| Автор: Некто | 43734 | 16.05.2013 15:21 |
|
Ещё у Аладдина есть продукт - Secret Disc
|
|
| Автор: malotavr | 43744 | 16.05.2013 19:37 |
|
> А какой смысл шифровать системный радел ОС?
Дисковое шифрование - защита от нарушителя, имеющего офлайновый (т.е. при незагруженной ОС) доступ к диску. Если у нарушителя есть такой доступ, и системный раздел не зашифрован, ничто не мешает ему посадить в файловую систему трояна. После того, как ОС будет загружена и примонтируется криптоконтейнер, данные в контейнере будут доступны всем программам, работающим в сессии аутентифицировавшегося пользователя, в том числе и трояну. Поэтому криптоконтейнеры без шифрования системного раздела - очистка совести на случай кражи ноута. Т.е. мы понимаем, что вору данные на фиг не сдались (он диск тут же отформатирует от греха), но на всякий случай... С шифрованием системного раздела, кстати, тоже не все гладко. Если шифровалочный загрузчик не умеет работать с нормальными ключевыми носителями (truecrypt'овский, например, не умеет, насчет Secret Disc'овского не уверен), то точно так же нарушитель может модифицировать этот самый загрузчик так, чтобы он слил куда-нибудь тот пароль, который пользователь введет при следующей загрузке. Но это уже на порядок сложнее. |
|
| Автор: :-) | 43747 | 17.05.2013 04:36 |
|
Во время работы ОС не может быть "зашифрованной" на диске и в памяти, и работать "зашифрованном" виде. Поэтому возможность посадить в неё трояна в это время, т.е. в процессе её работы, будет всегда. Может я ошибаюсь? Но я так понимаю.
> Поэтому криптоконтейнеры без шифрования системного раздела - очистка совести на случай кражи ноута. Т.е. мы понимаем, что вору данные на фиг не сдались (он диск тут же отформатирует от греха), но на всякий случай... Так ведь шифрование предназначено не для физической охраны ноута, а для защиты данных. Если "вору данные на фиг не сдались", то при чём тут шифрование?! |
|
| Автор: malotavr | 43756 | 17.05.2013 10:54 |
|
> Во время работы ОС не может быть "зашифрованной"
Речь идет о "не во время работы ОС". Если системный раздел не зашифрован, я могу загрузиться с LiveCD, примонтировать системный раздел, записать на него нужные DLL-ки или модифицировать существующие, поправить файл системного реестра. Активные средства защиты в это время не работают, и помешать мне могут только пассивные - например, шифрование системного раздела. > Если "вору данные на фиг не сдались", то при чём тут шифрование? Представьте, что у вас с плеча сдернули сумку с ноутом. С одной стороны вы понимаете, что ворам не нужны ваши данные - только сам ноут. С другой стороны, "мало ли". В этой ситуации использование криптоконтейнеров обеспечит ваше душевное спокойствие. |
|
| Автор: :-) | 43762 | 17.05.2013 13:29 |
|
Теперь я понял, что Вы имели в виду.
|
|
Просмотров темы: 8307