Что я могу сделать для защиты компьютера, кроме мастер-пароля при загрузке? (Анти-вор)

259
Basj

Я собираюсь совершить поездку, в которой риск кражи компьютера намного выше, чем обычно (поезд, машина, пусть мои сумки с компьютером друзья друзей, и, очевидно, я не возьму свой компьютер, пока я плаваю в море и т. д.).

Что я сделал до сих пор:

  • мастер-пароль при загрузке (в Lenovo BIOS)

  • резервные копии моего жесткого диска в разных местах (даже в разных городах, от родителей и т. д.)

Но даже если мастер-пароль блокирует загрузку компьютера, жесткий диск может быть легко удален с Lenovo, а затем все мои данные могут быть легко извлечены.

Какие еще есть варианты?

  • шифрование: я думал об этом, но потребуется ли для этого перезапись всех 650 ГБ данных моего 1 ТБ SSD? Это, вероятно, будет очень долго ...

  • геолокация: есть ли программное обеспечение, работающее в фоновом режиме, отправляющее пинг с IP и примерным местоположением на сервер?

  • или даже кейлоггер, который отправляет данные на сервер, так что если он будет украден, я могу получить информацию? или даже программное обеспечение, которое будет подключаться к моему серверу раз в минуту, с которого я мог бы отправить сигнал «Сотри все» в случае кражи компьютера? (хорошо, это выглядит сумасшедшим, но меня недавно украли - не компьютер - вот почему я хочу предотвратить его повторение).

Я в основном на Windows 7 x64 бит, но я иногда загружаюсь на Linux, и доступ к D: \ из Linux.

Примечание: этот вопрос близок, но не совсем решает все проблемы здесь.

0
Используйте полное шифрование диска Ramhound 6 лет назад 4
Как на Windows 7 х64 Интеграл? Для этого потребуется переписать все 650 ГБ данных? Если нет, сколько времени это займет? Легко ли отключить шифрование позже? Basj 6 лет назад 0
Если вы беспокоитесь только о нескольких файлах или у вас нет BitLocker, вы можете попробовать включить EFS для файлов, о которых вы беспокоитесь, хотя я думаю, что имена будут видны. jiggunjer 6 лет назад 1
@jiggunjer EFS также работает, если мы перенесем жесткий диск на другой компьютер? нужно ли переписать все данные? Basj 6 лет назад 0
EFS переписывает только те файлы, которые вы шифруете, поэтому это должно сэкономить время, но это функция NTFS, поэтому для ваших файлов linux нужно другое решение. В отличие от битлокера, доступ к ним может получить только пользователь Windows, зашифровавший файлы. Там нет пароля. jiggunjer 6 лет назад 0
@jiggunjer упс, значит, в случае сбоя компьютера я не могу перенести жесткий диск на другой компьютер, если EFS не использует пароль для повторной идентификации себя на другом компьютере? Basj 6 лет назад 0
Возможно, но вы можете экспортировать отдельный ключ восстановления (хранить его на USB-накопителе дома), я не уверен, какие есть варианты. jiggunjer 6 лет назад 0
Когда EFS используется для шифрования уже существующего файла, создается ** новый ** зашифрованный файл. Незашифрованная версия «удалена», что означает, что программное обеспечение для восстановления может потенциально ее восстановить. На дисках с магнитным носителем это может быть решено путем очистки свободного пространства после включения EFS, но на дисках SSD это становится более сложным, поскольку SSD не предоставляют хосту все сектора диска. ** Итог: ** Используйте FDE, если вы хотите, чтобы ваши данные были защищены. Twisty Impersonator 6 лет назад 0

1 ответ на вопрос

2
sebasth

Используйте полное шифрование диска, например BitLocker (Windows 7 Ultimate) или TrueCrypt / VeraCrypt . Шифрование существующего хранилища займет некоторое время, но с современными процессорами и твердотельными накопителями это не займет более нескольких часов (ограничивающим фактором, вероятно, является скорость записи SSD).

В случае потери вашего ноутбука ваши данные будут в безопасности, если ваша система находится в заблокированном состоянии (выключена).

Значит, это означает, что он перезаписывает все байты данных на диске? Я спрашиваю об этом, потому что после поездки я хотел бы расшифровать, потому что я не хочу писать пароль каждый день / или иметь систему ввода-вывода с меньшей скоростью на 10% из-за шифрования. Basj 6 лет назад 0
Если так, не существует ли "более легкого шифрования"? (Я слышал, что недавно вымогатель WannaCrypt использовал шифрование, вероятно, это было быстрое незаметное шифрование, верно?) Basj 6 лет назад 0
@Basj Полное шифрование диска не повлияет на производительность Ramhound 6 лет назад 1
Да, полное шифрование диска используется для шифрования целых разделов / дисков. Вы можете удалить шифрование позже, как описано в документации к программному обеспечению. Влияние на производительность незначительно с современными процессорами, которые имеют собственные инструкции AES (узким местом по-прежнему будет ваш диск). sebasth 6 лет назад 0
Спасибо @sebasth. Даже с быстрым SSD? Также, если я перенесу диск * сам * на другой компьютер, могу ли я получить доступ к данным? Могу ли я установить запоминаемый пароль или принудительно использовать произвольную буквенно-цифровую последовательность, которую я могу потерять? Basj 6 лет назад 0
Ваше программное обеспечение для шифрования содержит рекомендации по длине / сложности пароля и планам резервного копирования (обычно это отдельный ключ восстановления). Использование диска на другом компьютере может немного отличаться в зависимости от TPM и т. Д., С VeraCrypt вы можете использовать диск на другом компьютере (тот же пароль и установлен VeraCrypt). Тесты SandyBridge эпохи i5 для процессоров AnandTech http://www.anandtech.com/bench/CPU/335 уже превышают пропускную способность 1 ГБ / с, поэтому вряд ли ваш процессор является узким местом. sebasth 6 лет назад 1

Похожие вопросы