Skydda dina filer med Microsoft Bitlocker

Permalänk
Avstängd
Skrivet av anon127948:

Kanske har svenska FRA samma avdelning med internet troll som FBI för att försöka få folk att tro att de är snälla och försvarar befolkningen (eller vilken nu saga de vill få folk att tro på).

Bajsmannen från FRA:

På dagarna jobbade han på Försvarets Radioanstalt, FRA, som sysslar med att signalspana mot spioner och kartlägga faror mot rikets säkerhet.
På nätterna drev han ett personligt korståg mot felparkerade bilar.
Han gick omkring och spottade på fordon som han ansåg stod uppställda på fel platser. Han vred sönder och krossade bilarnas backspeglar och kartlade dess ägare via offentliga register.
Så långt är alla överens.
Det är när bajset kommer in i bilden som berättelserna går isär.
I en dom från Stockholms tingsrätt, meddelad i februari 2007, finns den besynnerliga avskrädeshistorien beskriven.
En ung kvinna skildrar i domen hur en granne, anställd på FRA, började spotta på hennes bil redan för tio år sedan - något hon irriterat konstaterade men inte brydde sig om att göra något åt. Hon kanske trodde att han skulle tröttna, men icke.

FRA-mannens korståg eskalerade med åren. Spottloskorna fortsatte och kom att kompletteras med krossade backspeglar och sönderskurna däck. Och till slut var det som om saliven på vindrutorna liksom inte räckte.
I stället började mannen började samla på sig mer substantiella kroppsvätskor.
Varje morgon, på slaget 05.15, uppenbarade sig FRA-mannen vid den unga kvinnans bil. Med sig hade han stor plastdunk med lock. Från sitt fönster kunde kvinnan se hur mannen skruvade av locket och mycket metodiskt dränkte hennes bil i avföring och urin. I domen beskrivs hur bajskorvarna frös fast på vindrutan.
Kvinnan filmade mannen från sitt fönster, med dunk och bajs och allt, inte bara en utan flera gånger. Det var ju mörkt ute, men att det var hennes granne, FRA-mannen, såg hon klart som korvspad.
Och bajsattackerna bara fortsatte.
Så småningom förslog inte längre bilens utsida som måltavla för avskrädet.
Mannen började hälla substanserna i bilens fläktsystem. Det luktade "fruktansvärt" i bilen, enligt kvinnans berättelse i tingsrätten. Hela fordonet fick totalsaneras.
Men mannen gav sig inte.
Till slut hällde han bajskorvarna direkt i bensintanken, för säkerhets skull uppblandade med grus.
Då skar motorn. Kvinnan skrotade bilen och lämnade in en polisanmälan mot FRA-mannen. Polisen utredde, åklagaren väckte åtal och tingsrätten dömde.
I domen beskriver tingsrätten mannens agerande som "allvarliga och vidriga trakasserier". Den unga kvinnan bedöms som "mycket trovärdig och tillförlitlig". FRA-mannen, däremot, beskrivs ha en "svada" som bär "den välartikulerade lögnens prägel".

Dold text

http://www.expressen.se/kronikorer/liza-marklund/liza-marklun...
Långt ifrån att jag gillar Liza Marklund eller att hon alltid är trovärdig däremot är historien om Bajsmannen från FRA tyvärr sann.

Permalänk
Medlem

Hmm, har ni inte lite fel i eran artikel:

Citat:

Edrive har även en annan nackdel – enheten som ska krypteras måste vara i "oinitierat läge" när Windows hittar den. Det innebär kort och gott att inget filsystem och ingen data kan finnas på plats, något som i praktiken gör att en ren installation av Windows måste ske om enheten med operativsystemet står i fokus.

Jag kör Bitlocker Edrive på 2st datorer (båda stationära utan TPM och med Crucial M500 diskar) och inte behöver disken vara i Oinitierat läge!?
Jag installerade Windows, ställde om den där grupp policy nyckeln, och aktiverad Bitlocker Edrive. Så inte behöver man formatera om disken inte.
Dock så behöver du se till så att BIOS läget är UEFI och inte "Legacy BIOS", där gick jag bet först och kunde inte få det att fungera förrän jag hade en UEFI installation. Du kan kontrollera detta genom att skriva "MSINFO32" i run och sedan hittar du "BIOS Läge" alt "BIOS mode", stå den på Legacy så måste du in i BIOS på moderkortet och aktivera UEFI samt installera om Windows för att det ska fungera. Står den på UEFI så är det bara att tuta och köra.
Man kan även kontrollera detta i diskhanteraren om din C: disk har en EFI partition på 100MB då vet du att det är en UEFI "installation" du har.

Visa signatur

AMD 1090T // Vulcan 1866MHz 7-10-10-29 // HD6950 2GB // Crucial M4 128GB // Seasonic S12 500w (inköpt 2006)
Laptop Acer 17": Intel 3210M // 8GB Ram // GT640M // Samsung 830 256GB
Laptop MSI 17": Intel 4200H // 8GB Ram // GTX850 // Samsung 830 256GB
Laptop Lenovo: AMD 7640HS // 16GB RAM // RTX4060 // Samsung 960Pro 512GB

Permalänk
Medlem
Skrivet av strejf:

Jag kan lova att polisen inte är så nöjda med den här säkra lösningen, det är svårt (omöjligt) att komma åt data även från brottslingars datorer vid tillslag m.m. Från konsumentperspektiv är det dock helt underbart.

http://www.howtogeek.com/199171/heres-why-windows-8.1s-encryp...
"The FBI doesn’t seem worried about Windows 8.1’s default “device encryption” feature. Microsoft’s encryption works a bit differently — Microsoft holds the keys and could hand them over to the FBI."

En mindre olägenhet för svenska polisen alltså eftersom Microsoft har för vana att ge svenska polisen vad de vill även utan lagligt krav.

http://www.dn.se/ekonomi/sa-spanar-polisen-pa-facebook/
"Google, Facebook, Microsoft och Apple har alla lämnat ut information till Sverige. Men det sker i helt olika omfattning, visar DN:s granskning. Facebook säger ja i 81 procent av fallen, Microsoft i 96 procent. Samtidigt är både Google och Apple långt mer restriktiva: Bara omkring en tredjedel av alla förfrågningar får företagen att skicka information till Sverige.
– Apple och Google är lika besvärliga. De har rätt i lagens mening, men det borde finnas en avvägningsmöjlighet för dem, säger Anders Ahlqvist på polisens it-brottssektion."

Permalänk
Medlem
Skrivet av Emaku:

http://www.howtogeek.com/199171/heres-why-windows-8.1s-encryp...
"The FBI doesn’t seem worried about Windows 8.1’s default “device encryption” feature. Microsoft’s encryption works a bit differently — Microsoft holds the keys and could hand them over to the FBI."

En mindre olägenhet för svenska polisen alltså eftersom Microsoft har för vana att ge svenska polisen vad de vill även utan lagligt krav.

Det ovan gäller däremot inte Bitlocker.

Permalänk
Medlem
Skrivet av Genesis:

Kan rekommendera DiskCryptor för den som inte vill ha stängd mjukvara från Microsoft till sånt här.
Som TrueCrypt, fast bättre optimerad för SSD, och fler intällningsmöjligheter. Och det verkar vara ett aktivt projekt som kommer med nya versioner då och då, till skillnad från TrueCrypt.

.

Kan också rekommendera Diskcryptor. Har använt det i åratal på alla mina hårddiskar. Gillar speciellt hur man kan skräddarsy bootloadern och få det att se ut som en DOS prompt när man bootar upp

Permalänk
Medlem

Om du är dum nog att tro på att krypteringsverktyg från Microsoft/Apple/Google etc skyddar mot polisen eller industrispionage från främmande makts underrättelsetjänst är några år i fängelse eller förlorade företagshemligheter precis vad du behöver. Just industrispionage är en av NSAs huvuduppgifter. Att ladda upp sin data till "molnet" eller använda krypteringsverktyg från Stora Amerikanska Företaget är som att tigga om att bli av med känslig data.

Permalänk
Medlem
Skrivet av Yxan:

Om du är dum nog att tro på att krypteringsverktyg från Microsoft/Apple/Google etc skyddar mot polisen eller industrispionage från främmande makts underrättelsetjänst är några år i fängelse eller förlorade företagshemligheter precis vad du behöver. Just industrispionage är en av NSAs huvuduppgifter. Att ladda upp sin data till "molnet" eller använda krypteringsverktyg från Stora Amerikanska Företaget är som att tigga om att bli av med känslig data.

Du är medveten om att universitet och stora företag samt konkurrerande militärmakter har tillgång till Microsofts källkod? Finns det brister så kommer de upptäckas av andra än hjärnkontrollerande amerikanska myndigheter och göra produkten värdelös eller i behov av patchande.

Permalänk
Medlem

http://www.howtogeek.com/howto/6229/how-to-use-bitlocker-on-d... för dem utan TPM chip! Gjorde detta på min fungerar utan problem!

Permalänk
Medlem

Enda kruxet med kryptering är väl det blir svårare rädda filer om disken krånglar där det är enklare rädda filer från en öppen disk

Majoriteten recovery program kan ju inte komma åt krypterat?

Permalänk
Medlem
Citat:

För att snabba upp hanteringen innehåller vissa processorer stöd för hårdvaruaccelererad AES/AES-NI. Det sistnämnda suffixet står för New Instructions och är ett tillägg från Intel med ännu fler instruktioner.

I praktiken betyder stödet att processorn innehåller dedikerad kretsyta till just krytpering via AES. Det innebär att de vanliga kärnorna avlastas helt eller delvis, vilket både höjer prestandan och minskar den generella belastningen när krypteringen aktiveras.

Instruktionerna i AES-NI exekveras på samma kärnor som allt annat, det tar bara färre klockcykler än att utföra samma beräkningar med "vanliga" instruktioner.

Visa signatur

Assembly är ett högnivåspråk.

Permalänk
Avstängd
Skrivet av strejf:

Det bästa är ju att med Windows 8.1 (eller Windows 10) och en modern dator är kryptering påslaget per default för datorer du köper i affären. Med ett villkor, att du använder ett Microsoft-konto. Gör du det så är din dator helt säker vid stöld, en tjuv kan alltså inte komma in i datorn eller flytta din hårddisk till en annan dator och försöka komma åt dina data. Tjuven måste även knäcka ditt Microsoft-konto vilket är oerhört svårt om du använder dig av tvåstegsverifiering och ingen som en vanlig tjuv klarar av.

Jag kan lova att polisen inte är så nöjda med den här säkra lösningen, det är svårt (omöjligt) att komma åt data även från brottslingars datorer vid tillslag m.m. Från konsumentperspektiv är det dock helt underbart.

Angående just det här, vad säger juristen?
Låt oss säga att jag fildelar, blir tagen av polisen - men de kan inte komma åt hårddisken.

Permalänk
Medlem

Seriöst, alla ni som "rekommenderar" krypteringsmjukvara baserat på egna erfarenheter, era rekommendationer är inte ens noll värda utan negativt då ni inger en falsk trygghet till andra potentiella användare. Om ni inte vet med säkerhet att det inte finns några bakdörrar, låt bli att rekommendera.

Visa signatur

Workstation :: Windows 10 :: [ASUS Prime B350-Plus]|[Ryzen 7 1700]|[Corsair Vengeance DDR4 2400MHz 32GB CL14]|[ASUS Radeon R9 280 3GB]||[Fractal Design Define]
Server :: Debian Wheezy [Intel Core i5-3450]|[Gigabyte GA-Z77X-D3H]|[2 x Corsair PC10600 DDR3 4GB]|[Fractal Design Define Case]|[4x Western Digital RED 3TB]

Permalänk
Medlem

Bra Emil att du tar upp detta!

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem

Om man har SSD med komprimering (ex gamla sandforce-baserade) så degraderar kryptering prestanda rätt påtagligt då inget längre kan komprimeras särskilt bra.

Visa signatur

i7-2700K 5GHz | 16GB DDR3-1600 | ASUS Maximus V Gene | GTX 980

Permalänk
Medlem
Skrivet av eonic:

Seriöst, alla ni som "rekommenderar" krypteringsmjukvara baserat på egna erfarenheter, era rekommendationer är inte ens noll värda utan negativt då ni inger en falsk trygghet till andra potentiella användare. Om ni inte vet med säkerhet att det inte finns några bakdörrar, låt bli att rekommendera.

Kom igen nu för de allra flesta av oss spelar bakdörrar som säkerhetstjänster eventuellt har tillgång till ingen som helst roll, här handlar det snarare om att filer inte skall hamna i orätta händer vid exempelvis en stöld.

