Crittografia di un disco che contiene elementi?

10

Ok, quindi un disco piuttosto grande ~ 1-2TB (90% pieno, più partizioni + 2 sistemi operativi su di esso), deve essere crittografato e azzerato, ed è un po 'troppi dati per supportare tutto prima della crittografia.

Come si consiglia di fare questo? Quale strumento dovresti usare? Quanto sarebbe affidabile l'azzeramento e la crittografia al volo (non vogliamo perdere dati nel processo)?

    
posta pootzko 12.11.2010 - 10:29
fonte

5 risposte

5

Ho usato TrueCrypt link per la crittografia dell'intero disco in passato per Windows e Linux.

Bruce Schneier ha scritto articoli su come superare la crittografia dell'intero disco, inclusi questi due:

  • Evil Maid Attack - link
  • Attacchi all'avvio a freddo contro la crittografia del disco - link
risposta data 12.11.2010 - 11:28
fonte
10

Non farlo!

it's a bit too much data for backing it all up before encryption.

Questo sembra indicare che si dovrebbe eseguire il backup solo per evitare perdite durante la crittografia. Tutti rispondono alla tua domanda, ma questo è l'elefante nella stanza.

Se tieni a mente questi dati devi eseguirne il backup!

Finché non lo fai, non pensare nemmeno a crittografare o fare nulla (e RAID N, per tutti i valori di N, non è un backup).

  1. I dischi rigidi sono dispositivi fisici che non funzionano.
  2. I dischi rigidi sono dispositivi fisici che non funzionano.
  3. I dischi rigidi sono dispositivi fisici che non funzionano.

(per non parlare dei mille altri modi per perdere dati insostituibili)

    
risposta data 08.12.2010 - 21:44
fonte
10

Non fare backup è pazzesco e spaventoso, dato che i tuoi dati sono business / mission critical e non la tua collezione di film. Quindi qualunque cosa tu faccia, fai il backup dei tuoi dati. Si consideri il seguente scenario: si sta eseguendo la crittografia e durante il processo di crittografia si verifica un'interruzione dell'alimentazione sulla rete elettrica. In tal caso perderesti molto, se non tutti i tuoi dati.

Quindi investi il tempo per il backup, anche se devi eseguire il backup su una linea da 56.000, vale la pena.

Per quanto riguarda quale strumento usare, vedi le altre risposte.

    
risposta data 12.11.2010 - 12:56
fonte
3

Provando senza backup eh? Spaventoso!

Mi affiderei alla versione commerciale di PGP per fare l'intera crittografia del disco (funziona per Windows, Mac OS X e Linux):

link

    
risposta data 12.11.2010 - 10:54
fonte
1

Dipende molto dal sistema operativo in uso, ad esempio Windows supporta EFS (Encrypted File System), che è considerato abbastanza sicuro e relativamente affidabile.
Molto semplice da eseguire: contrassegna semplicemente una casella di controllo nella cartella ...

Esistono anche opzioni complete di crittografia del disco, come Windows 7 BitLocker.

Di nuovo, dipende molto dalle tue piattaforme.

    
risposta data 12.11.2010 - 11:00
fonte

Leggi altre domande sui tag