Есть ли способ сделать мой жесткий диск недоступным для всех, кроме меня?

позвольте мне сначала рассказать вам историю резервного копирования: компьютерный техник попросил меня дать ему мой ноутбук и попросить у него любую информацию, которую я хотел бы "спрятать" на своем жестком диске. Он утверждал, что сможет получить все, что угодно, что бы я ни сделал, чтобы скрыть это.

Так как я не ценю абсолютных высказываний типа:" и ты ничего не можешь с этим поделать", я начал думать об этом в своей голове. Я понял, что очень безопасная операционная система не сократит его, поскольку ему не нужно загружаться с этого жесткого диска, чтобы найти вещи в моем жестком диске.

общий вопрос здесь:

есть ли способ полностью защитить все данные на жестком диске? (Мне не нужно подробное объяснение, как это сделать, мне просто нужно, чтобы вы указали мне направление, я могу подробнее об этом)

в частности, я подозреваю, что мне может понадобиться:

  • операционная система, которая является очень безопасной и возможно, шифрует все данные, которые он хранит (понятия не имею, существует ли такая вещь).

  • Если выше не существует, есть ли способ, чтобы вручную шифровать данные на моем жестком диске и иметь возможность загружаться с этого жесткого диска?

В общем, я хочу сделать жесткий диск как можно менее доступным для всех, кто не является мной (= знает конкретный пароль / ключ), поэтому любые решения приветствуются.

30
задан akira
26.03.2023 21:13 Количество просмотров материала 3609
Распечатать страницу

13 ответов

этого достаточно для шифрования самых важных файлов. ZIP-файл, зашифрованный 256-битным AES и хорошим длинным паролем, почти невозможно получить без пароля. (Избегайте использования устаревшего ZIP-шифрования, известного как pkzip stream cipher/ZipCrypto - оно известно слабым.)

также можно зашифровать целый раздел, спрятав в нем все. Truecrypt является своего рода де-факто стандартной программой для домашнего (и некоторого бизнеса) шифрования разделов/изображений. Наверное самое лучшее в Truecrypt по сравнению со встроенными в операционную систему инструментами-это портативный: существует версия для Windows, Mac OS X и Linux, которая составляет подавляющее большинство потребительских операционных систем.

Если вы хотите скрыть все, вы можете зашифровать любой раздел в вашей системе, в том числе вы загружаетесь. Невозможно прочитать данные с зашифрованного диска, не зная пароля/ключа. Дело в том, что окна операционная система не всегда поддерживает загрузку с зашифрованного жесткого диска.* Truecrypt имеет то, что он называет система шифрования. Они очень хорошо резюмировали:

система шифрования включает предзагрузочной аутентификации, что означает, что любой, кто хочет получить доступ и использовать зашифрованную систему, читать и писать файлы, хранящиеся на системном диске, и т. д., необходимо будет вводить правильный пароль каждый раз перед загрузкой Windows (запуском). Предварительная загрузка аутентификация выполняется загрузчиком TrueCrypt, который находится на первой дорожке загрузочного диска и на аварийном диске TrueCrypt.

Так загрузчик Truecrypt загрузчик будет загружаться перед вашей ОС и предложит вам ввести пароль. Когда вы введете правильный пароль, он загрузит загрузчик ОС. Жесткий диск зашифрован во все времена, так что даже загрузочный компакт-диск не сможет прочитать какие-либо полезные данные от него.

Это также не так сложно зашифровать / расшифровать существующая система:

обратите внимание, что TrueCrypt может зашифровать существующий незашифрованный системный раздел/диск на месте во время работы операционной системы (в то время как система шифруется, вы можете использовать свой компьютер как обычно без каких-либо ограничений). Аналогично, системный раздел/диск с шифрованием TrueCrypt может быть расшифрован на месте во время работы операционной системы. Вы можете прервать процесс шифрования или расшифровки в любое время, оставив раздел/диск частично незашифрованные, перезагрузите или выключите компьютер, а затем возобновить процесс, который будет продолжаться с момента он был остановлен.


*различные другие операционные системы поддерживают шифрование системного диска. Например, ядро Linux 2.6 и новее есть dm-crypt, а Mac OS X 10.7 и новее имеют FileVault 2. Windows имеет такую поддержку с BitLocker, но только в выпусках Enterprise/Business/Server и только в Vista и новее. Как указано выше, Truecrypt более переносим, но часто не имеет интеграции, необходимой для шифрования системных дисков, за исключением Windows.

