Krótki przegląd metod zabezpieczenia komputera, a w zasadzie danych na dysku/nośnikach.
1)
Veracrypt - namaszczony następca Truecrypta, który zmarł śmiercią tajemniczą czym jeszcze bardziej podsycił opowieści o naciskach NSA :)
Bardzo dobre szyfrowanie, niestety okupione spadkiem prędkości, szczególnie na dyskach talerzowych.
materiały:
//techcomputeros.cba.pl/szyfrowanie-partycji-pendrive-za-pomoca-veracrypt/
//trybawaryjny.pl/programy-do-szyfrowania-danych/
2)
Truecrypt 7.1a ostatnia pewna wersja i w zasadzie bliźniaczo podobna do Veracrypt powyżej, na plus szybsze działanie od Vera, niestety wykryto kilka luk, czy mają one znaczenie w warunkach domowych? myślę, że nie.
materiały:
https://haker.edu.pl/2014/04/27/szyfrowanie-dysku-systemowego-truecrypt-instrukcja/
//dyski.cdrinfo.pl/artykuly/truecrypt5/strona6.php
3)
Diskcryptor mniej znany program, na plus prędkość działania, nie spowalnia znacznie dysku nawet przy szyfrowaniu partycji systemowej, więc tym bardziej polecany na dyski talerzowe.
materiały:
//www.download.net.pl/jak-zaszyfrowac-dysk-lub-partycje-z-diskcryptor-krok-po-kroku/n/4551/
//www.yac.mx/pl/pc-tech-tips/hardware/How_to_Use_DiskCryptor_to_Encrypt_Your_Hard_Drive.html
Do szyfrowania partycji systemowej powyższymi progsami zalecane jest wyłączenie UEFI.
4)
Bitlocker znienawidzone szyfrowanie microsoftu ;) ma furtki, backdoory, NSA już wszystko wie itp.
czy faktycznie?
Specjalista od spraw bezpieczeństwa Bruce Schneier pisze:
"I don't take this to mean that the NSA can take a BitLocker-encrypted hard drive and recover the key. I do take it to mean that the NSA can perform a bunch of clever hacks on a BitLocker-encrypted hard drive while it is running. So I don't think this means that BitLocker is broken."
https://www.schneier.com/blog/archives/2015/03/can_the_nsa_bre_1.html
Nie ma żadnych konkretnych dowodów na to i znowu czy w warunkach "domowych" jest absolutnie wystarczający, uważam, że gdyby była futka dla "każdego" na pewno byśmy już o nie usłyszeli, myślę, że nasze pornosy i zdjęcia z wakacji mogą być bezpieczne z bitlockerem ;)
Dla pewności można szyfrować systemową bitlockerem, a dane wrażliwe którymś z programów powyżej w kontenerach.
//www.benchmark.pl/testy_i_recenzje/jak-zaszyfrowac-dysk-bitlocker-w-windows.html
https://technet.microsoft.com/pl-pl/library/cc732774(v=ws.11).aspx
//www.pcworld.pl/news/363664/Jak.szyfrowac.dane.poradnik.dla.kazdego.html
5)
Opal 2.0 sprzętowe szyfrowanie w dyskach SSD wykorzystuje oprogramowanie plus moduł TPM i może być z powodzeniem wykorzystywane do szyfrowania partycji systemowej z małym narzutem wydajnościowym.
Inne porady:
6)
Dysk SSD na zewnątrz komputera, wystarczy tylko kupić kable-przedłużacze SATA i wyprowadzić je na zewnątrz PC, po skończonej pracy chowamy dysk, który jest mały i waży niewiele, jest odporny na wstrząsy, można nawet schować w kieszeni.
7)
Pendrive z systemem podpinany na czas pracy do USB 3.0, obecnie pendrive spokojnie doganiają dyski talerzowe, a najlepsze dorównują SSD, niestety jest to droższa zabawa, ale wystarczy nosić pena ze sobą i podpinać na czas pracy.