HWSW Informatikai Kerekasztal: TrueCrypt - Titkosítás - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Nem indíthatsz témát.
  • A téma zárva.

TrueCrypt - Titkosítás Értékeld a témát: -----

#21 Felhasználó inaktív   Hinbel 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 11
  • Csatlakozott: --

Elküldve: 2010. 10. 18. 15:34

Üzenet megtekintéseIdézet: Godzilla_HUN - Dátum: 2010. 10. 17. 19:43

Mit bénáztam el? :blink:



Komplett partició titkosításánál maga a TrueCrypt is szól, hogy ezt a metódust NEM ajánlja, bár a lehetőség adott rá. Ha nem rendszert hanem csak adatokat akarsz titkosítani, MINDEN esetben érdemes file-container-t létrehozni, egy lehetőleg NTFS partición, removable-device-ként felcsatolva, ami optimális esetben nem nagyobb, mint pár giga és maga a file container IS NTFS-re van formázva. Ezzel elkerülhető hogy hirtelen lecsatolódás esetén bármi tönkremenjen, akár a külső akár a belső fájlrendszerben.

Te tkp. semmit nem rontottál el, és a Windows sem azért szól, mert hülye, hanem azért, mert a titkosított filerendszer egy tkp. értelmezhetetlen adatstruktúra a számára, és egyik általa ismert filerendszer struktúrájára sem hasonlít (FAT, FAT32, exFAT, NTFS)

#22 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 10. 19. 12:48

Egyébként a Win 7-nek szokása, hogy a felrakott pendrive kütyüimet újra akarja formáztatni.

Pedig csak bootolhatók a kütyük és a boot rész nem tetszik nek, igaz linux boot. Nem tudja olvasni biztos és azt hiszi nem jó az egész. Odakell figyelni, nehogy automatikusan leokézzam és oda a segédgyűjtemény.


RaidX

#23 Felhasználó inaktív   Creepy 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2010. 10. 19. 20:22

Sziasztok!

Az lenne a kérdésem, hogy tudtok-e olyan programot vagy beállítást mondani, amivel nem csak letitkosítom, hanem formázhatatlanná (totális írásvédetté) is teszem a merevlemezt?
Azt szeretném megcsinálni, hogy miután letitkosítottam a vinyómat a True Crypttel, akkor utána ha bemegyek a lemezkezelőbe, akkor ott ne tudjam törölni a merevlemez partícióit, illetve formázni őket, mert így akkor törlődnének az adataim. Illetve ha átrakom a winchestert egy másik gépbe, akkor ott se tudjam törölni a partíciókat.

Üdv
Creepy

#24 Felhasználó inaktív   VKP 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.852
  • Csatlakozott: --

Elküldve: 2010. 10. 19. 21:55

A partíciót mindenképpen tudod törölni, az ellen nem véd :)
Rendszergazda vagyok. Ha röhögni lát, mentsen!

"De sokkal nagyobb a valószínűsége annak, hogy Kecskemét külsőn fejedre esik egy bazi nagy sárga tehén."

#25 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2010. 10. 19. 22:56

Voltaképpen mitől (kitől) akarod megvédeni a HDD-t? Másoktól vagy saját magad okozta véletlen törléstől?
Másoktól nem tudod megóvni, egy formázást / particionálást nem lehet letiltani. Kivéve ez alól, ha valamilyen úton-módon hardveresen írásvédetté teszed a merevlemezt, de ekkor titkosítástól függetlenül adatot sem fogsz tenni rá.
Ha véletlen törléstől akarod megóvni, akkor ne az egész meghajtót titkosítsd, hanem formázd le NTFS-re, majd hozzál létre rajta egy fájl alapú titkosított tárolót. A konténer fájlra ezután kioszthatsz egy NTFS jogot, hogy írható legyen, de senki se törölhesse.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#26 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 10. 20. 08:58

Ugyanezen jogok beállíthatók a teljes HDD-re, de formázás-tól, particionálástól nemvéd!

Érdekes! A Pendrivek írásvédetté tehetők szoftveresen is. Nem csak amikbe beépítették a kis kapcsolót!