64
отвечен Bob 2023-03-28 05:01

одна фраза - полное шифрование диска, желательно с хорошим, длинным, не словарным ключом. Вы также можете посмотреть на системы, которые делают это с внешнего ключей. В принципе, поскольку вся система, кроме загрузчика, зашифрована, за исключением прямой доступ к памяти атаку - то есть использовать firewire или другое устройство с DMA для получения содержимого памяти и / или использовать атаку холодной загрузки для получения информации. Twarting это просто-просто убедитесь, что система включена выкл, и батарея удалена непосредственно перед передачей системы. Если это просто жесткий диск, обе эти атаки невероятны

Я бы, наверное, просто дать truecrypt выстрел, использовать очень длинный, случайный пароль (длина делает грубое принуждение труднее, и случайность предотвращает атаку словаря), и пусть он идет в город с ним. Кроме того, некоторые версии windows имеют bitlocker, который является сильным параметром FDE, встроенным в windows. Также есть решения для Linux, как и Лукс dmcrypt.

или заполнить диск случайными данными... и посмотрите, как долго, прежде чем он это выяснит;)

50
отвечен Journeyman Geek 2023-03-28 07:18

Не поддавайтесь на любые уловки, типа, "дай мне пароль, чтобы я мог проверить результаты".

конференция по безопасности, на которую я пошел, попросил пароли в начале. На полпути, и ведущий сказал, что самый большой риск для безопасности-это вы, так как большинство людей слабо выдали свой пароль.

(и да, просто шифровать необходимые данные.)

14
отвечен NimChimpsky 2023-03-28 09:35

вы можете "скрыть" файл в изображении? Это может сбить его с толку - или, по крайней мере, занять его немного времени, чтобы выяснить. Возможно.

http://lifehacker.com/282119/hide-files-inside-of-jpeg-images

12
отвечен bobknows 2023-03-28 11:52

Я согласен с другим ответом TrueCrypt. Тем не менее, у меня есть один важный момент, чтобы добавить - правдоподобная особенность отрицания TrueCrypt. Это значит, что с TrueCrypt не оставляет положительно идентифицировать подписи на диски/файлы шифрует. Таким образом, никто не может доказать, является ли набор битов на диске случайными битами или зашифрованными данными. Это настолько важно, что имело последствия в недавнем судебном деле.

9
отвечен slowpoison 2023-03-28 14:09

многие из ответов размещены хорошие ответы.

дополнительно, вы можете посмотреть на асинхронные асимметричный инструмент шифрования, как GnuPG. Это немного сложнее, чем шифрование в ZIP-файле, потому что вы имеете дело с открытый и закрытый ключи. Я думаю, что я мог бы слышал о каком-то университете в Европе, взломавшем этот тип шифрования с очень особыми обстоятельствами. Вы все равно хотите поставить пароли и ключи на usb-накопителе или где-то еще, кроме диска, который вы будете давать challenger.

кроме того, однажды профессор сказал мне, что если вы хотите что-то абсолютно скрытое, зашифруйте зашифрованный файл новым набором ключей. таким образом, если шифрование первого уровня каким-то образом расшифровано, злоумышленник не узнает об этом, потому что все будет выглядеть зашифрованным.

надеюсь, что это помогает.

7
отвечен Chad Harrison 2023-03-28 16:26

интересно, что слово скрыть должно быть помещено в кавычки многими людьми, так как они, кажется, знают, что на самом деле ничего не скрывается в их предложениях. Интересно, держал ли этот компьютерный техник руки в воздухе и делал ли движения рук, связанные с кавычками, когда он сказал "скрыть".

сомневаюсь. В то время как шифрование вещей может предотвратить доступ, имея зашифрованный zip-файл, сидящий на рабочем столе под названием " Nothing_to_see_here.молния" не прячется что угодно.

некоторые ноутбуки поставляются с возможностью защитить диск паролем, где после того, как он включен через bios у вас есть два варианта... введите пароль или отформатируйте диск. Dell является одной из тех компаний, которая включает в себя эту функцию. Ладно. Вы также можете позвонить в Dell после того, как вы ввели неправильный пароль 3 раза, и вы можете дать им код вызова, представленный на экране, и они дадут вам код ответа, чтобы обойти пароль... но они также поручают для то обслуживание если ваша гарантированность теряла силу. Снова... это ничего не скрывает.

существует огромная разница между тем, чтобы разрешить кому-то доступ в комнату, чтобы они могли искать что-то спрятанное с глаз долой (скрытие), и просто запретить им вообще входить (шифрование).

Так как я не ценю абсолютных высказываний типа:"и с этим ничего не поделаешь"

нет. Вам не понравился этот техник по сути говорю вам, что он знал что-то, чего вы не знали, и/или что он был лучше вас в чем-то. Вот почему вы сразу же попытались придумать, как улучшить этого техника, вместо того, чтобы на самом деле понять, что то, что он говорил, означает ничего! Это не повредило бы вам ни в малейшей степени, чтобы признать прямо там, а затем, что, возможно, он на самом деле мог найти любой файл, который вы спрятали. Конечно, вам нужно было бы, чтобы он определил, что означает скрываться в этом контексте... с (опять же) кажется, что "скрытый", по-видимому, означает разные вещи для разных людей. Несмотря на это, ваша проблема с его вызовом не имеет ничего общего с его хвастовством, и все, что связано с вашей неспособностью принять возможность того, что он действительно может быть лучше вас в чем-то. Вот почему вы не могли оставить вызов в покое. Вот почему вы не цените такие абсолютные заявления. Потому что правда в том, что бывают моменты, когда что-то произойдет в вашей жизни, и будет НИЧЕГО НЕ ПОДЕЛАЕШЬ.

вы хотите сохранить файлы, которые вы регулярно доступ не нашли? Держите их подальше от компьютера. Как насчет этого? Храните их на флэш-накопителе. После этого, вы можете держать файлы на вашей персоне все время, и никто может достигнуть вашей компьтер-книжки для того чтобы получить их когда вы нет около вашей компьтер-книжки. Кто ввел дурацкое правило, что все твои файлы должны постоянно лежать на твоем ноутбуке? Я не говорю об этом ребяческом хвастовстве техников и какой бы то ни было игре вы превратили это во что-то. Как только вы зашифруете файл, или спрячете его в образе, или удалите его с компьютера на флешку, то его игра закончится. Почему? Потому что вы не получили параметры этой задачи определены... и я могу догадаться, что это такое.

  • файл должен быть где-то доступна.
  • вам нужно играть роль невежественного дурака, который думает, что просто вставлять файл в какой-то каталог с избитого пути-это степень возможности скрываться.

Как только вы отойдете от любого из них, игра закончится, и вы "не поняли, что он имел в виду".

6
отвечен Bon Gart 2023-03-28 18:43

альтернативные потоки данных - Это забавная вещь, чтобы бросить на него.

4
отвечен dc5553 2023-03-28 21:00

Я использую виртуальные диски TrueCrypt, которые защищены как очень длинными паролями, так и файлами ключей, хранящимися на usb. Я также инициирую таймауты на открытых виртуальных дисках, когда активность отсутствует в течение заданного времени. Это типа безопасность на долгие годы. Я обрабатываю очень большие базы данных с помощью этих виртуальных дисков без каких-либо проблем с производительностью.

3
отвечен Peter 2023-03-28 23:17

Ubuntu предоставляет шифрование домой диск, который вполне безопасно.. Мне пришлось бороться, чтобы восстановить свои собственные данные, даже если я знал свой собственный ключ.. информацию о шифровании домашнего диска можно найти здесь:

2
отвечен Osama Javed 2023-03-29 01:34

шифрование бесполезно против повесток и/или пыток. Все компьютерные технологии должны сделать, это утверждать, возможно, анонимно, что файл, который Nothing_to_see_here.zip полон детской порнографии. ФБР заберет его из магазина и потребует пароль. Он скажет им, что это ваш компьютер.

будет некоторое законное маневрирование. Вы либо окажетесь в тюрьме, либо останетесь на свободе. В любом случае, компьютерные технологии узнали кое-что интересное о вашем секрете папка.

в качестве альтернативы, он мог бы утверждать, некоторые проблемы с ноутбуком, который нуждается в $ X ремонт. Ваше разрешение или отсутствие разрешения на ремонт скажет ему что-то об экономической ценности Nothing_to_see_here.ЗИП к вам.

2
отвечен emory 2023-03-29 03:51

затем принять вызов, кто-то уже сказал вам, создать файл, положить файл, который вы хотите "скрыть" внутри РАР или 7-Zip файл, с полным шифрованием, поэтому он не может проверить, какие файлы находятся внутри сжатого файла. Используйте надежный пароль с цифрами, алфавитом и символами. Затем удалите исходный файл с помощью какого-либо инструмента, такого как Secure Delete (или аналогичного инструмента).

готово, теперь он почти ничего не может сделать.

2
отвечен MrShoy 2023-03-29 06:08

Если вы хотите высокий уровень безопасности, что-то даже правительства не могут юридически заставить вас обратиться, Посмотрите на TrueCrypt. С TrueCrypt вы можете превратить пустое пространство в смонтированный раздел. Таким образом, если система проверена, она должна выглядеть как старые заголовки данных, что вы увидите на каждом жестком диске, который когда-либо удалял данные. Поскольку нет никаких доказательств данных, которые можно использовать, разборчиво или восстановить, вы не обязаны по закону обеспечить доступ к указанным данным. Он также использует зашифрованные пароли многих уровней и существенной производительности тоже.

2
отвечен BloodyIron 2023-03-29 08:25

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх