Hur kryptera min dator?

Permalänk
Medlem

Hur kryptera min dator?

Hej hopp !

Har ett par HDD:ar som jag skulle vilja kunna kryptera så att inte ens Säpo kommer åt innehållet, men jag har inte en susning om hur man går tillväga.

Sedan är det lämpligt att det sker på ett sådant säkert sätt, att jag själv kommer åt filerna =0 !

Kör på två datorer, en laptop och en stationär. Laptopen är 6 år gammal och det är egentligen den externa HDD: n till den som jag vill kryptera. Bägge går på OS W 10.

Tacksam för hjälp I spörsmålet, Mvh.

Visa signatur
Permalänk
Medlem
Skrivet av Max Mad:

Hej hopp !

Har ett par HDD:ar som jag skulle vilja kunna kryptera så att inte ens Säpo kommer åt innehållet, men jag har inte en susning om hur man går tillväga.

Sedan är det lämpligt att det sker på ett sådant säkert sätt, att jag själv kommer åt filerna =0 !

Kör på två datorer, en laptop och en stationär. Laptopen är 6 år gammal och det är egentligen den externa HDD: n till den som jag vill kryptera. Bägge går på OS W 10.

Tacksam för hjälp I spörsmålet, Mvh.

Kan inte låta bli att tänka på https://xkcd.com/538/

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Kan inte låta bli att tänka på https://xkcd.com/538/

Och på vilket sätt hjälper detta mig i min frågeställning ?

Visa signatur
Permalänk
Avstängd

@Max Mad:

Varför vill du kryptera din HDD jag kan rekomenndera en program för det men vad är grejen? Vill inte hjälpa nån som laddar ner barnporr eller något skit.

Permalänk
Medlem

Här har du en kort artikel om kryptering. Kan alltid ge dig en liten insyn i enkel kryptering.

http://techworld.idg.se/2.2524/1.620181/kryptera-harddisken--...

Visa signatur

Ryzen 5800X|Noctua NH-D15 Chromax Black|Sapphire Radeon 7900 XT|MSI MAG X570 Tomahawk Wifi|32GB G.skill Trident Z Neo 3600 MHz|Corsair RM850X V2|WINDOWS 10|Gigabyte M32U

Permalänk
Medlem
Skrivet av striker1337:

@Myfanclub:

Varför vill du kryptera din HDD jag kan rekomenndera en program för det men vad är grejen? Vill inte hjälpa nån som laddar ner barnporr eller något skit.

Min vän, finns det inte andra saker man vill hålla för sig själv, än att skydda ett olovligt innehav av barnporr ?

För din information så konsumerar jag inte pornografi i någon form öht, vare sig med eller utan barn. Men jag förstår din tankegång.

Visa signatur
Permalänk
Medlem
Skrivet av WackWack:

Här har du en kort artikel om kryptering. Kan alltid ge dig en liten insyn i enkel kryptering.

http://techworld.idg.se/2.2524/1.620181/kryptera-harddisken--...

Tack, det var lite bättre.

Visa signatur
Permalänk
Inaktiv

Kör du Windows Pro rekommenderar jag bitlocker som är inbyggt. Kör du inte pro rekommenderar jag att du byter till pro.

Permalänk
Medlem

Jag kan tipsa om linux.
Jag kör allt utom spel på linux med full kryptering igenom dess inbyggda delar. Detta med krypterad cache på hårddisken så att inget lösenord går att dra därifrån och har för vana att lägga ner datorn i hibernation (så att RAM minnet är strömlöst) när jag inte använder datorn.

Eller att ta det steget längre med TAILS (live boot USB bild för säkerhet) som körs helt i RAM och krypterar den data du vill på en partition på USB minnet.

