» »

Možni načini dostopa do podatkov na disku

Možni načini dostopa do podatkov na disku

Kaj ::

Če izključimo fizičen prenos diska v drug računalnik, na kakšne načine vse je možno pridi do podatkov v nekem stacionarnem računalniku in kako preprečiti vsako tako možnost. Pa prosim pustimo zakaj in čemu.

Kot prvo mi seveda pride na misel kakšen Knoppix Live CD/usb, kar seveda onemogočiš s določitvijo bootable naprav v biosu in zaklepom le-tega z geslom. Če ravno ne vržeš baterijice z matične in ponastaviš s tem biosa, se mi zdi da si pred live cdjem varen.

Windows račun se normalno zaklene, če pustiš gostom navaden račun "gost" (vseeno z geslom, ki jim ga sicer poveš), pa paziš da nastaviš pravice nad mapami. Je na tem mestu še kaj za poštimati?

Kišto seveda zapreš in po možnosti daš gor ključavnico, če je potreba.

Je še kakšna možnost?

smacker ::

1. USB ključ z naloženim password recovery toolom. Omogoča prijavo v Winse (admin account) brez gesla. Za preprečitev tega bi moral onemogočit dostop do vseh USB portov.
2. Če ima gost pravice za nameščanje programov, lahko namesti Virtual PC, vrže gor linux in dostopa do vseh fajlov na disku, pa ni rabil zbootat z CD/USB.

Pomojem, če daš nekomu fizični dostop do PCja je nemogoče 100% preprečit dostop do datotek na disku. Lahko pa podatke kako zašifriraš, da če bo že prišel do njih jih ne bo znal prebrat. Še najbolje jih je pa shranit na zunanji disk, ki ga potem priklopiš samo ko rabiš podatke, drugače jih pa varno zakleneš v trezor :)

Poldi112 ::

Kako točno ti linux v virtualki pomaga priti do podatkov izven nje?
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.

klinker ::

Disk zasifriras in brez gesla pac noben ne more dostopat do njega. Ne vem kako toplo vodo bi ti odkril, ko pa imas vse to na googlu.

krneki0001 ::

USB ključ z windows to go. Zalaufaš windows iz ključka, vklopiš funkcijo take ownership in prideš do vseh podatkov na disku.

Ponavadi sam na ta način rešujem podatke, če je kdo zaklenil prenosnik in pozabil password, nima pa backupov, mašina je pa še v garanciji in stranka noče, da bi se disk ven iz prenosnika dajal.

klinker ::

krneki0001 je izjavil:

USB ključ z windows to go. Zalaufaš windows iz ključka, vklopiš funkcijo take ownership in prideš do vseh podatkov na disku.

Ponavadi sam na ta način rešujem podatke, če je kdo zaklenil prenosnik in pozabil password, nima pa backupov, mašina je pa še v garanciji in stranka noče, da bi se disk ven iz prenosnika dajal.


To sklepam da velja v primeru da pozabi geslo za prijavo ne pa za sifriranje...al pac 8-O

Klinker, če ti je odveč odpirati toplo vodo, je ne odpiraj.
Hvala ostalim


Pac, skoda je tolko komplicirat, ko je to kar isces precej razsirjeno...sifriranje. Lahko tudi samo dolocene folderje zaklenes, ipd.

krneki0001 ::

klinker je izjavil:

krneki0001 je izjavil:

USB ključ z windows to go. Zalaufaš windows iz ključka, vklopiš funkcijo take ownership in prideš do vseh podatkov na disku.

Ponavadi sam na ta način rešujem podatke, če je kdo zaklenil prenosnik in pozabil password, nima pa backupov, mašina je pa še v garanciji in stranka noče, da bi se disk ven iz prenosnika dajal.


To sklepam da velja v primeru da pozabi geslo za prijavo ne pa za sifriranje...al pac 8-O


Ja, šifriranja ni zraven, samo če izgubiš geslo to uporabljam.

St235 ::

Dejansko je edini način to kar je omenil klinker. Torej šifriranje podatkov na disku. Sistem bootaš z USB, vsi fizični diski pa so kriptirani.

krneki0001 ::

St235 je izjavil:

Dejansko je edini način to kar je omenil klinker. Torej šifriranje podatkov na disku. Sistem bootaš z USB, vsi fizični diski pa so kriptirani.


Razen boot-a. Tistih par megabajtov pa ni šifriranih. In ne boš verjel, je par takih, ki so svoj dešifrirni ključ za bitlockerja tja spravili, da ga lahko dobijo, če pozabijo geslo za bitlockerja. :))

Kaj ::

Sem torej vklopil BitLocker in začel s šifriranjem. A šele po 20% šifriranja 3TB HDD diska za podatke, kar je trajalo ure, slučajno opazil, da je ta disk (in še dva druga od skupno štirih) označen kot izmenljivi disk (removable data drive in ne kot fixed data drive) in se je zato začel BitLocker To Go.


Ima kakšno vezo če je na notranjem disku BitLocker ali Bitlocker To Go in bo Bitlocker To Go isto deloval na fiksnem disku, ne glede na to da je mišljen za razne usb ključke in podobno? Ne bi rad sedaj še dva dni čakal da se vse šifriral, nato ugotovil, da je Bitlocker To Go neprimeren za notranji disk, vse odšifriral, spremenil tip diska (kotsem gledal bi moral vserjetno v biosih spremeniti AHCI in podobne zadeve) in potem vse na novo. :P
Vse štiri diske uporabljam izključno v kišti in jih ne prenašam naokoli.

Zgodovina sprememb…

  • spremenil: Kaj ()

Yacked2 ::

Daj za šifriranje uporabi rajši kaj drugega...
Korak naprej ni vedno ustrezen...sploh če si na robu prepada!

mat xxl ::

Točno BitLocker je za kripto viruse rezerviran ;).

Kaj ::

mat xxl je izjavil:

Točno BitLocker je za kripto viruse rezerviran ;).

Čaki dejte prosim mal bolj razložit tole, ker mi področje šifriranja ni najbolj znan.
Sicer sem bral neke stare teme, da je TrueCrypt velik boljši, ampak kot sem videl na njihovi spletni strani, ga od 2014 ne razvijajo več. Zato sem si rekel, zakaj pa ne kar BitLocker, ki je že vgrajen v W10.
Je res tok zanič? In če, kaj pol drugega?

St235 ::

TrueCrypt je še vedno bistveno boljši sistem, ki je za to kar ti opisuješ praktično neprebojen.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kako šifrirati zunanji disk Bitlocker ali WD?

Oddelek: Pomoč in nasveti
162171 (1502) MrStein
»

Kako pravilno kriptirati dva SSD diska?

Oddelek: Pomoč in nasveti
193370 (2683) fosil
»

TrueCrypt na precepu (strani: 1 2 )

Oddelek: Novice / Varnost
7126760 (22120) MrStein
»

Enkriptiranje datotek z BitLocker-jem

Oddelek: Informacijska varnost
174850 (4332) karafeka
»

Sifriranje diska ali servis za obvescanje

Oddelek: Informacijska varnost
154870 (4071) Jux

Več podobnih tem