Hirdetés
- sellerbuyer: Milyen laptopot vegyek? Segítek: semmilyet!
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- skoda12: Webshopos átverések
- Lalikiraly: Sencor SMC BS30 aktív hangfalszett bemutató
- Luck Dragon: Asszociációs játék. :)
- Magga: PLEX: multimédia az egész lakásban
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Real Racing 3 - Freemium csoda
Aktív témák
-
CoolMan
MODERÁTOR
A topikot zártam.
[link] Itt lehet folytatni. -
tothd1989
tag
Szia.
Pont valami hasonlóba futottam bele. Adva vagyon egy 2tb-os lemez, félig tele (helyem nincs lementeni, tehát a formázás nem opció), eddig Windows 11 alatt használtam. A lemez átkerült egy Ubuntu server környezetbe, ahol nem tudom csatolni mert Bitlockerrel titkosítva van (az ubi szerint).
Windowsra visszacsatoltam (tudniillik a pc-n proxmox van, és több virtuális gép fut róla) a sata vezérlőt.
A Windowsban NINCS bekapcsolva a Bitlocker, tehát kikapcsolni nem tudom.
manage-bde -statusra ezt mondja:
Bitlocker version: 2.0
Conversion status: used space only encrypted
Percentage encrypted: 100%
Encyption method: xts-aes 128
Protection status: protection off
Lock status: unlocked
Identification field: unknown
Automatic unlock: disabled
Key protectors: none foundLemezkezelő szerint titkosítva van Bitlockerrel.
Ilyenkor mégis mi a megoldás? -
Kevin05
csendes tag
Sziasztok!
Néhány kérdés felvetődött bennem a Windows-os titkosítás kapcsán. Az igényem az lenne, hogy legyen a rendszerlemezen minden érzékeny adat tikosítva (ugye a user az asztalra ment, a letöltéskebe tölt le stb..). Több számítógép védelmét kellene megvalósítani úgy, hogy egy user az összes gépet el tudja indítani (tehát mindegyikhez hozzáférjen - de persze csak a titkosítás feloldása után). A lemez ellopása, másolása, a számítógép fizikai eltulajdonítása ne okozhasson gondot. Backup persze készül, fizikailag más helyen tárolva, több lemezen.
Nézegettem a VeraCryptet és a BitLockert is. Melyik lenne jobb választás?
TMP nélkül lehet, hogy jobb volna titkosítani, és a kulcsot mondjuk egy jelszóval beírni a boot során. Jól értem, hogy ekkor a titkosított meghajtó más gépekben is pont ugyanígy lenne bootolható, tehát a jelszó megadása után? És enélkül csak pár dolog, a jelszókérő boot indítása maradna titkosítatlan, minden más védve lenne?
Hogyan szokás a jelszó tárolását megoldani? (Ugye ekkor minden lemez azonos jelszóval működne). Arra gondoltam, hogy a Yubikey nevű eszköz tárolhatna egy Static password-öt, amit a user az indításkor kiegészítene egy prefixel, pl: eztazusertudja_yubikeystaticpass. Ez szerintetek mennyire jó ötlet? (Ugye ezután a Pendrive és más hordozható dolgok titkosítását pedig egy tanusítvánnyal meg lehetne oldani, szintén a Yubikey-el)
Az USB flash drive-on való kulcstárolás ugyan jelentősen olcsóbb megoldás volna, de ekkor a pendriveokhoz fejben kéne tartani a jelszót. Ennek megfelelően nyilván csak egyszerűbb kombinációk jöhetnek szóba itt, továbbá ezt nagyon könnyű másolni is - bár a Static passwordöt is...
Az érdekelne, hogy hogyan "szokás" ilyeneket megoldani? Ti melyik módszert választanátok? Persze minden ötletet szívesen fogadok. Ha az elméleti részt ti máshogy értitek, kérlek linkeljetek cikkeket vagy javítsatok bátran.
Előre is köszi minden segítő szándékú kollégának!:)
Aktív témák
- BESZÁMÍTÁS! ASUS A620M R5 7500F 32GB DDR5 1TB SSD RTX 4070 SUPER 12GB Zalman M4 Corsair 650W
- Honor 90 512GB, Kártyafüggetlen, 1 Év Garanciával
- Bomba ár! HP Elitebook 840 G1 - i5-4GEN I 8GB I 180GB SSD I 14" HD+ I Cam I W10 I Garancia!
- ÁRGARANCIA!Épített KomPhone Ryzen 7 9800X3D 32/64GB RAM RTX 5070Ti 16GB GAMER PC termékbeszámítással
- BESZÁMÍTÁS! MSI B450 R3 3100 16GB DDR4 512GB SSD 750GB HDD GTX 1050Ti 4GB ZALMAN ZM-T7 Chieftec 400W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest