Full Disk Encryption con supporto per disco GPT

6

Sul mio vecchio computer ho usato la crittografia completa di Truecrypt. Il mio vecchio computer tuttavia utilizzava Windows 7 con uno schema di partizione MBR standard. Recentemente ho ricevuto un nuovo laptop con il fantastico supporto UEFI. Sì, so che potrei sempre reinstallare Windows come BIOS legacy con supporto MBR, tuttavia vorrei mantenere GPT \ UEFI. TrueCrypt non funziona ancora con UEFI. Nemmeno PGP completa la crittografia del disco.

Qualcuno sa di una buona (preferibile) soluzione completa per la crittografia del disco che supporti GPT.

So che potrei sempre usare Bitlocker ma per qualche motivo non mi fido di esso considerando l'intero scandalo della NSA.

    
posta securityperlson 09.08.2013 - 19:50
fonte

5 risposte

2

Non penso che tu abbia completamente ragione sul problema TC / GPT. Secondo la loro documentazione per V4.3 :

Support for devices with a GPT partition table (GUID partitions). (Windows Vista/2003/XP)

Il problema è che Windows 8 deve avere il partizionamento GPT, quindi dovrai eseguire TC in modalità legacy a 32 bit. Quindi dovrebbe funzionare bene se non hai UEFI BIOS o stai usando legacy boot mode .

Tuttavia, se sei pronto a pagarlo, allora la Jetico di BestCrypt Volume Encryption potrebbe essere la scelta migliore, sebbene ce ne siano sicuramente anche molte altre. (Non ho guardato.)

link

Hai anche Symantec Drive Encryption precedentemente " crittografia del disco PGP ".

link

    
risposta data 25.02.2014 - 12:31
fonte
1

BitLocker e DCPP sono solo quelli che devono ancora gestire i sistemi operativi GP, i dischi. Entrambi funzionano alla grande. DCPP è di gran lunga il più sicuro, ma è costoso e non è facilmente trasportabile.

    
risposta data 29.12.2013 - 19:53
fonte
0

Dmcrypt luks funziona bene con le tabelle di partizione gpt.

Anche la partizione di avvio può essere crittografata, ma personalmente, penso che se un utente malintenzionato è riuscito a comprometterlo, allora probabilmente hai installato un certo numero di key logger e altri dispositivi simili, quindi puoi dire addio alla sicurezza .

Non è di grande aiuto se vuoi eseguire Windows.

    
risposta data 15.01.2017 - 23:45
fonte
-1

Se non ti fidi di Bitlocker, ti suggerirei di aspettare che VeraCrypt rilasci il loro supporto (e siccome è open source sai esattamente cosa sta facendo il codice). Molto probabilmente sarà rilasciato nella loro prossima versione. Se stai usando linux puoi usare LVM su LUKS o dm-crypt su LUKS, dovrai però fare molta modifica di file e operazioni da riga di comando.

    
risposta data 09.08.2013 - 22:36
fonte
-1

Sono stato a lungo utente TrueCrypt, tuttavia non è stato in grado di utilizzarlo sul mio nuovo computer perché l'unità di sistema era una GUID Partition Table (GPT). Attualmente sto usando VeraCrypt e tutto funziona come TrueCrypt. Se hai un disco GPT, devi fare quanto segue:

  1. Elimina la partizione di sistema da 100 MB che viene automaticamente creata dal programma di installazione di Windows.
  2. Converti il disco di sistema da GPT a MBR (record di avvio principale)
  3. Vai al BIOS e cambia la modalità di avvio da UEFI con CSM a Legacy .

Per le istruzioni dettagliate, visita il link - Come installare VeraCrypt su una tabella delle partizioni GUID (GPT)

    
risposta data 23.10.2016 - 12:35
fonte

Leggi altre domande sui tag