Men om du ska vara kvar på Windows så ska jag tipsa om att källkoden för den sista verisionen utav truecrypt kontrollerades så den är säker (gick lite rykten härom året). Däremot är jag osäker på ifall det fortfarande utvecklas så att nya säkerhetshål täpps som de ska. I övrigt får du nog välja själv

Visa signatur

Protonmail: enkel krypterad mail gratis
BitWarden: krypterad lösenordshantering man kan, men inte måste, köra på egen server

Permalänk
Medlem
Skrivet av Hugligan:

Kör du Windows Pro rekommenderar jag bitlocker som är inbyggt. Kör du inte pro rekommenderar jag att du byter till pro.

Tyvärr, jag kör med W 10 ( den fria uppdateringen) och det lär så förbli, är jag rädd. Tack för tipset iaf !!!

Visa signatur
Permalänk
Medlem
Skrivet av Max Mad:

Tyvärr, jag kör med W 10 ( den fria uppdateringen) och det lär så förbli, är jag rädd. Tack för tipset iaf !!!

diskcryptor kanske kan vara något? https://diskcryptor.net/wiki/Main_Page

Visa signatur

Gaming: Asus 3080 Ti + 5900X
Proxmox: Intel NUC,i7-8559U + i5-8259U 32GB Ram
Rojter: UCG-Ultra, WAN 1000/1000

Permalänk
Medlem

Har kört Diskcryptor i många år utan problem. Kan inget annat än rekommendera. Kör det själv i Win10 Pro.

Permalänk
Medlem
Skrivet av Sidju:

Jag kan tipsa om linux.
Jag kör allt utom spel på linux med full kryptering igenom dess inbyggda delar. Detta med krypterad cache på hårddisken så att inget lösenord går att dra därifrån och har för vana att lägga ner datorn i hibernation (så att RAM minnet är strömlöst) när jag inte använder datorn.

Eller att ta det steget längre med TAILS (live boot USB bild för säkerhet) som körs helt i RAM och krypterar den data du vill på en partition på USB minnet.

Men om du ska vara kvar på Windows så ska jag tipsa om att källkoden för den sista verisionen utav truecrypt kontrollerades så den är säker (gick lite rykten härom året). Däremot är jag osäker på ifall det fortfarande utvecklas så att nya säkerhetshål täpps som de ska. I övrigt får du nog välja själv

Tack min vän, men som jag redan nämnt, så har jag W 10 och det lär så förbli. F ö så var det mycket facktermer du kom med, så jag känner mig lite som ett frågetecken (är ingen datanörd, direkt ). Skall forska lite mer i nämnda truecrypt, tack i a f !!

Visa signatur
Permalänk
Avstängd

@Max Mad:

truecrypt

Permalänk

W10Pro--Bitlocker!

Visa signatur
Permalänk
Medlem

VeraCrypt, uppdaterad version av TrueCrypt som är open-source och har förbättrat det som True Crypt granskningen lyfte fram m.m.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av Krigslida:

W10Pro--Bitlocker!

Man måste betala extra för W 10 PRO. Inte aktuellt m a o ;-).

Visa signatur
Permalänk
Medlem
Skrivet av Ferrat:

VeraCrypt, uppdaterad version av TrueCrypt som är open-source och har förbättrat det som True Crypt granskningen lyfte fram m.m.

Får kolla upp det, tack för tipset !

Visa signatur
Permalänk
Medlem
Skrivet av qhrizz:

diskcryptor kanske kan vara något? https://diskcryptor.net/wiki/Main_Page

Det var många tips som trillade in nu, jag får göra lite efterforskningar i ämnet. Tusen tack, alla !!

Visa signatur
Permalänk
Medlem
Skrivet av Max Mad:

Det var många tips som trillade in nu, jag får göra lite efterforskningar i ämnet.

Var försiktig med falsk trygghet, särskilt eftersom du nämner säpo.

Denna artikel kanske är upplysande: http://www.idg.se/2.1085/1.648779/man-atalad-for-att-ha-hacka...

Annars citerar jag det mest intressanta.

"De här personerna har varit väldigt duktiga på att gömma sig. De har använt vpn-tunnlar och närmast militär kryptering på sina datorer. Därför är det extra roligt att kunna säga att säkerhetspolisen lyckats dekryptera dem, säger Mats Ljungqvist."