Valamikor a Hőskorba (kb 1986) találkoztam olyan 4 Megás! HDD-vel amin irdatlan sok jumper volt és azok között volt olyan is ami a formázást akadályozta meg. A particionálásra nem tudom milyen hatással volt, de ha nem volt a megfelelő helyen, nem engedte a formázást végrehajtani! Viszont írás/olvasás/törlés működött rendesen!  így akkor sem értettük a logikáját.


RaidX

#27 Felhasználó inaktív   Creepy 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2010. 10. 20. 13:51

Eddig is NTFS joggal védtem, de ezt simán meg lehet változtatni (jobb klikk a partíción-->Biztonság-->Speciális-->Tulajdonos fül-->kijelölöm a felhasználót-->bepipálom a "A tulajdonos cseréje az altárolókon és az objektumokon is." négyzetet-->majd az alkalmaz gombra rámegyek) és szeretném jobban védeni mások elöl az adataimat. DVD-re azért nem akarom kiírni, mert ha megkarcolódik, akkor nem olvasható. Pendrivenak a kapacítása, meg túl kicsi hozzá.

#28 Felhasználó inaktív   MisterY 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.979
  • Csatlakozott: --

Elküldve: 2010. 10. 20. 15:25

Üzenet megtekintéseIdézet: Creepy - Dátum: 2010. 10. 20. 14:51

Eddig is NTFS joggal védtem, de ezt simán meg lehet változtatni (jobb klikk a partíción-->Biztonság-->Speciális-->Tulajdonos fül-->kijelölöm a felhasználót-->bepipálom a "A tulajdonos cseréje az altárolókon és az objektumokon is." négyzetet-->majd az alkalmaz gombra rámegyek) és szeretném jobban védeni mások elöl az adataimat. DVD-re azért nem akarom kiírni, mert ha megkarcolódik, akkor nem olvasható. Pendrivenak a kapacítása, meg túl kicsi hozzá.


Ha más is admin joggal bír vagy admin jogot szerezhet magának azon a gépen, akkor nincs az a szoftveres megoldás, amivel a törlést meg tudnád gátolni.
Ha pedig be tudja bootolni egy live cd-vel a gépet, akkor semmi nem véd.

Mentés lehet pl. egy másik gépre szintén TC kötetbe, vagy ha épp nincs használatban, akár magát a TC fájlt is. Ez persze szintén nem véd meg a szándékos törléstől, ha admin jogú emberektől kellene védened az adataid.

Fontos adatok esetén már régen nem arról beszélünk, hogy az adott média legyen védve a végletekig.
Ha van mentés és az adatok az adott helyen más által nem visszaállíthatóak, akkor senkit nem érdekel, ha ellopják, letörlik, akármi.

#29 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 10. 21. 09:35

Komoly cégek még arra is figyelnek, hogy ne csak egy helyen legyen meg a mentés. Beszélgettem egy német nagyvállalat számítástechnikai vezetőjével, mikor megvették az akkori munkahelyemet és szóbakerült a mentés/tárolás. Akkor a szerverterembe volt egy szekrény ahova a mentéseket rendszerezve tárolták. Mondta, náluk az a szokás, hogy minden vállalatuknál megtalálható egy-eyg időszak mentési anyaga. Főleg ha más országba van a leányvállalat. Ezt egy esetleges helyi katasztrófa esetével indokolta. De cégen belül is három külömböző helyen tárolják a mentéseket.

Az amerikaiak kerültek most bajba! Annó elkezdtek digitalizálni és CD/DVD-re kimenteni mindent. Az adathordozók viszont nem hozzák a beigért élettertamot, 5-10 év és elvesznek az adatok. Mire erre rájöttek, nagyon sok hanganyag semmisült meg amit talán soha nem tudnak pótolni! Ebből a szempontból a mágnesszalag tartóssabb de kérdés, lessz e eszköz a jövőbe amivel visszatudják játszani. Már vannak fiatalok akik életéből a magnó kimaradt!


RaidX

#30 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2010. 10. 21. 12:49

Üzenet megtekintéseIdézet: Creepy - Dátum: 2010. 10. 19. 21:22

Az lenne a kérdésem, hogy tudtok-e olyan programot vagy beállítást mondani, amivel nem csak letitkosítom, hanem formázhatatlanná (totális írásvédetté) is teszem a merevlemezt?

Azt tudod csinálni, amit már írtak. Ha csak egy bizonyos gépen akarod kivitelezni, amin korlátlan uralmad van, akkor letiltod/kiveszed az ODD meghajtókat a gépből, USB-t letiltod. Meg nem engedsz azon a gépen másik usernek admin jogot. De még ezek sem biztos megoldások és csak az életed keseríted meg ezekkel az intézkedésekkel azon a gépen. Aki kárt akar okozni, vagy le akarja törölni, előbb-utóbb célt ér. Ha más nem megöntözi a gépet menet közben, vagy karatemeccset vív vele.

Alapvetően nem a törlést szokták megakadályozni, hanem kell lennie mindig minden fontos dologról biztonsági másolatnak. Nem csak a letörlés esetére, hanem mondjuk ha kifingik a merevlemez, ami nem épp ritkaság.
„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#31 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 10. 22. 12:53

  Létezik egy Deep Freeze nevű progi. Ha azt telepíted a gépedre a megadott meghajtó(k) pillanatnyi állapota elmentésre kerül és minden újraindításkor az lessz az aktuális állapot bár mi is történt előtte (törlés, telepítés, letöltés, stb.). Az egész egy jelszó ismeretében kikapcsolható csak egy újraindításra, megadott számú újraindításra, tetszőleges időtartamra. Kikapcsolt állapotban a változások megmaradnak. Erre telepítés ill. rendszer frissítéskor van nagy szükség. Ezt sok munkahelyen és közösségi helyen alkalmazzák, ahol sokan sokmindent elkövetnek az adott gépen. Sajnos az újra particionálástól ez sem véd. Sima format állítólag nem árt neki. Ha nincs flopy, levan tiltva a CD/DVD és USB boot, van némi remény a particionálás elkerülésére. Persze, ha win alatt nem rendszergazda az illető!

Egy hátránya van, fizetős a drága. A boot időt picit lassítja, egyébként észre sem venni mivel csak a bootnál van dolga. 

Létezik hálózati verzió is belőle!

Deep Freeze oldala

Szerkesztette: RaidX 2010. 10. 22. 12:59 -kor

RaidX

#32 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 10. 22. 18:46

Üzenet megtekintéseIdézet: RaidX - Dátum: 2010. 10. 21. 10:35

Komoly cégek még arra is figyelnek, hogy ne csak egy helyen legyen meg a mentés.


Nálunk van mentés idebent, ha gyorsan kell valami, szalagot elviszi külsős cég, elvileg biztonságos helyre itt EUban, meg a másik kontinensen is :-) Valamint minden helyről kimennek a cuccok egy felhőbe szoftveresen, plusz a komplett levelezés, de az annyira, hogy amit júzer töröl, azt is örökre visszamenőleg elő tudja szedni egy webes felületen. Azt hiszem amit lehet megtettük.
Make love not Wor.

#33 Felhasználó inaktív   MisterY 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.979
  • Csatlakozott: --

Elküldve: 2010. 10. 22. 20:06

Üzenet megtekintéseIdézet: RaidX - Dátum: 2010. 10. 22. 13:53



Létezik hasonló funkciójú pár dolláros hardveres megoldás is, a gond csak az, hogy folyamatosan változó adatot nem lehet ezzel védeni, hiszen a merevlemez minden restartkor az eredeti állapotba állna vissza, így nem csak a törléstől, de a módosítástól is megvédené a titkosított adatokat, márpedig gondolom, nem ez a terv.

#34 Felhasználó inaktív   Creepy 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2010. 10. 23. 14:22

A Deep Freezet már kb. 2-3 éve használom. A rendszerem (Windows Server 2008 R2 Enterpriset használok) rajta van a Vmware Workstation és azon szoktam internetezni, mert ha így bekapok egy vírust, akkor a gépemet nem fertőzi meg, illvetve a virtuális rendszeren van persze a Deep Freeze, így az a rendszer nincs tele internetes szeméttel + ha egy vírus rákerül, akkor nem tud módosítani a beállításain.

