Udostępnij za pośrednictwem

BitLocker, tryb uśpienia S3, szyfrowanie danych

Anonimowe
2020-07-19T06:14:44+00:00

Witam serdecznie,

Moje pytanie składa się w zasadzie z dwóch części. Wszystko to w celu zabezpieczenia komputera przed niepowołanym dostępem.

Chciałbym zaszyfrować mój dysk i zabezpieczyć go przed niepowołanym dostępem. Posiadam Windows 10. Posiadam płytę główną z TPM (AsRock H81M). Jak czytam internet to widzę, że BitLocker nie jest do końca bezpieczny. Jednak zdaje się, że można podnieść ten poziom bezpieczeństwa.

* Jednym z problemów jest domyślne korzystnie z szyfrowania wbudowanego w dysk. Ok, da się wyłączyć.

* Według tego bardzo istotne jest dodanie także weryfikacji PINem. I zdaje się, ze to wstępnie wystarczy. Ok, da się zrobić.

* Niestety tutaj pokazali jak odszyfrować dysk z pominięciem łamania hasła. Są to dość trudne sprawy ale o ile rozumiem to problemem jest domyślne usypianie się systemu w trybie S3 ( + być może hybrydowa hibernacja).

Przechodzimy teraz do pytań:

  1. Zakładając, że zawsze wyłączam komputer... Czy BitLocker + wyłączenie hardware-based encryption + TPM + skomplikowany PIN + wyłączenie trybu uśpienia S3 oraz hybrydowej hibernacji wystarczą, aby zabezpieczyć dysk przed wszelkiego typu atakami?
  2. Czy można jeszcze jakoś podnieść poziom bezpieczeństwa?

Pozdrawiam serdecznie,

Oskar

Windows dla domu | Windows 10 | Zabezpieczenia i prywatność

Pytanie zablokowane. To pytanie zostało zmigrowane ze społeczności pomocy technicznej firmy Microsoft. Możesz zagłosować, czy pytanie jest pomocne, ale nie możesz dodawać komentarzy ani odpowiedzi, ani też śledzić pytania.

Komentarze: 0 Brak komentarzy
Odpowiedź zaakceptowana przez autora pytania
  1. Anonimowe
    2020-07-23T11:34:50+00:00

    Dziękuje za odpowiedź.

    Proszę pozwolić, że wyjaśnie w jaki sposób zabezpieczyć komputer w warunkach domowych przy zaangażowaniu dostępnych środków:

    Wszystkie wymienione przez Pana kroki są zdecydowanie dobrym pomysłem.

    Najprostszymi sposobami i najbardziej skutecznymi jest zabezpiecznie komputera przed kradzieżą fizyczną. Komputer najlepiej trzymać w zamykanym pomieszczeniu i nie dopuszczać do niego osób postronnych. 

    Proszę również pamiętać o wykonywaniu kopii zapasowych oprogramowania oraz plików znajdujących się na komputerze co daje komfort odzyskania danych w momencie utraty urządzenia. 

    Aby używanie systemu było bezpieczne proszę pamiętać o wykonywaniu aktualizacji systemu oraz sterowników. Jest to najbardziej skuteczny sposób zapewniający bezpieczeństwo dla komputera.

    Zabezpieczenie przy pomocy BitLocera jest również bardzo dobrym rozwiązaniem.

    Kolejnym krokiem mogącym utrudnić dostęp do systemu jest zabezpieczenie biometryczne (np. odciski palców) 

    Proszę również unikać podejrzanych stron internetowych aby uniknąć możliwości zainfekowania komputera niechcianym oprogramowaniem.

    Dodatkowo przesyłam link do artykułu w którym znajdzie Pan podopo

    wiedzi w jaki sposób dbać o bezpieczeństwo komputera w domu.

    • Co do samej mechniki dzialania progamu BitLocker proponuję skontaktować się z forum TechNet (forum w języku angielskim) aby uzyskać tak szczegółowe dane. Jest to techniczne forum na którym moze Pan uzyskać odpowiedzi na bardziej zaawansowane pytania dotyczące tego zagadnienia.

    Jeżeli będzie Pan potrzebował pomocy w zakresie tłumaczenia z i na język angielskiproponuję wykorzystać tłuamcz Bing.

    W razie dodatkowych pytań prosimy o ponowny kontakt.

    1 osoba uznała tę odpowiedź za pomocną.
    Komentarze: 0 Brak komentarzy

Dodatkowe odpowiedzi: 3

Sortuj według: Najbardziej pomocne
  1. Anonimowe
    2020-07-23T12:18:01+00:00

    Dziękuję za odpowiedz.

    Dziękuję serdecznie za link do właściwego forum tematycznego. Z pewnością tam spróbuję zapytać o interesujące mnie kwestie. Wobec powyższego temat uznać można za zamknięty.

    Pozdrawiam serdecznie,

    Oskar

    Komentarze: 0 Brak komentarzy
  2. Anonimowe
    2020-07-21T14:58:12+00:00

    Dziękuje za odpowiedź.

    Jeszcze nie mam tak zabezpieczonego dysku ale przymierzam się, żeby to zrobić.

    Nie do końca przekonuje mnie twierdzenie, że tak zabezpieczony dysk jest bardzo bezpieczny.

    1. W jednym z przedstawionych linków pokazano narzędzie BitLeaker, którego obsługa wydaje się dość prosta a skuteczność gwarantowana. Czy coś się zmieniło od tego czasu? Jeżeli tak to można dostać jakieś dokładniejsze informacje na temat zastosowanych rozwiązań?
    2. Przypomniałem sobie, że (przynajmniej jakiś czas temu) BitLocker wyłączał się na czas aktualizacji systemu, a ta mogła być wymuszona poprzez symulowanie serwerów aktualizacji sprzed paru lat. Takie coś odszyfrowywało dysk i pozwalało wydobyć z pamięci klucz szyfrujący. Czy to wciąż jest możliwe?

    Pytam tak dokładnie bo, między innymi z uwagi na pracę z domu, będę w niedalekiej przyszłości potencjalnie narażony na kradzież sprzętu właśnie w celu wydobycia danych.

    Pozdrawiam serdecznie,

    Oskar

    Komentarze: 0 Brak komentarzy
  3. Anonimowe
    2020-07-20T09:41:56+00:00

    Witaj OskarŻ,

    Dziękuję za bardzo dokładne przedstawienie twojego pytania.

    Sposób w jaki masz zabezpieczony dysk jest naprawdę dobry i nie powinno być mowy o żadnych problemach związanych z potencjalnym włamaniem do systemu.

    Jezeli system jest aktualizowany na bieżącą i w ten sposób dostarczane są aktualizacje zabezpieczeń naprawdę nie bał bym się, że moje urządzenie może być z powodzeniem zaatakowane przez hakera.

    Wiadomo jednak, że czasami takie ataki zdarzają się. Ale zachowując podstawowe zdroworozsądkowe zalecenia naprawdę nie obawiałbym się żadnego ataku.

    Jeżeli będziemy mogli jeszcze jakoś pomóc prosimy o ponowny kontakt.

    Komentarze: 0 Brak komentarzy