Dual Boot, låsa ute ena operativet från vissa platser?

Permalänk
Inaktiv

Dual Boot, låsa ute ena operativet från vissa platser?

Hej hopp.

Började fundera lite kring detta efter alla win10 trådar om integritetskränkning osv. Nej, inget snack om foliehatt tack. Det är en kränkning. Är det en relevant sak enligt alla? Nej punkt slut

Så precis om rubriken lyder, kan detta vara möjligt tro? Gamers kommer ju bli tvungna att skaffa det med tiden, och jag är nog en av de.
Formulerar frågan lite bättre:
Kan man låsa ut win10 från all data utom det du godkänner, t ex spelmapp och dess installation? Möjligen alla utom en disk, dock inte riktigt nöjd med det.

Permalänk
Keeper of the Bamse

Jag halvgissar lite nu men jag tror inte det går att "låsa ute" microsoft från att titta på din data. Det är deras egna operativsystem och dom kan nog spionera hur mycket de vill. Dock så sitter det nog inte nån MS-agent och säger "haha, wille93 postade på sweclockers!". Utan mer "50% av våra användare använder edge" för statistik och marknadsföring.

Även om du krypterar din disk kan de se datat, eftersom vid en inloggning så är din data "upplåst".

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook pro M1 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Rekordmedlem

Har du dual boot så går det att kryptera, det kanske räcker att konfigurera om i diskhanteraen också om du vill plocka bort hela diskar, det borde funka att bara avmontera det som oset inte ska se.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av Printscreen:

Jag halvgissar lite nu men jag tror inte det går att "låsa ute" microsoft från att titta på din data. Det är deras egna operativsystem och dom kan nog spionera hur mycket de vill. Dock så sitter det nog inte nån MS-agent och säger "haha, wille93 postade på sweclockers!". Utan mer "50% av våra användare använder edge" för statistik och marknadsföring.

Även om du krypterar din disk kan de se datat, eftersom vid en inloggning så är din data "upplåst".

Jo, jag tänker att det kan vara lite knepigt jag med, men det är nyttigt att vara nyfiken ibland
Struntar faktiskt fullständigt i vad det är avsett att användas för, de har inte där o göra om inte jag vill det helt enkelt.

Tja.. Det ska man inte vara så säker på. Möjligen att jag får sitta och plocka i och ur en usb med krypteringsnyckeln.

Skrivet av mrqaffe:

Har du dual boot så går det att kryptera, det kanske räcker att konfigurera om i diskhanteraen också om du vill plocka bort hela diskar, det borde funka att bara avmontera det som oset inte ska se.

Så om man t ex krypterar med win7/linux/vilket som, och därefter bootar win10 så kan 10an inte läsa den? Eller är det som jag skrev i svaret till Printscreen att man behöver usb sticka?
Vill ju ha ett någorlunda smidigt sätt att göra detta på. Möjligt att man skulle kunna köra nå script som demonterar allt vid uppstart förvisso..

Permalänk
Rekordmedlem
Skrivet av anon186252:

Jo, jag tänker att det kan vara lite knepigt jag med, men det är nyttigt att vara nyfiken ibland
Struntar faktiskt fullständigt i vad det är avsett att användas för, de har inte där o göra om inte jag vill det helt enkelt.

Tja.. Det ska man inte vara så säker på. Möjligen att jag får sitta och plocka i och ur en usb med krypteringsnyckeln.

Så om man t ex krypterar med win7/linux/vilket som, och därefter bootar win10 så kan 10an inte läsa den? Eller är det som jag skrev i svaret till Printscreen att man behöver usb sticka?
Vill ju ha ett någorlunda smidigt sätt att göra detta på. Möjligt att man skulle kunna köra nå script som demonterar allt vid uppstart förvisso..

Om du krypterar så kan bara det os som har nyckeln förstå innehållet.
Jag tror inte du behöver skript för att ta bort enheter, det borde räcka att gå in i diskhanteraren och konfa bort diskarna så är de borta för det operativsuystemet.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av mrqaffe:

Om du krypterar så kan bara det os som har nyckeln förstå innehållet.
Jag tror inte du behöver skript för att ta bort enheter, det borde räcka att gå in i diskhanteraren och konfa bort diskarna så är de borta för det operativsuystemet.

Jaha, jamen då vart det ju lätt med båda alternativen. Jag tänkte nämligen att de skulle bli demonterade på båda operativen alt att de hoppade tillbaka varje gång man startade valfritt OS.
Stort tack

Permalänk
Rekordmedlem
Skrivet av anon186252:

Jaha, jamen då vart det ju lätt med båda alternativen. Jag tänkte nämligen att de skulle bli demonterade på båda operativen alt att de hoppade tillbaka varje gång man startade valfritt OS.
Stort tack

Jag tror inte win återmonterar en disk utan att man måste göra det manuellt. Men är man riktigt orolig så finn det ju hårdvaruswitchar för att växla mellan olika sataenheter
http://www.cooldrives.com/index.php/4posaiisw3ba.html

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av mrqaffe:

Jag tror inte win återmonterar en disk utan att man måste göra det manuellt. Men är man riktigt orolig så finn det ju hårdvaruswitchar för att växla mellan olika sataenheter
http://www.cooldrives.com/index.php/4posaiisw3ba.html

Intressant liten pryttel. Men det känns inte riktigt som att en disk mår bra av det. Känns mest lite risky att sitta och simulera en tvångsavslutning. Det är i alla fall vad beskrivningen låter som för min del. Antar att det inte riktigt är så det görs då det bör göra mer skada än nytta

Permalänk
Rekordmedlem
Skrivet av anon186252:

Intressant liten pryttel. Men det känns inte riktigt som att en disk mår bra av det. Känns mest lite risky att sitta och simulera en tvångsavslutning. Det är i alla fall vad beskrivningen låter som för min del. Antar att det inte riktigt är så det görs då det bör göra mer skada än nytta

Man väljer ju disk innan man startar, hursomhelst så finns hotswap på diskar idag, man kan byta diskar under drift tex i en raid, men det går ju naturligtvis inte att göra hotswap på systemdisken om man bara har en singeldisk till oset utan nån speciallösning i win, operativet i sig har inget stöd för det men i linux borde det inte vara så svårt att göra det.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av mrqaffe:

Man väljer ju disk innan man startar, hursomhelst så finns hotswap på diskar idag, man kan byta diskar under drift tex i en raid, men det går ju naturligtvis inte att göra hotswap på systemdisken om man bara har en singeldisk till oset utan nån speciallösning i win, operativet i sig har inget stöd för det men i linux borde det inte vara så svårt att göra det.

Ahh, var jag som inte riktigt läste. Det vart lite brist på sömn igår, men nu när jag väl läst rätt så var det ju precis vad jag frågade efter *facepalm*
Jo, det är ju i alla fall rätt vanligt för större servrar, får jag för mig. Men just sådant, dvs slå på/av strömmen hit och dit, är jag skeptisk till vad gäller privat bruk. Sure, smidigt som tusan men, jag vill hellre ha illutionen att jag gjort allt för att de ska leva länge

Hmm.. Vad tror du om att skapa partitioner och demontera/kryptera alla som 10an inte ska komma åt? Det bör väl fungera lika bra, och då får jag ju i princip som jag vill, dvs specifika mappar är låsta, utan att lägga mapparna i fråga på helt egen disk.

Permalänk
Rekordmedlem
Skrivet av anon186252:

Ahh, var jag som inte riktigt läste. Det vart lite brist på sömn igår, men nu när jag väl läst rätt så var det ju precis vad jag frågade efter *facepalm*
Jo, det är ju i alla fall rätt vanligt för större servrar, får jag för mig. Men just sådant, dvs slå på/av strömmen hit och dit, är jag skeptisk till vad gäller privat bruk. Sure, smidigt som tusan men, jag vill hellre ha illutionen att jag gjort allt för att de ska leva länge

Hmm.. Vad tror du om att skapa partitioner och demontera/kryptera alla som 10an inte ska komma åt? Det bör väl fungera lika bra, och då får jag ju i princip som jag vill, dvs specifika mappar är låsta, utan att lägga mapparna i fråga på helt egen disk.

Kryptering bör funka det också så länge du inte använder samma nyckel till båda

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av mrqaffe:

Kryptering bör funka det också så länge du inte använder samma nyckel till båda

Jo, då blir det ju lite dumt Dock kommer jag nog köra på usb minne för att vara på säkra sidan.
När vi ändå pratar kryptering. Själva nyckel. Kan man skapa en ny, alt knappa in själva "nyckeln" manuellt? Jag tänker då utifall nyckeln skulle bli korrupt, eller att någon annan tokighet uppenbarar sig, på enheten den ligger på. Usb minnen ska ju inte vara den säkraste lagringsplatsen, som jag förstått det, och diskar, tja, man vet ju aldrig.

Permalänk
Rekordmedlem
Skrivet av anon186252:

Jo, då blir det ju lite dumt Dock kommer jag nog köra på usb minne för att vara på säkra sidan.
När vi ändå pratar kryptering. Själva nyckel. Kan man skapa en ny, alt knappa in själva "nyckeln" manuellt? Jag tänker då utifall nyckeln skulle bli korrupt, eller att någon annan tokighet uppenbarar sig, på enheten den ligger på. Usb minnen ska ju inte vara den säkraste lagringsplatsen, som jag förstått det, och diskar, tja, man vet ju aldrig.

Det går nog att knappa in nycklar manuellt i de flesta system (eller via en texteditor) men det är för det mesta långa strängar med slumptext om de är "på riktigt" så det är ju i praktiken troligen inget man gärna gör men nycklarna är i princip textfiler så det finns väl inget direkt hinder om man vill skriva in dem manuellt tex via anteckningar men det lär vara en stor risk att man skriver fel.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av mrqaffe:

Det går nog att knappa in nycklar manuellt i de flesta system (eller via en texteditor) men det är för det mesta långa strängar med slumptext om de är "på riktigt" så det är ju i praktiken troligen inget man gärna gör men nycklarna är i princip textfiler så det finns väl inget direkt hinder om man vill skriva in dem manuellt tex via anteckningar men det lär vara en stor risk att man skriver fel.

Jo, det förstår jag (att det kan bli tokigt om man gör fel, och att det är rätt långa nycklar). Här har jag ett exempel på en gammal krypteringsnyckel jag fick när jag provade bitlocker.

Återställningsnyckel för BitLocker-diskkryptering

Återställningsnyckeln används för att återställa data från en enhet som skyddas med BitLocker.

Kontrollera att detta är rätt återställningsnyckel genom att jämföra dessa identifieringen med informationen som visas på återställningsskärmen.
Återställningsnyckel-ID: 75B9DD5C-CF9D-4C
Fullständig identifiering av återställningsnyckel: 75B9DD5C-CF9D-4C2B-A6FF-4889B9F30E6D

BitLocker-återställningsnyckel:
072292-326491-079717-128810-312070-302973-271425-100254

Dold text

Behövs då all denna text för att det ska bli rätt? Eller rättare sagt de 3 olika nyklcarna. (fattar inte riktigt vad de 2 övre är till för)

(Självklart inte den jag har nu ^^ )

Permalänk
Rekordmedlem
Skrivet av anon186252:

Jo, det förstår jag. Här har jag ett exempel på en gammal krypteringsnyckel jag fick när jag provade bitlocker.

Återställningsnyckel för BitLocker-diskkryptering

Återställningsnyckeln används för att återställa data från en enhet som skyddas med BitLocker.

Kontrollera att detta är rätt återställningsnyckel genom att jämföra dessa identifieringen med informationen som visas på återställningsskärmen.
Återställningsnyckel-ID: 75B9DD5C-CF9D-4C
Fullständig identifiering av återställningsnyckel: 75B9DD5C-CF9D-4C2B-A6FF-4889B9F30E6D

BitLocker-återställningsnyckel:
072292-326491-079717-128810-312070-302973-271425-100254

Dold text

Behövs då all denna text för att det ska bli rätt? Eller rättare sagt de 3 olika nyklcarna. (fattar inte riktigt vad de 2 övre är till för)

(Självklart inte den jag har nu ^^ )

Jag kan inte detaljerna om hur bitlocker funkar men det brukar vara uppdelat i flera delar, du får läsa dokumentation till nått system för att få reda på varför man gjort på det sätt man gör
https://veracrypt.codeplex.com/documentation

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Inaktiv
Skrivet av mrqaffe:

Jag kan inte detaljerna om hur bitlocker funkar men det brukar vara uppdelat i flera delar, du får läsa dokumentation till nått system för att få reda på varför man gjort på det sätt man gör
https://veracrypt.codeplex.com/documentation

Det verkar vara en aning mer komplext med den varianten kan man väl säga.. De verkar väl köra XTS läge, om jag förstår det rätt och det värkar vara uppdelat rätt ordentligt. Kort och gott, jag fattar inte mycket

Ci = EK1(Pi ^ (EK2(n) ai)) ^ (EK2(n) ai)
Where:
denotes multiplication of two polynomials over the binary field GF(2) modulo x128+x7+x2+x+1

K1
is the encryption key (256-bit for each supported cipher; i.e, AES, Serpent, and Twofish)

K2
is the secondary key (256-bit for each supported cipher; i.e, AES, Serpent, and Twofish)

i
is the cipher block index within a data unit; for the first cipher block within a data unit, i = 0

n
is the data unit index within the scope of K1; for the first data unit, n = 0

a
is a primitive element of Galois Field (2128) that corresponds to polynomial x (i.e., 2)

Note: The remaining symbols are defined in the section Notation.

Dold text

En AES nyckel verkar ju simpel om man kikar på någon generator sida men det verkar ju betydligt svårare än så om man tittar i spoilern.
Exempel på något man får i en generator på nätet: 0A7556BF1FCE5A165A12D35F375A890BC3DF93B29EE18C778E0C7B4E42A1C63F

Är det som så att man ska pilla in info om hur nyckeln ska läsas, och användas, som resterande text är till för tro?