Möjligt att det finns nån eller ett par här som behöver ett starkare skydd men för de allra flesta rör det sig möjligtvis om piratkopior eller dylikt och dessa fall tror jag prioriteringen vad gäller att bryta krypton är nära på noll från FRA's (eller liknandes) sida.

Visa signatur

/havoc

Permalänk
Medlem

Tack för intressant läsning!

Finns det möjlighet med en uppföljningsartikel som behandlar kryptering för oss som av olika anledningar inte har rätt Windows utgåva eller sitter på annat operativsystem?

Permalänk
Medlem
Skrivet av havoc:

Kom igen nu för de allra flesta av oss spelar bakdörrar som säkerhetstjänster eventuellt har tillgång till ingen som helst roll, här handlar det snarare om att filer inte skall hamna i orätta händer vid exempelvis en stöld.

Möjligt att det finns nån eller ett par här som behöver ett starkare skydd men för de allra flesta rör det sig möjligtvis om piratkopior eller dylikt och dessa fall tror jag prioriteringen vad gäller att bryta krypton är nära på noll från FRA's (eller liknandes) sida.

Finns det sårbarheter spelar det ingen roll om det bara utnyttjas i dagsläget av NSA eller andra säkerhetsorganisationer. Kan dom kan andra antingen genom att manuellt exploita det eller genom att använda något toolkit utvecklat mot det som kräver "Tryck OK för att hämta nyckel".

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

Det bör tilläggas att tar man en krypterad dator med sig utrikes (bl.a. UK och US) och ev. myndighet känner att dom vill ta sig en titt på den så är krypteringen rätt menlös.
Du blir ombedd att låsa upp den så att dom kan kolla runt.
Vägrar du så blir du med stor säkerhet inte insläppt i landet.

Vad gäller stöldskydd så gör ju kryptering absolut nada för att förhindra stölden.
Om den tilltänkta tjyven inte kan logga in på datorn och/eller inte komma åt några filer kvittar ju helt.
Stölden har ju redan skett.
Ett smärre irritationsmoment kanske det är men numera har ju de flesta datorer en fin "restore" funktion för att komma igång snabbt och nyinstallerat igen.
Datan är ju iofs säker, men det var den nog ändå (vilken tjyv stjäl en dator för att komma åt ev. data/mjukvara?).

Enligt min erfarenhet (som generell goto-guy vid datortrubbel till alldeles för många) så står kontostölder/bortglömda lösen och virus/malware för i princip 100% av alla dataförluster.
Så därför blir bitlocker extremt ointressant av flera anledningar.
Det kräver ett MS konto och konton förloras på löpande band, antingen genom rena stölder eller så glömmer användaren helt enkelt bort sina uppgifter.
Och det faktum att datan förloras bortom räddning om man sumpar sitt konto är ju ....hm...

Kanske är min användarkrets extremt klantig.
Men det är å andra sidan helt makalöst hur mycket tid en 12 årig tjej kan lägga på att försöka installera det jätteroliga chat tillägget (med 49 trojaner som payload) som minsann ger 200 nya "emojis"......
Rekordet hittills var 1700+ träffar med marwarebytes : "Det går så segt att surfa".........

Så vem riktar sig bitlocker till då ?
Ja garanterat inget företag iaf.
Ingen IT avdelning värd sitt namn tillåter MS inloggning på företagsdatorer.

Permalänk
Avstängd
Skrivet av Svensktiger:

Det bör tilläggas att tar man en krypterad dator med sig utrikes (bl.a. UK och US) och ev. myndighet känner att dom vill ta sig en titt på den så är krypteringen rätt menlös.
Du blir ombedd att låsa upp den så att dom kan kolla runt.
Vägrar du så blir du med stor säkerhet inte insläppt i landet.

Vad gäller stöldskydd så gör ju kryptering absolut nada för att förhindra stölden.
Om den tilltänkta tjyven inte kan logga in på datorn och/eller inte komma åt några filer kvittar ju helt.
Stölden har ju redan skett.
Ett smärre irritationsmoment kanske det är men numera har ju de flesta datorer en fin "restore" funktion för att komma igång snabbt och nyinstallerat igen.
Datan är ju iofs säker, men det var den nog ändå (vilken tjyv stjäl en dator för att komma åt ev. data/mjukvara?).

