Ещё один вопрос про ноутбук.

Всего 23 сообщ. | Показаны 1 - 20
Ещё один вопрос про ноутбук.
Вот сижу и думаю - а оно мне надо?
Я имею в виду шифрование винта на уровне BIOS. От кражи ноута это не помогает, насколько я знаю. Помогает только от кражи инфы. Но вот в чём вопрос - не замедляет ли эта фича доступ в жёсткому диску, чтение/запись. Не грузит ли проц лишней работой. Также, допустим, как софтовое шифрование - PGP, TrueCript и иже с ними?
Насколько я знаю, в Деллах (и не только в них) за это отвечает специальная EEPROM (марку не помню). Но вот как там дальше дешифрация организована - не представляю. Кто что думает? Может быть, попадались сравнительные тесты?
Re[Юра.]:
по уму ъто делаеццо иде-контроллером. проц отдыхает.
фсё зависит от реализации. ща есь скажем чиста аппаратные контроллеры скажем DESа которым 100 мегабитную сеть на лету шыфроваь раз плюнуъ. им в одно ухо влетает по дма а из другово вылетает.
чё там за чипсет узнайте и гляньте документалово.
Re[Юра.]:
Хм, Эверест сказал, что неизвестный чипсет. В доках написано, что или Intel 915GM или Intel 915PM. Это, по видимому какие-то мобильные чипсеты. Я когда себе десктоповую плату выбирал, то в 915-х никакого аппаратного шифрования не видел.
Re[Юра.]:
Вряд ли шифрование в чипсете организовано, скорей отдельный контроллер. А зачем Вам все шифровать? Сделайте небольшой секретный диск тем же PGP и на нем все храните. Во-первых, незаметно. Во-вторых, легче Backup делать. В-третьих, ключи можно на внешнем USB-flash хранить; например у Pretec есть цельнометаллические брелки - я с ключами ношу и все ок.
Re[Юра.]:
Хм, я думаю об этом. У меня даже есть 16Мб SD карточка, что с жёниным фотиком шла.... Надёжно ли это - в смысле если эта SD читаться вдруг перестанет? Но можно и запоминать пароли. Но, кстати, как раз таки в этом случае все операции чтения/записи будут слегка нагружать процессор.
Re[Юра.]:
Цитата:
от: Юра.
Вот сижу и думаю - а оно мне надо?
Я имею в виду шифрование винта на уровне BIOS. От кражи ноута это не помогает, насколько я знаю. Помогает только от кражи инфы.


Если инфа шибко ценная, то паяльник в задницу, и сам всё расскажешь. Понимашь идею?
Re[Юра.]:
:) Да что там ценного... Так, текущие проекты, переписка, работа, короче....
Вот не знаю всё же - включать это или нет. Грузит такие шифрование проц, если имеется отдельная микросхема на плате, или нет?
Re[Юра.]:
Цитата:
от: Юра.
:) Да что там ценного... Так, текущие проекты, переписка, работа, короче....


Ну и нафик догда надо шифровать?
Re[Юра.]:
Хм.... от кражи не убережёт...
Так хоть наср@ть потенциальным ворам....
Хотя у меня и так стоит пароль на включение, на BIOS и 15-и значный - на Виндоус. Вот не знаю - 2 первых батарейкой сбрасываются или тоже в микросхемах прописываются.
Re[Юра.]:
Цитата:
от: Юра.
Хм.... от кражи не убережёт...
Так хоть наср@ть потенциальным ворам....


** Если воришки просто крадут ноут для перепродажи -- им пофик, чё там и как зашифровано.
** Если воришки крадут именно из-за информации, то
а) если информация шибко нужна и сильно зашифрована, прийдут с паяльником
б) если информация так себе, и доступ "осложнён" лишь паролем на бивис, вантуз, т.п. -- это вскрывается элементарно не приходя в сознание на раз-два.
Re[Юра.]:
Кстати, про пароли на Бивис. Я, например, не вижу возможности вскрыть вантуз, не вскрыв Бивис для загрузки с иного носителя. А если батарейкой это не делается, то остаётся тока диск выковыривать оттуда. Либо перепрошивать микросхему БИОС-а.
И, опять же, если пароль Виндовоза состоит из 16-и символов, включая !@-, коими заменены буквы в словах, цифр и заглавных, то интересно, сколько с этим будет колупаться программы для восстановления паролей?
В принципе это не нужно, если загрузится из другого места и инфа не зашифрована самим Виндоусом.
Re[Юра.]:
Цитата:

от:Юра.
Кстати, про пароли на Бивис. Я, например, не вижу возможности вскрыть вантуз, не вскрыв Бивис для загрузки с иного носителя. А если батарейкой это не делается, то остаётся тока диск выковыривать оттуда. Либо перепрошивать микросхему БИОС-а.
И, опять же, если пароль Виндовоза состоит из 16-и символов, включая !@-, коими заменены буквы в словах, цифр и заглавных, то интересно, сколько с этим будет колупаться программы для восстановления паролей?
В принципе это не нужно, если загрузится из другого места и инфа не зашифрована самим Виндоусом.

Подробнее

format c:
С бивисом тожа справются.
Re[Юра.]:
Не, ну понятно - речь идёт о прочтении инфы. А форматнуть - это не вопрос.
И бивисом - если он зависит от батарейки - то да, нараз. А если пароли хранятся в энергонезависимой памяти (как пароль на HDD) - то справиться можно, только если выпаять нужную микросхему и перепрограммировать её нужной программой. Что стоит от 100 до 200 баксов.
Кстати, если винт зашифрован вышеописанным способом (пароль хранится в EEPROM) то формат не работает.
Re[Юра.]:
Цитата:

от:Юра.
Кстати, про пароли на Бивис. Я, например, не вижу возможности вскрыть вантуз, не вскрыв Бивис для загрузки с иного носителя. А если батарейкой это не делается, то остаётся тока диск выковыривать оттуда. Либо перепрошивать микросхему БИОС-а.
И, опять же, если пароль Виндовоза состоит из 16-и символов, включая !@-, коими заменены буквы в словах, цифр и заглавных, то интересно, сколько с этим будет колупаться программы для восстановления паролей?
В принципе это не нужно, если загрузится из другого места и инфа не зашифрована самим Виндоусом.

Подробнее

Програмэ для востановление проалей поступают проще, они перезаписывают хэш пароля. По крайней мере, у меня был волшебнае дискетко с линух и програмко, которая перетирала чего надо на диске, спрашивала новэй парол и можно было спокойной грузиться (работало с W2000).
Re[Юра.]:
Вообще-то пароль на Win актуален только в текущей системе. Вытянув Ваш HDD и воткнув его в другой комп, любой админ нового компа получает доступ к Вашему диску.

Я правда не вижу смысла в шифровании всей системы (как делают всякие железки или PGP 9). Достаточно просто выбросить карточку с ассиметричным ключем (лучше всеж USB-flash - его наверняка не забудете вынуть по окончанию работы), чтобы пароль к секретному диску, а значит и паяльник, стали бесполезными.

А вообще, абсолютных защит нет. И для работы с секретными документами нужны в первую очередь соответствующие организационные мероприятия, а не какие-то железки.
Re[Юра.]:
now and zen:

Что при этом происходит с папками и файлами, зашифрованными старым сертификатом?
Re[Юра.]:
Цитата:
от: Юра.
now and zen:

Что при этом происходит с папками и файлами, зашифрованными старым сертификатом?

Я здесь говорил про пароль Виндуса, а не про шифрованные папке и файлэ.
Вообще, ежели ноут просто украдут с целью перепродажи, то преступнекам по сараю содержимое.
А если они знают чего ищут, то, могут сначала украсть ноут, а потом, убедившись, что там все зашифрованоэ, могу выграздь Ваз! :D
Re[Alex Dumenko]:
Цитата:
от: Alex Dumenko
Вообще-то пароль на Win актуален только в текущей системе. Вытянув Ваш HDD и воткнув его в другой комп, любой админ нового компа получает доступ к Вашему диску.



Да это понятно. Доступ будет только к тому, что не зашифровано Виндоусом. В случае с паролем HDD, установленным в БИОС-е ноута - чужой компьютер его может быть увидит, но не получит доступ к нему.

Цитата:


Я правда не вижу смысла в шифровании всей системы (как делают всякие железки или PGP 9). Достаточно просто выбросить карточку с ассиметричным ключем (лучше всеж USB-flash - его наверняка не забудете вынуть по окончанию работы), чтобы пароль к секретному диску, а значит и паяльник, стали бесполезными.

А вообще, абсолютных защит нет. И для работы с секретными документами нужны в первую очередь соответствующие организационные мероприятия, а не какие-то железки.

Подробнее


Это да.
Re[Юра.]:
В общем да. Винт вынимается и выбрасывается. На его место покупается/не покупается новый.
Re[Юра.]:
Юра, не устравивайте лишний геморрой. Нужно защитить -- отдельный съёмный носитель с PGP/DSA/... шифрованием.
Вы не авторизованы

Пожалуйста, авторизуйтесь, чтоб иметь доступ к полному функционалу сайта

Обратная связь

Здесь вы можете оставить свои контактные данные, чтобы мы могли связаться с вами.