Hur kryptera min dator?

Permalänk
Inaktiv
Skrivet av Lulzori:

Polisen har haft min dator utan att komma in på den, även tagit in IT folk från andra delar för att komma in, utan att vara nära på att lyckats, så jo jag håller mina kort på Truecrypt fortfarande.

Ointressant utan att veta vilken/vilka algoritmer du använt för kryptering och hash.

Permalänk
Medlem

@El_Raspberry: Jag ser det som ett proof of concept att man kan mota Olle i grind om man har ett starkt lösenord.
På vilket sätt spelar algoritm och hash för roll i sammanhanget menar du?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Skrivet av enterthewoid:

Har kört Diskcryptor i många år utan problem. Kan inget annat än rekommendera. Kör det själv i Win10 Pro.

Tänkte låna tråden lite. Du säger att du kört Diskcryptor i många år, jag blev sugen på att köra det också då det verkar vara det ända som klarar att köra dynamiska diskar.
Vad tycker du om att det inte har kommit uppdateringar sen 7 juli 2014? för mig känns det lite osäkert.

finns det andra alternativ som klara dynamiska diskar?

Visa signatur

Fractal Design Define R5 Svart, Intel Core i7 7700K 4.2 GHz 8MB, Noctua NH-D15, Corsair 32GB (2x16GB) DDR4 2666Mhz CL15, MSI GeForce GTX 1080 Ti 11GB Gaming X, MSI Z270 GAMING M5, Samsung 960 EVO 500GB, EVGA Supernova G2 850W

Permalänk
Medlem

Skulle precis försöka kryptera min systemdisk, men varken VeraCrypt eller DiskCryptor stödjer GPT. Finns det något vettigt gratis krypteringsvektyg som stödjer GPT?

Permalänk

@Commander:
Du kan stänga av Secure boot på UEFI, sedan är det en god idé att ha ett ytterligare UEFI att bota upp på, tex refit.
Därefter får man ta några steg till, köra typ VM med Tails samt Truecrypt patritionen på en separat sticka.

Permalänk
Medlem
Skrivet av Blackshore:

@Commander:
Du kan stänga av Secure boot på UEFI, sedan är det en god idé att ha ett ytterligare UEFI att bota upp på, tex refit.
Därefter får man ta några steg till, köra typ VM med Tails samt Truecrypt patritionen på en separat sticka.

Använd citera....

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

DiskCryptor, och glöm inte att använda en USB-sticka där Du lägger DiskCryptors startladdare samt kryptonyckel på. Om Du vill så kan Du även använda en USB-sticka som har knappsats för att låsas upp innan det kan användas och välj då ett som dessutom förstör sin interna krypteringsnyckel om man slår fel kod 10 gånger på raken.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av Baxtex:

Skulle precis försöka kryptera min systemdisk, men varken VeraCrypt eller DiskCryptor stödjer GPT. Finns det något vettigt gratis krypteringsvektyg som stödjer GPT?

DiskCryptor har inbyggt stöd för GPT(kör den själv mot bl.a. en arkivdisk @ 8 TB). Däremot systemdiskar större än 2,2 TiB kan jag inte svara på.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

@Max Mad:

Veracrypt är programmet du söker -- > https://veracrypt.codeplex.com/

Skrivet av Baxtex:

Skulle precis försöka kryptera min systemdisk, men varken VeraCrypt eller DiskCryptor stödjer GPT. Finns det något vettigt gratis krypteringsvektyg som stödjer GPT?

Fel, Veracrypt fungerar galant med GPT .. Har flera diskar med det

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av hakd:

@Myfanclub:

Veracrypt är programmet du söker -- > https://veracrypt.codeplex.com/
https://download-codeplex.sec.s-msft.com/Download?ProjectName=veracrypt&DownloadId=1381292

Fel, Veracrypt fungerar galant med GPT .. Har flera diskar med det

Jag använder version 1.17, som jag antar är den senaste, får bara detta meddelandet:
https://imgur.com/58rmZB9

Skrivet av Veni:

DiskCryptor, och glöm inte att använda en USB-sticka där Du lägger DiskCryptors startladdare samt kryptonyckel på. Om Du vill så kan Du även använda en USB-sticka som har knappsats för att låsas upp innan det kan användas och välj då ett som dessutom förstör sin interna krypteringsnyckel om man slår fel kod 10 gånger på raken.