Enligt min erfarenhet (som generell goto-guy vid datortrubbel till alldeles för många) så står kontostölder/bortglömda lösen och virus/malware för i princip 100% av alla dataförluster.
Så därför blir bitlocker extremt ointressant av flera anledningar.
Det kräver ett MS konto och konton förloras på löpande band, antingen genom rena stölder eller så glömmer användaren helt enkelt bort sina uppgifter.
Och det faktum att datan förloras bortom räddning om man sumpar sitt konto är ju ....hm...

Kanske är min användarkrets extremt klantig.
Men det är å andra sidan helt makalöst hur mycket tid en 12 årig tjej kan lägga på att försöka installera det jätteroliga chat tillägget (med 49 trojaner som payload) som minsann ger 200 nya "emojis"......
Rekordet hittills var 1700+ träffar med marwarebytes : "Det går så segt att surfa".........

Så vem riktar sig bitlocker till då ?
Ja garanterat inget företag iaf.
Ingen IT avdelning värd sitt namn tillåter MS inloggning på företagsdatorer.

Felet är väl att du umgås med tolvåriga tjejer
Det är nog i den åldern man ska hålla på med sånt där, trist att program inte kan få vara fria från skit bara.
Allt vi kör där jag jobbar är krypterat och kräver även inloggningskort för att komma åt - inget konstigt med det, på samma sätt som data i nätverk helst ska vara krypterat och det finns även en policy mot att använda öppna nätverk på café osv.

Tror du tänker fel angående stöldbilden du målade upp. En dator är inte värd mycket, det som definieras som en dyr dator är väl 15 000kr och uppåt, typ. Jag skrev i veckan flera sekretessavtal där skadestånd ingick med en startkostnad av 500 000kr om information som kan skada företaget kommer på villovägar och det är standardavtalet. En mapp med sådana, signerade, avtal är exempelvis värda betydligt mer än själva datorn i sig. Datorn går alltid att ersätta men informationen på hårddisken kan många gånger vara känslig.

Permalänk
Medlem
Skrivet av Run4life:

Felet är väl att du umgås med tolvåriga tjejer
Det är nog i den åldern man ska hålla på med sånt där, trist att program inte kan få vara fria från skit bara.
Allt vi kör där jag jobbar är krypterat och kräver även inloggningskort för att komma åt - inget konstigt med det, på samma sätt som data i nätverk helst ska vara krypterat och det finns även en policy mot att använda öppna nätverk på café osv.

Tror du tänker fel angående stöldbilden du målade upp. En dator är inte värd mycket, det som definieras som en dyr dator är väl 15 000kr och uppåt, typ. Jag skrev i veckan flera sekretessavtal där skadestånd ingick med en startkostnad av 500 000kr om information som kan skada företaget kommer på villovägar och det är standardavtalet. En mapp med sådana, signerade, avtal är exempelvis värda betydligt mer än själva datorn i sig. Datorn går alltid att ersätta men informationen på hårddisken kan många gånger vara känslig.

Haha, nej jag umgås inte med 12 åringar.
Deras föräldrar däremot
Och jag vill inte heller låsa ner deras datorer så att dom blir tråkiga, bättre att låta dom pyssla och få sig en tråkig lektion om datorsäkerhet varje gång det går åt skogen

Och visst, för ett företag så är det ju såklart datan som är det intressanta.
Men troligen så struntar ju tjuven i just det (om det nu inte skulle vara någon sorts industrispionage).

Det är ju trevligt att MS intresserar sig av kryptering, men just att bitlocker binds till ett MS konto är ju som sagt en riktig dealbreaker.
Och en onödig sådan dessutom, utan kontokrav kanske det skulle vara intressantare.

Permalänk
Avstängd
Skrivet av Svensktiger:

Det är ju trevligt att MS intresserar sig av kryptering, men just att bitlocker binds till ett MS konto är ju som sagt en riktig dealbreaker.
Och en onödig sådan dessutom, utan kontokrav kanske det skulle vara intressantare.

Kan tyckas lite lustigt men detta gäller väl enbart enhetskryptering och inte den fullständiga Bitlocker. Fördelarna är väl att data som kan vara knutna till kontot, exempelvis appar, kreditkort, Onedrive osv, är krypterat och utomstående inte får tillgång till det exempelvis i ett nätverk.

