
luky!

luky ::

Pobrskaj po člankih na ST. Postopek je precej natančno opisan - za Linux.


Mislil sem, da je kdo napisal kakšno SLO navodilo za Truecrypt za tiste, ki nam eng. ne gre preveč od rok.......


Mogoče bi kdo napisal, kako točno narediti z USB ključkom na katerem se nahaja Truecrypt Traveler, da ko vstaviš USB ključek v PC, da te takoj vpraša za geslo....
luky!

Isotropic ::

Pobrskaj po člankih na ST. Postopek je precej natančno opisan - za Linux.


Mislil sem, da je kdo napisal kakšno SLO navodilo za Truecrypt za tiste, ki nam eng. ne gre preveč od rok.......

vaja dela mojstra....

luky ::

loki3000 sorry, samo mislim, če bi ti to vedel kako se naredi, sem siguren, da bi že bil napisal proceduro oz. opomnik kako narediti......

lp.
luky!

poweroff ::

LOL. Zakaj bi se matral in zadevo prevajal za nekoga, ki se mu ne ljubi potruditi z angleščino?
sudo poweroff

Mehmed ::

http://www.joker.si/mn3njalnik/index.ph...

Scrolli dol dokler ne vidis true crypt napisano.

luky ::

http://www.joker.si/mn3njalnik/index.ph...

Scrolli dol dokler ne vidis true crypt napisano.


Hvala ti za link....
luky!

Mavrik ::

LOL. Zakaj bi se matral in zadevo prevajal za nekoga, ki se mu ne ljubi potruditi z angleščino?


Ker morda njegovo znanje ni dovolj dobro za usposabljanje tega pa bi vseeno mel podatke na varnem?

Ali so do zaščite svojih podatkov upravičeni samo tisti računalniško izobraženi? Navsezadnje se pri uporabi pojavlja kar nekaj precej specifičnega izrazoslovja.
The truth is rarely pure and never simple.

Zgodovina sprememb…

  • spremenil: Mavrik ()

luky ::

LOL. Zakaj bi se matral in zadevo prevajal za nekoga, ki se mu ne ljubi potruditi z angleščino?


Ker morda njegovo znanje ni dovolj dobro za usposabljanje tega pa bi vseeno mel podatke na varnem?

Ali so do zaščite svojih podatkov upravičeni samo tisti računalniško izobraženi? Navsezadnje se pri uporabi pojavlja kar nekaj precej specifičnega izrazoslovja.


Hvala ti za to, lepo si mu odgovoril, ker mislim, da tako se ne pomaga na forumu kot je on napisal na moj post, ker sem samo izrazil prošnjo in nič drugega.

lp.
luky!

poweroff ::

No, jaz sem napisal (brezplačno) veliko člankov na to temo in meni težko očitaš brezbrižnost.

Me pa moti takle "piratski" odnos - češ, meni se ni treba nič potruditi, vse mi morajo narediti drugi.

Preprosto je. Ali se potrudiš sam, ali plačaš za support ali pa počakaš, če bo kdo pomoč ponudil zastonj (ko bo imel čas). Zastonj zahtevati je pa malo krepka...
sudo poweroff

pilatus ::

Ker sem novi tu gor še ne vem kako vse deluje, ampak vseeno prosim za odgovor, ker vem, da se tu gor nahajajo tudi strokovnjaki in sicer:

- imam prenosnik na katerem sem šifriral z TrueCryptom sistemsko particijo (C). - D particija ni šifrirana, ker na njej ni nič pomembnega.

V primeru, da moram dati prenosnik na servis zaradi neke napake ( ne diska )je nujno, da dikriptiram C particijo ali ne.

Vnaprej se vam zahvaljujem za odgovor.

pilatus

poweroff ::

Misliš D particijo?

Če gor ni nič pomembnega niti /temp imenika, potem je odgovor načeloma ne.
sudo poweroff

sinsinjega ::

V primeru, da moram dati prenosnik na servis zaradi neke napake ( ne diska )je nujno, da dikriptiram C particijo ali ne.

Seveda ni nujno da dekriptiras particijo C. Ves point enkripcije je v tem, da ohranis zasebnost podatkov, tudi ko posljes racunalnik na servis. Serviserji hardware itak testirajo brez tvojega OS-a, ker imajo bootable OS-e z diagnostikami na DVD-jih. Lahko pa omenis serviserjem da imas sifrirano particijo, da ti je ne bo kaksen nesrecnik sel formatirat mislec da je kaksen problem z diskom.

PS
kadar ni problem z diskom, v nasi firmi posiljamo racunalnik na servis brez trdega diska. Vzamemo ga ven. Obicajno namrec servisi NE garantirajo za tvoje podatke in ti to podpises ko odneses tja masino. Pazi na to.

DMouse ::

Se strinjam z napisanim zgoraj. Obstajajo pa tudi drugi načini: če podatki niso tako zelo zasebni (poleg tega na servisih običajno jamčijo za zaupnost), lahko kot alternativo dekriptiranju (kar je počasno) enostavno spremeniš geslo v "servis", ga napišeš na listek in prilepiš na prenosnik. Vsaj tako jaz delam. Poleg tega prej naredim image particije, da imam doma kopijo vseh podatkov.

Mavrik ::

V čem je smisel enkripcije, če potem vse svoje podatke prosto predaš na pladnju enemu serviserju?

Nimajo kaj šlatat po disku, pustiš zakriptirane. Jaz vedno sem. Samo poskrbi za backup da ti ne bo šao kak glup kripl "particij popravljat".
The truth is rarely pure and never simple.

pilatus ::

Hvala vsem za odgovore. Upošteval bom, da pustim kriptirano particijo, ker dejanjsko nima kaj iskati na disku, če tam ni nič narobe. Sej se napiše kaj naj bi bila napaka......recimo...

lp.

poweroff ::

Dodal bi še tole - če gre serviser brez mojega dovoljenja "popravljat" particijo (to seveda jasno predhodno povem), faše servis odškodninsko tožbo.
sudo poweroff

fosil ::

Kaj pa če ti dajo za podpisat izjavo, kjer se strinjaš da za podatke ne odgovarjajo?
Tako je!

DMouse ::

V čem je smisel enkripcije, če potem vse svoje podatke prosto predaš na pladnju enemu serviserju?


Pač menim, da serviserju ni v interesu brati emailov od xy neznanca ali pa ugotavljanje legalnosti inštaliranih programov. Če bi rad presnel kak film ali mp3, naj pa kar izvoli.

poweroff ::

Kaj pa če ti dajo za podpisat izjavo, kjer se strinjaš da za podatke ne odgovarjajo?

Konkurenca je velika - grem k drugemu serviserju.

Pač menim, da serviserju ni v interesu brati emailov od xy neznanca ali pa ugotavljanje legalnosti inštaliranih programov. Če bi rad presnel kak film ali mp3, naj pa kar izvoli.

Meniš?

Lepo, da meniš. Ko boš imel na disku res kakšne konkretne zadeve me pa zanima kaj boš takrat menil.
sudo poweroff

knesz ::

Ker sem novi tu gor še ne vem kako vse deluje, ampak vseeno prosim za odgovor, ker vem, da se tu gor nahajajo tudi strokovnjaki in sicer:

- imam prenosnik na katerem sem šifriral z TrueCryptom sistemsko particijo ©. - D particija ni šifrirana, ker na njej ni nič pomembnega.

V primeru, da moram dati prenosnik na servis zaradi neke napake ( ne diska )je nujno, da dikriptiram C particijo ali ne.

Vnaprej se vam zahvaljujem za odgovor.

pilatus

Kot je že Matthai povedal; če že neseš računalnik z diskom v servis, jim obvezno povej, da je disk kriptiran in da z particijami ni nič narobe. Drugače se pripravi na izgubo podatkov :)

pilatus ::

Fantje še eno vprašanje okoli Enkripcije. Če napr. kriptiram celotem disk SSD 80GB na prenosniku. S programom Lenovo Rescue&Recovery pa imam narejen backup diska. Bom lahko pozneje naredil recovery če bo to potrebno al ne bo Truecrtypt pustil. Malo sem skeptik da mi bo uspelo ob zagonu uporabiti tipko F11 za recovery.

Prosim za odgovor kako je s tem, seveda če je kdo že preizkusil tako kot jaz mislim.

lp.

poweroff ::

Ne razumem čisto kako deluje ta program - delaš backup particije ali datotek (ob že priklopljenem TC volumeu)?
sudo poweroff

Isotropic ::

nic ne bo recoverya. lenovo sploh ne vidi sistema, ce imas cel disk sifriran

pilatus ::

Isotropic je izjavil:

nic ne bo recoverya. lenovo sploh ne vidi sistema, ce imas cel disk sifriran


Ja hvala lepa, res je sem sicer kriptiral disk in po enkripciji Lenovo ne zazna tipke F11 oz. ThinkVantage, da bi začel Recovery diska, ki ga naredi prav tako program LENOVO.

Hvala lepa.

poweroff ::

Torej svetujem ali backup posameznih datotek na že priklopljenem volumu ali pa backup celotne particije. Načeloma je boljša prva možnost...
sudo poweroff

DMouse ::

Backup particij lahko narediš z driveimagexml (pri zagnanem sistemu), za restore pa:
a) (uradno) dekriptiranje sistemskega diska in običajni driveimagexml restore (s pomočjo BartPE ali UBCDforWin)
b) (neuradno) z driveimagexml restore povoziš kriptirane particije, s truecrypt rescue cd obnoviš zagonski del diska, nato z windows inštalacijskim cd-jem narediš repair. Če je sistem x64, mora biti windows inštalacijski cd/dvd obvezno x64 in ne kombinirani.

poweroff ::

Saj lahko narediš komplet backup diska na image... recimo z dd-jem. je pa res, da je treba vedet kaj delaš, če ne so posledice hude.
sudo poweroff

Mavrik ::


Konkurenca je velika - grem k drugemu serviserju.


Od kdaj pa imamo toliko pooblaščenih zastopnikov za vsako znamko, da si lahko izbiramo kdo bo delal garancijsko popravilo?
The truth is rarely pure and never simple.

poweroff ::

Odvisno kako kupuješ računalnike. Moja trenutna kišta je samosestavljena.
sudo poweroff

DMouse ::

poweroff je izjavil:

Saj lahko narediš komplet backup diska na image... recimo z dd-jem. je pa res, da je treba vedet kaj delaš, če ne so posledice hude.


Prednosti driveimagexml in podobnih orodij: lahko restoraš tudi posamezne fajle in če imaš zasedenega samo pol diska, je backup image pač ustrezno manjši (+kompresija).

Mavrik ::

poweroff je izjavil:

Odvisno kako kupuješ računalnike. Moja trenutna kišta je samosestavljena.


Na žalost je to precej bolj kritično pri prenosnikih, kjer je tudi enkripcija precej pomembnejša. Tam pač preprosto nimaš izbire servisa če hočeš uveljavljati garancijo.
The truth is rarely pure and never simple.

poweroff ::

DMouse, za posamezne fajle uporabiš DejaDup / Duplicity, ki zna delati tudi inkrementalne in celo šifrirane backupe. V tem primeru gre torej za backup posameznih datotek na že priklopljenem volumeu.

Vmesna varianta je, da narediš backup celotne particije, potem pa samo redne backupe datotek. V primeru restora, restoraš particijo, nato pa še "refreshas" datoteke na njej.
sudo poweroff

Keyser Soze ::

Kateri algoritem/nastavitve pa uporabljate za enkripcijo?
OM, F, G!

Mavrik ::

Najhitrejši AES.

Razlog: šibka točka te enkripcije je itak samo geslo, AES, ki ga uporablja TC pa je za vse praktične primere nezlomljiv, oz. veliko lažje je dobiti geslo in se mi zdi upočasnjevanje sistema za nekaj kar v končni fazi ne bo imelo nekega efekta brezvezno.
The truth is rarely pure and never simple.

poweroff ::

Se strinjam. Do sedaj znani (non-channel side) napadi na AES so bili v praksi neuporabni.
sudo poweroff


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Mala šola informacijske varnosti (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Informacijska varnost
36981799 (37280) Dpool
»

Izšel TrueCrypt 6.0 (strani: 1 2 )

Oddelek: Novice / Ostala programska oprema
6110226 (5000) kitara8
»

Izšel TrueCrypt 7.0 (strani: 1 2 3 )

Oddelek: Novice / Zasebnost
11931779 (28279) Jst
»

Nov članek: Trajno brisanje podatkov (strani: 1 2 )

Oddelek: Novice / Nova vsebina
518788 (5846) MrStein
»

TrueCrypt 5.0 (strani: 1 2 )

Oddelek: Novice / Zasebnost
7010921 (8333) poweroff

Več podobnih tem