Skrivet av Veni:

DiskCryptor har inbyggt stöd för GPT(kör den själv mot bl.a. en arkivdisk @ 8 TB). Däremot systemdiskar större än 2,2 TiB kan jag inte svara på.

Kanske skulle förtydligat att det är system disken jag vill kryptera, vilket DiskCryptor inte gör. Saxat från hemsidan: "Features are NOT supported when encrypting system/boot partitions:
UEFI/GPT. Change UEFI to Legacy BIOS and convert GPT to MBR. "

Permalänk
Medlem
Skrivet av Baxtex:

Jag använder version 1.17, som jag antar är den senaste, får bara detta meddelandet:
https://imgur.com/58rmZB9

Det bör vara varken svårt med DiskCryptor eller True/Veracrypt att uppnå. Ordna så att startpartitionen finns på en mindre partition som är MBR och OS+DATA ligger på en stor GPT partition. Om jag inte minns fel så skapar t.ex. Windows 7 en liten startpartition. Borde gå att uppnå samma lösning i nyare Windows.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av Baxtex:

Jag använder version 1.17, som jag antar är den senaste, får bara detta meddelandet:
https://imgur.com/58rmZB9

Kanske skulle förtydligat att det är system disken jag vill kryptera, vilket DiskCryptor inte gör. Saxat från hemsidan: "Features are NOT supported when encrypting system/boot partitions:
UEFI/GPT. Change UEFI to Legacy BIOS and convert GPT to MBR. "

Skumt värre, Samtliga av min 4TB (3st) och en 8TB använder GTP och vercrypt har inte sagt något när jag formaterat hela partitioner.

Notera att det INTE är systempartitioner

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av Veni:

Det bör vara varken svårt med DiskCryptor eller True/Veracrypt att uppnå. Ordna så att startpartitionen finns på en mindre partition som är MBR och OS+DATA ligger på en stor GPT partition. Om jag inte minns fel så skapar t.ex. Windows 7 en liten startpartition. Borde gå att uppnå samma lösning i nyare Windows.

Kan man göra detta utan ominstallera hela windows och formatera disken?

Permalänk
Medlem
Skrivet av Max Mad:

Hej hopp !

Har ett par HDD:ar som jag skulle vilja kunna kryptera så att inte ens Säpo kommer åt innehållet, men jag har inte en susning om hur man går tillväga.

Sedan är det lämpligt att det sker på ett sådant säkert sätt, att jag själv kommer åt filerna =0 !

Kör på två datorer, en laptop och en stationär. Laptopen är 6 år gammal och det är egentligen den externa HDD: n till den som jag vill kryptera. Bägge går på OS W 10.

Tacksam för hjälp I spörsmålet, Mvh.

hmm vad har du på dina hdd som är så hemliga som måste kryptera ?

Visa signatur

[Intel Core i9@13900KF Raptor Lake@5,5Ghz Oc][Asus ROG Z790 HERO[G-Skill RGB 32GB 6600Mhz cL34][WD Back 2TB NvMe][2TB Samsung 970 Evo + 2x8Tb Samsung 870 Qvo spel disk][Msi RTX 4090 Gaming Trio-X][ASUS ROG Swift OLED PG48UQ][Windows 11][1000/1000Mbits Telia fiber][Razer Ornata Tangentbord.

Permalänk
Medlem

Själv har jag krypterat alla mina filservrar, stationära och bärbara och är helnöjd. Är mer intresserad av att skydda mig mot eventuell stöld än att någon skulle försöka knäcka själva krypteringen. Använder Microsofts egna Bitlocker men har ingen aning om hur säkert det är i jämförelse med allt annat.

Permalänk
Medlem

@pytonOrm: Ingenting egentligen, men precis som de som skriver dagböcker vill ha sina anteckningar för sig själva, vill jag ha innehållet på min dator för mig själv.

Svårare än så är det inte.

Visa signatur
Permalänk
Medlem

Eftersom det inte finns någon open source krypteringsverktyg som stödjer GPT på systemdisken, krypterade jag med Bitlocker istället. Så kör Bitlocker på system driven och Veracrypt på mina mer viktiga sekundära diskar. Litar inte på MS direkt och de har säkert backdoors, men bitlocker borde ändå vara bättre än ingen kryptering alls ifall någon själ min dator.

Permalänk
Skrivet av striker1337:

@Myfanclub:

Varför vill du kryptera din HDD jag kan rekomenndera en program för det men vad är grejen? Vill inte hjälpa nån som laddar ner barnporr eller något skit.

Pga folk som dig som vi blir spionerade på av så många företag och regeringar.

Visa signatur

Jag är inte blek, jag är Nerdchic.

Permalänk

Tja! Tänkte försöka starta en diskussion om hur vi krypterar diskar på en server bäst. Mitt problem med krypteringen är som så:

  • Jag har en server som kör Vmware esxi i grunden

  • Den Vm som jag vill kryptera kör windows server 2012 R2

  • Vm ligger på en raid5 uppsättning

  • Vhd kommer att utökas då behovet växer

Finns det något bra program som klarar av dessa krav.

Veracrypt, truecrypt klarar inte av dynamiska diskar1
Diskcryptor är det närmsta jag kommit som ett bra program. men klarar inte att utöka partitionen.

jag vill heller inte använda bitlocker då jag inte litar på microsoft, och är inte intresserad att diskutera detta.
bitlocker klarar ej heller att utöka partitionen.

Någon som har något bra program?

Visa signatur

Fractal Design Define R5 Svart, Intel Core i7 7700K 4.2 GHz 8MB, Noctua NH-D15, Corsair 32GB (2x16GB) DDR4 2666Mhz CL15, MSI GeForce GTX 1080 Ti 11GB Gaming X, MSI Z270 GAMING M5, Samsung 960 EVO 500GB, EVGA Supernova G2 850W

Permalänk
Medlem

De flesta krypterings metoderna sparar kryptonyckeln på minneskortet etc vilket kan lösas med Cold boot genom att skyla ner internminnena till - 60 grader så kommer dem gå långsamare och på sådan sätt knäcka kryptodelen de flesta populära kryptolösningarna ute knäcks av just Cold Boot

Permalänk
Medlem
Skrivet av UMJ:

De flesta krypterings metoderna sparar kryptonyckeln på minneskortet etc vilket kan lösas med Cold boot genom att skyla ner internminnena till - 60 grader så kommer dem gå långsamare och på sådan sätt knäcka kryptodelen de flesta populära kryptolösningarna ute knäcks av just Cold Boot

Då nyckeln oftast sparas i RAM så är detta en svaghet om någon har fysisk access till datorn när den är på, men då kan du knappt skydda dig. I det scenariot har du stora problem: evil maid, access via något DMA interface, etc.

Permalänk
Medlem
Skrivet av spel565:

Då nyckeln oftast sparas i RAM så är detta en svaghet om någon har fysisk access till datorn när den är på, men då kan du knappt skydda dig. I det scenariot har du stora problem: evil maid, access via något DMA interface, etc.

De stämmer fint blir mycket svårare och kryptera och ha helt säkert om den skickas till FRA som sedan säkert skickar den till NSA.
Men att kryptera innehållet just för folk som tar sig in vid distans så kan de ju alltid vara ett plus

Permalänk
Medlem
Skrivet av Max Mad:

Tack för tipset, men anledningen till varför jag nämner säpo, är enkom för att jag vill veta hur jag skall kryptera min data så bra det bara går, inte för att jag är orolig att polisen (eller säpo) skulle vara intresserade av innehållet i min dator.

Jag vill bara försöka skydda mig från hackare som kan fjärrstyra min dator utan min vetskap, och komma in i mina HDD:ar och hitta på jävelskap. Det är som bekant inte ofarligt att vara ute på nätet dessa dagar, och inte förefaller det bli säkrare över tid.

Så för att sammanfatta resonemanget lite, så nämner jag säpo i sammanhanget med glimten i ögat.

Tack i alla fall, som sagt.

Nu vet jag inte om du svarat på detta eller inte, men att kryptera din hårddisk hjälper inte att skydda din dator märkbart mot en hackerattack.

Får du väl in skit på datorn som gör att de kan ta över din dator eller liknande så kvittar det om hårddiskarna är krypterade eller inte. Vill du skydda dig mot hackerattacker är det att stänga av datorn och rycka ur alla sladdar och ta ur alla batterier som gäller..

Visa signatur

9900k | Z390 AORUS MASTER | 32GB RAM | Red Devil AMD Radeon™ RX 7900 XTX | XFX Black 1250W | BeQuiet Pure Base 500 | Fractal Design Celsius S36 | Samsung 970 500GB + Corsair MP510 960GB | Dell U3415W | Windows 11 Professional

Permalänk
Medlem
Skrivet av WoG:

Nu vet jag inte om du svarat på detta eller inte, men att kryptera din hårddisk hjälper inte att skydda din dator märkbart mot en hackerattack.

Får du väl in skit på datorn som gör att de kan ta över din dator eller liknande så kvittar det om hårddiskarna är krypterade eller inte. Vill du skydda dig mot hackerattacker är det att stänga av datorn och rycka ur alla sladdar och ta ur alla batterier som gäller..

Precis. Egentligen så är FDE ganska begränsat då det endast hjälper mot fysisk access (perfekt vid inbrott exempelvis). Vidare om det är en seriös motståndare måste datorn dessutom vara avstängd (och inte i sleep) för att det ska ha någon nytta. Säkerhet är helt enkelt svårt och hårddiskkryptering är ett verktyg.

Permalänk
Medlem
Skrivet av spel565:

Precis. Egentligen så är FDE ganska begränsat då det endast hjälper mot fysisk access (perfekt vid inbrott exempelvis). Vidare om det är en seriös motståndare måste datorn dessutom vara avstängd (och inte i sleep) för att det ska ha någon nytta. Säkerhet är helt enkelt svårt och hårddiskkryptering är ett verktyg.

Tack för det !

Då blev det helt plötsligt mycket lättare att skydda innehållet på min(a) datorer nu, då😄😉.

Visa signatur
Permalänk
Medlem

Truecrypt tyckte jag var apjobbigt. Den ändrade ju partition-adresseringen och höll på t.o.m.

Testade Discrypt och det var litet och välgjort, men det var lätt att göra fel i det programmet. Verkade vara ett hobbyprojekt av nån ryss, med nära obefintlig support, låg aktivitet, väldigt länge mellan uppdateringar, och ingen direkt aktivitet på forumet. Jag körde med bootloader på USB-sticka, men efter nån månad så slutade det funka som det skulle, och ingen svarade på forumet, så jag fick starta om från noll med allt igen.

Bästa alternativet jag hittade - förutom MS Bitlocker då - var gamla PGP Desktop - köptes av Symantec i slutändan. Det här var några år sen förvisso. PGP Desktop var stort, rigid, och varnade alltid tydligt när man höll på att göra nåt ovanligt eller fel. Det ändrade inget i systemet heller (förutom krypteringen då) och har aldrig hittat indikationer online på att PGP skulle vara knäckbart så länge man kör lösenordslängd på 32 tecken eller så. PGP är dock betydligt segare för prestandan än t.ex. AES256.

Och Bitlocker .. nja .. kändes lite .. ingen bra magkänsla helt enkelt.

Att plocka ut delar av krypteringsnyckeln ur RAM ska tydligen vara möjligt upp till 4 minuter efter man slagit av vissa datorer. Men det känns ju absurt att någon skulle hinna med det. Det funkar nog mest i klinisk miljö.

Kom bara ihåg att nuka disken innan du krypterar den. Annars kan gamla filer finnas kvar okrypterade i oanvända kluster på disken. Det är inte filerna som tas bort när man formaterar, mest bara adressen till filerna.

PS. Jag krypterade för att förhindra att nån skulle använda mitt privata material - inkl lösenord osv - ifall nån snodde datorn. DS

Visa signatur

Jag använder datorn för att göra jobb bättre, inte för att jobba med att göra datorn bättre

Permalänk
Medlem
Skrivet av TomKe:

Bästa alternativet jag hittade - förutom MS Bitlocker då - var gamla PGP Desktop - köptes av Symantec i slutändan. Det här var några år sen förvisso. PGP Desktop var stort, rigid, och varnade alltid tydligt när man höll på att göra nåt ovanligt eller fel. Det ändrade inget i systemet heller (förutom krypteringen då) och har aldrig hittat indikationer online på att PGP skulle vara knäckbart så länge man kör lösenordslängd på 32 tecken eller så. PGP är dock betydligt segare för prestandan än t.ex. AES256.

Att plocka ut delar av krypteringsnyckeln ur RAM ska tydligen vara möjligt upp till 4 minuter efter man slagit av vissa datorer. Men det känns ju absurt att någon skulle hinna med det. Det funkar nog mest i klinisk miljö.

Det som går att göra är att kyla ned minnerna och sätta över i en annan dator snabbt.

PGP, krypteras filerna med RSA (asymmetrisk krypto) så du har en publik och en privat nyckel? PGP är ju bra grejer förutom att asymmetriskt är långsamt, sen knäcks väl RSA en dag i och med kvantdatorer men men.