Permalänk
Skrivet av Србо:

Bajsmannen från FRA:

På dagarna jobbade han på Försvarets Radioanstalt, FRA, som sysslar med att signalspana mot spioner och kartlägga faror mot rikets säkerhet.
På nätterna drev han ett personligt korståg mot felparkerade bilar.
Han gick omkring och spottade på fordon som han ansåg stod uppställda på fel platser. Han vred sönder och krossade bilarnas backspeglar och kartlade dess ägare via offentliga register.
Så långt är alla överens.
Det är när bajset kommer in i bilden som berättelserna går isär.
I en dom från Stockholms tingsrätt, meddelad i februari 2007, finns den besynnerliga avskrädeshistorien beskriven.
En ung kvinna skildrar i domen hur en granne, anställd på FRA, började spotta på hennes bil redan för tio år sedan - något hon irriterat konstaterade men inte brydde sig om att göra något åt. Hon kanske trodde att han skulle tröttna, men icke.

FRA-mannens korståg eskalerade med åren. Spottloskorna fortsatte och kom att kompletteras med krossade backspeglar och sönderskurna däck. Och till slut var det som om saliven på vindrutorna liksom inte räckte.
I stället började mannen började samla på sig mer substantiella kroppsvätskor.
Varje morgon, på slaget 05.15, uppenbarade sig FRA-mannen vid den unga kvinnans bil. Med sig hade han stor plastdunk med lock. Från sitt fönster kunde kvinnan se hur mannen skruvade av locket och mycket metodiskt dränkte hennes bil i avföring och urin. I domen beskrivs hur bajskorvarna frös fast på vindrutan.
Kvinnan filmade mannen från sitt fönster, med dunk och bajs och allt, inte bara en utan flera gånger. Det var ju mörkt ute, men att det var hennes granne, FRA-mannen, såg hon klart som korvspad.
Och bajsattackerna bara fortsatte.
Så småningom förslog inte längre bilens utsida som måltavla för avskrädet.
Mannen började hälla substanserna i bilens fläktsystem. Det luktade "fruktansvärt" i bilen, enligt kvinnans berättelse i tingsrätten. Hela fordonet fick totalsaneras.
Men mannen gav sig inte.
Till slut hällde han bajskorvarna direkt i bensintanken, för säkerhets skull uppblandade med grus.
Då skar motorn. Kvinnan skrotade bilen och lämnade in en polisanmälan mot FRA-mannen. Polisen utredde, åklagaren väckte åtal och tingsrätten dömde.
I domen beskriver tingsrätten mannens agerande som "allvarliga och vidriga trakasserier". Den unga kvinnan bedöms som "mycket trovärdig och tillförlitlig". FRA-mannen, däremot, beskrivs ha en "svada" som bär "den välartikulerade lögnens prägel".

Dold text

http://www.expressen.se/kronikorer/liza-marklund/liza-marklun...
Långt ifrån att jag gillar Liza Marklund eller att hon alltid är trovärdig däremot är historien om Bajsmannen från FRA tyvärr sann.

Hur vet du att den är sann?
Texten förefaller vara osann.
Jag tänker på delen "Till slut hällde han bajskorvarna direkt i bensintanken, för säkerhets skull uppblandade med grus.
Då skar motorn"
Har du sett ett påfyllningshål till en bensintank? Jag vet inte hur smala bajskorvar du eller FRA-mannen har men jag tror att det inte är jättelätt att få ner en korv i hålet.
Dessutom har alla bilar ett bränslefilter så du kan hälla i hur mycket bajs och grus du vill utan att bilen skär ihop. Det har tom. bevisats i Mythbusters fast då var det socker an hällde i som ska vara ännu värre än grus.

Permalänk
Medlem
Skrivet av xinux:

Skyddar mot stöld från småtjuvar, men inte mot nsa. Jag vänder mig nog till någon annan än Microsoft om jag vill skydda mina filer..

Precis känd bakdörr.

Permalänk
Medlem

Alla krypterings mjukvaror måste vara opensource. Så nejtack.

Permalänk
Medlem
Skrivet av Dimestam:

Jag kan garantera dig att om du har FBI/NSA/CIA/MUST/SÄPO i hälarna så är vilket krypto du använder ditt minsta bekymmer.

https://imgs.xkcd.com/comics/security.png

Fast Säpo kommer ju inte att slå dig i huvudet med en blocknyckel för att du inte vill säga lösenordet. Däremot kan det vara olagligt i vissa länder och sammanhang att inte berätta det, men inte i Sverige.

Men visst, att lura maffian genom att kryptera datorn är ju lika säkert som att ha kombinationslås på kassaskåpet. Det hjälper ju inte om de hälsar på.

Permalänk
Hedersmedlem
Skrivet av Svensktiger:

Det bör tilläggas att tar man en krypterad dator med sig utrikes (bl.a. UK och US) och ev. myndighet känner att dom vill ta sig en titt på den så är krypteringen rätt menlös.
Du blir ombedd att låsa upp den så att dom kan kolla runt.
Vägrar du så blir du med stor säkerhet inte insläppt i landet.

Mjaa, det går faktiskt att komma runt ;). Går exempelvis att använda sig av truecrypts "Plausible Deniability" med två krypterade installationer där ens "riktiga" OS inte syns alls om man loggar in med lösenordet till dummyinstalltionen.. Beroende på vilket lösenord man uppger så kommer man till olika installationer.

Skrivet av Svensktiger:

Vad gäller stöldskydd så gör ju kryptering absolut nada för att förhindra stölden.
Om den tilltänkta tjyven inte kan logga in på datorn och/eller inte komma åt några filer kvittar ju helt.
Stölden har ju redan skett.
Ett smärre irritationsmoment kanske det är men numera har ju de flesta datorer en fin "restore" funktion för att komma igång snabbt och nyinstallerat igen.
Datan är ju iofs säker, men det var den nog ändå (vilken tjyv stjäl en dator för att komma åt ev. data/mjukvara?).

Yepp, you are right. Man ska inte kryptera för att göra datorn oattraktiv för stöld. Men det är sällan syftet heller. Snarare handlar det om att skydda det faktiska innehållet från att bli åtkomligt för utomstående.

Skrivet av Svensktiger:

Enligt min erfarenhet (som generell goto-guy vid datortrubbel till alldeles för många) så står kontostölder/bortglömda lösen och virus/malware för i princip 100% av alla dataförluster.
Så därför blir bitlocker extremt ointressant av flera anledningar.

Fast krypteringen är inte till för att skydda mot dataförlust precis som att krypteringen inte är till för att förhindra stöld av hårdvara.

Skrivet av Svensktiger:

Det kräver ett MS konto och konton förloras på löpande band, antingen genom rena stölder eller så glömmer användaren helt enkelt bort sina uppgifter.
Och det faktum att datan förloras bortom räddning om man sumpar sitt konto är ju ....hm...

Vanligtvis gäller det här inte på de flesta medelstora/stora företagen i dagsläget. Företagen har generellt sett ADhantering för kontoverifiering och de anställda skapar inte sina egna konton utan dessa sätts upp av admins som kan hjälpa till med bortglömda lösenord och användaruppgifter. Och använder man exempelvis bitlocker så sparas ofta en nyckel undan också inom företaget i de fall att man vill kunna komma åt en av sina egna diskar av diverse anledningar.

Skrivet av Svensktiger:

Kanske är min användarkrets extremt klantig.
Men det är å andra sidan helt makalöst hur mycket tid en 12 årig tjej kan lägga på att försöka installera det jätteroliga chat tillägget (med 49 trojaner som payload) som minsann ger 200 nya "emojis"......
Rekordet hittills var 1700+ träffar med marwarebytes : "Det går så segt att surfa".........

Yepp. Kryptering av diskar ger ingen säkerhet när man själv har loggat in. Då är det andra säkerhetssystem/rutiner som ska skydda ens data.

Skrivet av Svensktiger:

Så vem riktar sig bitlocker till då ?
Ja garanterat inget företag iaf.
Ingen IT avdelning värd sitt namn tillåter MS inloggning på företagsdatorer.

Jag är inte riktigt med på hur du har kommit fram till den slutsatsen. Jag vill påstå motsatsen, att bitlocker är väl lämpat för just företagsanvändning.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av strejf:

Det bästa är ju att med Windows 8.1 (eller Windows 10) och en modern dator är kryptering påslaget per default för datorer du köper i affären. Med ett villkor, att du använder ett Microsoft-konto. Gör du det så är din dator helt säker vid stöld, en tjuv kan alltså inte komma in i datorn eller flytta din hårddisk till en annan dator och försöka komma åt dina data. Tjuven måste även knäcka ditt Microsoft-konto vilket är oerhört svårt om du använder dig av tvåstegsverifiering och ingen som en vanlig tjuv klarar av.

Jag kan lova att polisen inte är så nöjda med den här säkra lösningen, det är svårt (omöjligt) att komma åt data även från brottslingars datorer vid tillslag m.m. Från konsumentperspektiv är det dock helt underbart.

Varje Windows 8 dator vad jag mött hittills har ingen haft kryptering på då pratar vi om 20-30 datorer som har varit trasiga och fått lov att flytta HDDn till en annan dator. Dom flesta av dessa har använt sig av Microsoft konto för inlogning.

Visa signatur

3570K | CM Seidon 240M | 16GB | 7950| 240GB SSD 2TB HDD |FD R5 | XL2411T | Zowie ZA-13 | Ducky G2PRO_Black | Ducky Shine 3TKL_RED | Corsair K90_RED | OnePlus X

Permalänk
Avstängd
Skrivet av Distordera:

Hur vet du att den är sann?
Texten förefaller vara osann.
Jag tänker på delen "Till slut hällde han bajskorvarna direkt i bensintanken, för säkerhets skull uppblandade med grus.
Då skar motorn"
Har du sett ett påfyllningshål till en bensintank? Jag vet inte hur smala bajskorvar du eller FRA-mannen har men jag tror att det inte är jättelätt att få ner en korv i hålet.
Dessutom har alla bilar ett bränslefilter så du kan hälla i hur mycket bajs och grus du vill utan att bilen skär ihop. Det har tom. bevisats i Mythbusters fast då var det socker an hällde i som ska vara ännu värre än grus.

Hon kunde haft en äldre bil som har betydligt större påfyllningshål än modernare bilar, och han syntes tydligt på en av inspelningarna som tingsrätten tog del av. Avföring är nog knappast bra för bilens motor, dessutom så kan bränslefilter gå sönder och ta igenom en hel del skit från smågrus.

Permalänk
Medlem
Skrivet av Anon@tor:

Precis känd bakdörr.

Källa på detta? Såvitt jag vet finns ingen känd bakdörr i Bitlocker.

När det gäller kryptering så anser jag att det hjälper inte mot stöld.
Har däremot själv blivit av med min dator för några år sedan och använde mig då av truecrypt.
Kändes väldigt skönt att veta att den som kommer i kontakt med min dator inte kommer kunna komma åt eventuellt känslig/personlig information jag hade på den.

Permalänk

Bitlocker är bra. Standard för de flesta med windows 8. Med TPM chip är det otroligt säkert.

Vad som är problematiskt är microsoftkonton. Microsoft skiter fullständigt i din integritet, om du vill vara säker får du lov att logga in med någon annan metod. Är du riktigt paranoid så drar du ut nätverkssladden när du börjar kryptera. Se också till att ha ett bra lösenord.

En tiill grej att tänka på är återställningsnycklar. Har du dessa på USB-minne eller utskrivet eller på något annat okrypterat format är din kryptering så gott som värdelöst. Jag brukar spara till en extern disk för att sedan radera filen säkert med Privazer. Tyvärr går det inte att hoppa över att spara denna nyckel.

Vad som är viktigt att tänka på är vem du skyddar dig mot. Är det din mamma så räcker det med ett lösenord. Är det någon daturkunnig vän så räcker det med bitlocker utan TPM. Ska du skydda dig mot polisen eller liknande kräver det kanske bitlocker med TPM. Rör det riktigt grova brott får du passa dig för klassiskt polisarbete. Kanske en kamera som filmar ditt tangentbord? Skyddar du dig mot NSA finns inte mycket du kan göra. De har resurser och är bra mycket smartare än vad du är.

Bakdörrar har nog bara NSA och liknande organisationer tillgång till, om de ens finns. I fall bitlocker har någon bakdörr så har den hittilts inte avslöjats. Tror knappast att de röjer sin bakdörr på dig, om du inte råkar vara ledare för IS eller någonting...

EFF har mycket bra på sin hemsida.

Visa signatur

6600K@4,5GHz 1,25V | EVGA 980Ti | Samsung 950 Pro m.2