Permalänk
Medlem
Skrivet av VexedRelic:

Var försiktig med falsk trygghet, särskilt eftersom du nämner säpo.

Denna artikel kanske är upplysande: http://www.idg.se/2.1085/1.648779/man-atalad-for-att-ha-hacka...

Annars citerar jag det mest intressanta.

"De här personerna har varit väldigt duktiga på att gömma sig. De har använt vpn-tunnlar och närmast militär kryptering på sina datorer. Därför är det extra roligt att kunna säga att säkerhetspolisen lyckats dekryptera dem, säger Mats Ljungqvist."

Tack för tipset, men anledningen till varför jag nämner säpo, är enkom för att jag vill veta hur jag skall kryptera min data så bra det bara går, inte för att jag är orolig att polisen (eller säpo) skulle vara intresserade av innehållet i min dator.

Jag vill bara försöka skydda mig från hackare som kan fjärrstyra min dator utan min vetskap, och komma in i mina HDD:ar och hitta på jävelskap. Det är som bekant inte ofarligt att vara ute på nätet dessa dagar, och inte förefaller det bli säkrare över tid.

Så för att sammanfatta resonemanget lite, så nämner jag säpo i sammanhanget med glimten i ögat.

Tack i alla fall, som sagt.

Visa signatur
Permalänk
Medlem
Skrivet av VexedRelic:

Var försiktig med falsk trygghet, särskilt eftersom du nämner säpo.

Denna artikel kanske är upplysande: http://www.idg.se/2.1085/1.648779/man-atalad-for-att-ha-hacka...

Annars citerar jag det mest intressanta.

"De här personerna har varit väldigt duktiga på att gömma sig. De har använt vpn-tunnlar och närmast militär kryptering på sina datorer. Därför är det extra roligt att kunna säga att säkerhetspolisen lyckats dekryptera dem, säger Mats Ljungqvist."

Det där är dock en kammaråklagare och inte någon som jobbar för SÄPO och troligen inte någon med stort tekniskt kunnande, än mindre inom kryptografi. SÄPO har med största säkerhet sniffat eller avlyssnat till sig info eller liknande, de har inte avkrypterat det utan snarare kommit över lösen/nycklar.
T.ex. om de är snabba vid en räd kan de grabba vissa krypteringsnycklar ur RAM innan de försvinner även om man stänger av datorn, vi snackar sekunder men iaf möjligt och annars är spaning, avlyssning, keyloggers och liknande vad de troligen använt men att de blivit bättre på att veta vad de ska titta efter.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av striker1337:

@Myfanclub:

Varför vill du kryptera din HDD jag kan rekomenndera en program för det men vad är grejen? Vill inte hjälpa nån som laddar ner barnporr eller något skit.

Är du seriös, tror du verkligen någon skulle säga ja på din fråga? Och om svaret är nej varför ens ställa frågan?

TS, ta en titt som sagt på Veracrypt, att använda mjukvara (TrueCrypt) där utvecklarna är anonyma av någon anledning, som sedan lämnat projektet skulle jag se som misstänksamt samt som tidigare personer nämnt att ingen kommer längre patcha säkerhetshålen som finns och som inte har ännu hittats vilket gör krypteringen lite av värdelös i slutändan.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

Vad innebär det egentligen att kryptera en HDD/SDD i en dator? Måste man skriva in ett lösenord varje gång man startar datorn eller stoppar in extern HDD för att komma åt innehållet?

Och hur är det med prestanda? Blir prestandan sämre pga att allt innehåll är krypterat?

Visa signatur

Dator 1: | i9 9900k | MSI RTX 4080 Ventus 3x OC | ASUS ROG STRIX Z390-F Gaming | Corsair LPX DDR4 32 GB 3200Mhz | FD define S | Samsung 850 EVO 1TB | Samsung 980 NVMe M.2 1TB | Noctua NH-U12S | Corsair RM750x 750W | Windows 11
Skärm 1: ASUS 27" ROG SWIFT PG279Q 1440p @ 165Hz/IPS/G-Sync
Skärm 2: ASUS 27" TUF VG27AQ1A 1440p @ 170Hz/IPS/G-Sync/HDR

Permalänk
Medlem
Skrivet av xcluzive:

Vad innebär det egentligen att kryptera en HDD/SDD i en dator? Måste man skriva in ett lösenord varje gång man startar datorn eller stoppar in extern HDD för att komma åt innehållet?

Och hur är det med prestanda? Blir prestandan sämre pga att allt innehåll är krypterat?

Ja de krävs då lösen och ja prestandan (i relation till åtkomst m.m.) blir sämre dock i dagen läge med så kraftfulla datorer och SSDs m.m. så är påverkan ganska minimal vid vanligt användande.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem

Truecrypt är det bästa helt klart, kör inte med något inbyggt Bitlocker eller liknande.

Permalänk
Medlem
Skrivet av Lulzori:

Truecrypt är det bästa helt klart, kör inte med något inbyggt Bitlocker eller liknande.

Du vet att Truecrypt inte utvecklas längre, så bästa nej sämsta skulle jag nog säga atm då det finns många bättre i dagsläget.

Sedan värt att nämna är att jag tror inte kryptering kommer hjälpa något alls om någon verkligen vill komma åt datan och har resurser när Intel processorer förmodligen också AMD kommer med rootkits mer eller mindre. Vill man ha säker data bör man hålla sig ifrån dagens X86 tillverkare.

Googla på Intel ME och häpna över skräckscenariot.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av xcluzive:

Vad innebär det egentligen att kryptera en HDD/SDD i en dator? Måste man skriva in ett lösenord varje gång man startar datorn eller stoppar in extern HDD för att komma åt innehållet?

Och hur är det med prestanda? Blir prestandan sämre pga att allt innehåll är krypterat?

Kör man kryptering som går att hårdvaruaccelerera så tappar man nära noll prestanda. Finns dock teorier om att detta är osäkert eftersom Intel/Amd kan sitta på bakdörrar.
Hur man implementerar det är olika, men skriva in lösenord vid start är vanligt ja. Inte heller ovanligt att låsa allt igen när t.ex skärmsläckaren går igång eller man låser datorn. Då lär man skriva in lösenordet igen.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk

truecrypt funkar bra för mig!
Datorn gick från polisen i Sverige bort till UK utan de kom in i burken.
Men sen är det ju så, att vill någon ge 110% på att verkligen komma åt dina känsliga filer, så löser de ju detta på något sätt.
Är ju faktiskt ngn som skapat program, därav också bör ha lösningen.

Först när du har kvantkryptering som du är helt säker. Men där är vi inte riktigt för oss dödliga

Permalänk
Medlem
Skrivet av joel.wedberg:

truecrypt funkar bra för mig!
Datorn gick från polisen i Sverige bort till UK utan de kom in i burken.
Men sen är det ju så, att vill någon ge 110% på att verkligen komma åt dina känsliga filer, så löser de ju detta på något sätt.
Är ju faktiskt ngn som skapat program, därav också bör ha lösningen.

Först när du har kvantkryptering som du är helt säker. Men där är vi inte riktigt för oss dödliga

Inte om de använder sig av Intels ME som har direkt access till din hårdvara oavsätt om du krypterar eller inte

Mountar du din hårddisk så måste du skriva in lösenordet, detta sparas i RAM men sen har du just IME och AMT som tydligen inte går att stänga av helt som har en återkomst till nätverket samt vissa kommer med 3G modem (laptops till största del). Finns en anledning till varför flera länder försöker utveckla en egen processor, samt är det väl rykten att Ryssland använder en skrivmaskin och gör det på papper när det kommer till dokument med hög säkerhet.

http://www.theguardian.com/world/2013/jul/11/russia-reverts-p...

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.