Viszont pont akartam ezt írni tegnap: Próbából csináltam egy 5Gb-os virtuális merevlemezt és azon egy teljes partíciót, majd hozzá csatoltam ahoz a rendszerhez, amin szoktam internetezni (az a rendszer 2Gb-os és Windows XP van rajta). Teleraktam adattal, majd levédtem a Deep Freezevel, utána meg letöröltem róla mindent. Aztán fogtam, áttettem egy másik virtuális rendszerbe ezt a v. merevlemezt, és ott rátettem más dokumentumokat (azon a virtuális rendszeren nem volt persze Deep Freeze). Utána visszaraktam a Windows XP-hez, ahonnan levédtem, de miután elindult az XP, a Deep Freeze nem állította vissza az adatokat, hanem maradtak azok, amiket a másikba felpakoltam rá.
De hova kerülnek az adatok, amikor telerakom az 5Gb-os merevlemezt adattal, majd levédem, aztán mikor védve van, akkor letörlöm és teszek rá más adatot? A 2Gb-os Windows XP rendszerre nem fér 5Gb-nyi adat, amit levéd a Deep Freeze.

#35 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 10. 23. 15:07

Üzenet megtekintéseIdézet: Creepy - Dátum: 2010. 10. 23. 15:22

rajta van a Vmware Workstation


A vmware ws mellett (snapsot, nonpersistent) minek a deep freeze?
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#36 Felhasználó inaktív   Mester74 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: --

Elküldve: 2010. 10. 25. 14:30

Sziasztok!

Csak azért írom ide, mert most vettem észre ezt a témát. A lényeg, hogy készítettem egy sokkal bővebb magyar nyelvi fájlt a TrueCrypt programhoz, mint ami a program honlapján elérhető. Sajnos hiába próbáltam felküldeni a fordítást, és felvenni a kapcsolatot a készítőkkel sehogy nem sikerült rávenni őket, hogy frissítsék a letölthető fájl.
Ezért aztán a nyelvi fájl felraktam a saját honlapunkra, onnan letölthető:
http://www.lignart.hu/?page_id=73

Használjátok, terjesszétek, hátha így olyanok is felfedezik ezt a remek programot, akiket idáig elrettentett az angol nyelv ismeretének hiánya.

#37 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2010. 10. 26. 13:07

Két kérdésem volna a TrueCrypttel kapcsolatban:
  • Mennyire rontja a teljesítményt a használata, ha az egy szál merevlemezem egy szál partícióját (amin a Windows csücsül) letitkosítom vele?
  • Ha beüt a ménkű, egy másik gépen, amin van TrueCrypt, ki tudom másolni a file-okat a lemezről (természetesen a jelszó birtokában)?

Szerkesztette: SityiSXT 2010. 10. 26. 13:08 -kor


#38 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 10. 26. 13:17

Üzenet megtekintéseIdézet: SityiSXT - Dátum: 2010. 10. 26. 14:07

Két kérdésem volna a TrueCrypttel kapcsolatban:
  • Mennyire rontja a teljesítményt a használata, ha az egy szál merevlemezem egy szál partícióját (amin a Windows csücsül) letitkosítom vele?
  • Ha beüt a ménkű, egy másik gépen, amin van TrueCrypt, ki tudom másolni a file-okat a lemezről (természetesen a jelszó birtokában)?





szerk: mondjuk a helyreállítás sikeressége azért függ a ménkű milyenségétől is :)

Szerkesztette: Szabcsi 2010. 10. 26. 13:20 -kor

"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#39 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2010. 10. 26. 14:09

Köszi a választ. Ezekszerint a CPU-t terheli le vele leginkább. Játék közben nem a legideálisabb...

#40 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 10. 26. 14:26

Üzenet megtekintéseIdézet: SityiSXT - Dátum: 2010. 10. 26. 15:09

Köszi a választ. Ezekszerint a CPU-t terheli le vele leginkább. Játék közben nem a legideálisabb...


Nem vagyok nagy játékos, de nem gondolnám hogy játék közben olyan jelentős merevlemez adatforgalom lenne hogy érezhető legyen, de aki maximalista az pl egy AES-NI támogatással bíró procival segíthet ezen.
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

Téma megosztása:


  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó