Új hozzászólás Aktív témák

  • ricsip

    addikt

    válasz A Mágus #71921 üzenetére

    A veracryptet nem ismerem, az valószínűleg erőforrásigényesebb módon dolgozik. Cserébe lehet h. biztonságosabb.

    Bitlocker esetében 2 módszer van:
    1) rábízod a titkosítást az ssd elektronikájára (már abban az esetben ahol az ssd képes vállalni a beépített titkosítást, Self Encryptin Drive: SED a megjelölése az ilyeneknek), vagy
    2) a számítógép (processzora) maga végzi a titkosítást, az ssd már a titkosított adatokat kapja, ott további titkosítás már nem zajlik

    A 2. esetben a mai processzorok (4-6-8 mag, 3-4-5 Ghz sebességnél) jól bírják ezt a titkosítást, nem fogsz észrevenni belassulást még nagy másolásnál sem. Mivel a processzor és a windows végzi a teljes titkosítást, van beépített támogatott jól működő módszer a titkosító/feloldó kulcs biztonsági mentésére, ami az adatmentés vagy hibaelharítás során fontos dolog. Így ha valami miatt megborul a titkosítás, akkor is lehetséges hozzáférni az adatokhoz nagyon jó eséllyel. Windowst ismerve ez a való életben bizony elő szokott fordulni.

    Az 1. esetben az ssd elektronikája felelős teljes egészében a titkosításért. Így elvileg a számítógép semennyit nem lassul a nagy másolások során, nem is tud róla higy a meghajtó mit művel a háttérben. Cserébe viszont az ssd gyártók gagyi titkosítási módszereket használhatnak, pl. hogy az ssd beépített processzora bírja a gyors tempót menet közben. Van hogy a titkosítási kulcs pl. csupa 0. Így technikailag ugyan tényleg történik titkosítás, de a gyakorlatban a titkosított adat nincs védve erős kulccsal.
    Nehéz ellenőrizni, valójában mennyire hatékony a titkosítás, mert az ilyen megoldásokban az az ssd elektronikájának belső magánügye, a külvilág elől elrejti ezt.
    Illetve nagy szopó szokott lenni, ha az ssd meghibásodik, jellemzően egyik pillanatról a másikra minden előjel nélkül eltűnik a meghajtó teljes tartalma az operációs rendszer szeme elől. Ilyenkor sokkal nehezebb (lefordítom magyar nyelvre: kb megoldhatatlan) a tirkosított adatokat visszanyerni.

    A bitlocker a sok gyártói kontarkodást megelégelte, és 2019 szeptember óta figyelmen kívül hagyja az 1-es opciót alapesetben, és külön kérés hiányában automatikusan a 2-es módszer szerint dolgozik.
    [link]

    Changes the default setting for BitLocker when encrypting a self-encrypting hard drive. Now, the default is to use software encryption for newly encrypted drives. For existing drives, the type of encryption will not change.

    Nem egyszerű téma. Ha csak megnyugtatásul akarsz titkosítást, akkor egyszerű bekapcsolni. De ha tényleg biztosan védeni is akarod, ill. hiba esetén nem akarsz adatvesztést, akkornahhoz sokat utána kell olvasni.

    [ Szerkesztve ]

    -

Új hozzászólás Aktív témák