1

Я оцениваю полное шифрование диска с использованием Truecrypt на моем твердотельном накопителе Crucial M4 в Windows 7 32bit Pro на моем нетбуке Toshiba NB100 Atom N270.

Я зашифровал это и заметил увеличение времени загрузки, но после загрузки производительность, похоже, не изменяется, и индекс производительности Windows остается неизменным (по сравнению с незашифрованным). Связанный вопрос: Как зашифровать двойную загрузку Windows 7 и XP (BitLocker, TrueCrypt Combo?)на SDD (рекомендуется?)

Однако мне было интересно, действительно ли мне необходимо шифрование, поскольку я ценю дополнительную производительность, которая может быть потеряна при шифровании.

Нетбук является персональным, а иногда и используется для работы в удаленном режиме по вызову или в чрезвычайных ситуациях. У меня действительно нет ничего более чувствительного, чем следующий человек: карьерные документы, домашние документы, контакты, идеи / оригинальный материал - хотя они достаточно личные, чтобы не позволить им попасть в чужие руки в случае потери нетбука или был украден.

Поэтому я просто подумал, могут ли быть альтернативные режимы / меры, которые можно было бы использовать для защиты таких данных. Например, я мог бы зашифровать раздел, а не системный диск, но на системном диске остались следы, например, временные файлы, файл подкачки и т.д.

Мысли?

1 ответ1

0

Хорошо, я сам отвечу, подумав - возможно, это также может вызвать интерес и комментарии ...

Возможные альтернативы полному шифрованию диска, чтобы избежать потенциального снижения производительности:

  • Создайте отдельный раздел только для файла подкачки Windows pagefile.sys - измените системные параметры Windows, чтобы файл всегда помещался в этот раздел. Это гарантирует, что файл подкачки всегда записывается на одну и ту же часть диска, что означает, что личные или конфиденциальные данные не разбросаны по всему диску. И может быть возможно иметь автоматизированную работу, чтобы сделать быстрое многократное стирание ее при выключении. С некоторыми инструментами шифрования диска может даже оказаться возможным зашифровать раздел и смонтировать диск до того, как Windows попытается получить доступ к файлу pagefile.sys.

  • Создайте раздел для C:\temp и других временных папок, кэшей и т.д. По тем же причинам, что и выше.

  • Создайте зашифрованный раздел, используя Truecrypt для хранения моих документов.

  • Используйте пароль BIOS, это будет препятствовать некоторым людям пытаться получить доступ к содержимому машины, хотя решительные люди просто разберут машину, чтобы добраться до жесткого диска.

  • Периодически запускайте CCleaner, это очистит остаточные данные, которые могут быть конфиденциальными, но ничего не удалит с момента последнего запуска - обычно самый последний материал, который, вероятно, является наиболее ценным - старый материал устарел и, возможно, не представляет особого интереса.

  • Установите надстройку безопасного стирания для корзины

  • Используйте режим просмотра в режиме инкогнито в Chrome или аналогичный в Firefox и других браузерах, чтобы минимизировать историю просмотров

  • Используйте облачные сервисы для хранения файлов, а не локально

о чем ты думаешь?

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .