|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2006
Città: dietro di te!
Messaggi: 340
|
Blindare un hdd
Salve,
Per motivi di sicurezza informatica avrei bisogno di sapere se esiste un prodotto con chiave hw a 128 o 256bit (quindi il tutto è indecifrabile), per criptare un hd nel quale uso il sistema operativo. Rispiego il tutto in modo piu chiaro. Ho trovato in commercio una slitta (o cassetto) come questo ![]() nel quale potevi mettere una chiave hw con la quale ti permetteva di fare ilboot del sistema operativo, visto che la chiave passava al sistema interno alla slitta la chiave a 64bit per decrifrare il tutto. il fatto è che per me 64 bit sono pochi, quindi cerco una soluzione simile però a 128 o 256bit. consigli per metodi alternativi o eventuali prodotti (anche in pm) grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
se non mi sbaglio la seagate produce dei momentus con rittografazzione a 256 bit aes
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a me non sono mai piaciute quelle slitte anzi spesso rallentano e non poco la comunicazione verso il sistema.. quelle che avevo provato io rendevano l'hd lento come un 5400rpm..
ad ogni modo potresti invece optare per una soluzione secondo me migliore, ossia lo spezzare l'hd in 3 o 4 partizioni per i seguenti usi: 1^ partizione -> di 20 o max 30gb per il sistema operativo + antivirus + firewall software + antispyware + hips/cips + browser ; non è una partizione criptata inquanto con solo queste cose nun ce fanno nulla di utile 2^ partizione -> max 5gb in fat32 per il solo "File di Paging" ossia memoria virtuale 3^ partizione -> dove contenere le cose importanti come email di lavoro scaricate in locale, documenti dell'ufficio o della propria attività e tutto cio che si ritiene di dover proteggere; la dimensione la lascio decidere a te e qui applichi la crittografia aes512bit 4^ partizione -> eventuale dove installare il resto del parco software necessario per le attività lavorative e che per l'appunto non necessita di attenzioni inquanto non è un programma a dover essere protetto da occhi indiscreti ma cosa si produce con esso io la vita lavorativa la vedo in questa maniera quindi potresti anche lasciarlo sempre interno l'hd e dotarti di semplice chiave-hardware usb con la quale segnalare al sistema la tua presenza. se nemmeno questo non ti piace potresti allora tenere la 3^ partizione su hd-usb e portarlo a spasso più agevolmente se è in formato 2,5"
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: dietro di te!
Messaggi: 340
|
Quote:
il fatto è che per questioni di lavoro modifico, e pesantemente, sia l'os che tutti gli ammenicoli vari ed è quindi per me essenziale occultare tutto (e soprattutto l'os per questo optavo per un sistema a cifratura+slitta movibile per poterla (in caso di disastro) recuperare velocemente. Per quanto riguarda la velocità di sistema del disco non è un problema, visto che non impiego grandi moli di dati o richiedo dati ad alta risposta. Poi il tutto comunque verrebbe istallato su un p4 3.0ghz 1.5gb di ram ddr400 Riguardo ai momentus, ho visto che sono hdd da 2.5 (io ho gia un hdd da 3.5 ide, da cifrare) e non hanno nessuna cifratura, ma sono piu o meno i corrispetttivi diamondmax da 2.5 |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
in ogni caso la chiave-hardware non frena un malintenzionato... basta usare quel pc per rubarti i dati che appunto sarebbero in chiaro visto che l'hd risulterebbe inserito nel pc di riferimento e nel box corretto.
mentre applicare la crittografia software aes512 sigilla di fatto l'hd da malintenzionati chiaramente se modifichi il sistema operativo, inteso come developing, avrai anche un sistema gestionale che potrà aiutarti negli sviluppi, testing ed eventuali regressioni... se invece si tratta di ottimizzazioni e semmai personalizzazioni non credo che importi a molti malòintenzionati.. solitamente attira il "rivendibile" e non tutte le sfumature che lo circondano..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2006
Città: dietro di te!
Messaggi: 340
|
ho trovato un programma molto interessante.
True Crypt e credo che questo risolva il 99% dei miei problemi: cifratura impenetrabile. Poi ci affianco una slitta ed ho il sistema ideale per me. La domanda adesso è: (anzi 2) Posso usare un file da una chiave usb da usare come password? Se io voglio cifrare tutto l'hdd poi che succede? cioè, premo il tasto power del pc e poi cosa mi trovo davanti?
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dovresti pensare a inserire nel bootloader il comando per montare e richiedere la chiave per decriptare l'hd altrimenti non sa dove prendere i dati...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2006
Città: dietro di te!
Messaggi: 340
|
ma questo lo faccio tramite interfaccia grafica(ovvero nell'istallazione in win) o linea di comando sotto dos?
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ne l'uno ne l'altro; il boot loader esiste prima del cariamente dei sistemi operativi ( dos, windows, ecc), lo installi da linea di comando comunque; i bootloader più famosi sono lilo e grub
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2006
Città: dietro di te!
Messaggi: 340
|
il fatto è che pensavo lo facesse lui sotto interfaccia grafica e poi lo scrivesse al reboot.
Comunque ho visto una cosa abbastanza noiosa, non posso cryptare un hdd con già win dentro... ma devo formattare e cryptarlo e poi istallare win. Ad esempio io ora lavoro sotto il c:\ con win e tutto, se volessi cifrarlo deduco che non è possibile, ma dovrei prendere un altro hdd e crifrarlo. ma poi soprattutto come diamine faccio a cifrare tutto l'os? ho leggiucchiato una guida veloce, ma a quanto pare ho preso un'abbaglio clamoroso, e pensavo che una volta lanciato il sistema tramite boot venisse una schermata di log-in alla windows dove inserire file e keynote. quindi tutto il riconoscimento avviene in fase di boot |
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 08-06-2010 alle 17:47. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
mica esiste una legge in merito
e ringrazio un utente che post esame... storia lunga e finirei per annoiarvi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 08-06-2010 alle 17:48. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sarei curioso di consoscere un eventuale legislazione in merito
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
|
Quote:
Sono curioso anch'io di sapere com'è la realtà...
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction- S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1 |
|
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 08-06-2010 alle 17:48. |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
qualcosa esiste per i 512bit...
http://www.bestvistadownloads.com/so...-wtecbxcf.html dirti se sia valido o meno come programma non te lo so dire perchè non lo uso...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jan 2006
Città: dietro di te!
Messaggi: 340
|
la domanda che mi sorge (dopo un pomeriggio a cercare risposta)è:
Si puo crittografare un os (di boot) intero e tutto l'hdd? |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
http://www.getacoder.com/projects/di...ion_31388.html
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#20 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 08-06-2010 alle 17:48. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:43.






















