Я пытаюсь понять, как защитить данные от использования в случае кражи компьютера или жесткого диска.
Я ищу разумную защиту от несанкционированного доступа к личным данным (пароли, номера лицензий, номера кредитных карт), я не защищаю промышленные секреты и я не ищу защиту от парней в лабораториях, удаляющих жесткие диски и использующих судебные инструменты , Мне нужно что-то, что не требует физического присутствия устройства, такого как USB-ключ, за исключением цели восстановления, когда учетные данные были утеряны. Мне нужно защитить раздел ОС и другие разделы и / или диски пользовательскими данными.
Полезные советы, которые я могу использовать на практике, приветствуются.
- Нужно ли шифрование, блокировка жесткого диска или и то, и другое?
- Если шифрование: жесткое или мягкое?
- Как настроить решение в контексте LGA 1155 + Windows 7?
- Доступно для всех типов разделов, включая GPT / разделы большого размера.
- Как проверить соответствие оборудования? (BIOS / EFI, привод, материнская плата ...)
- Предполагая, что вор имеет физический доступ к машине, может обойти нормальный процесс загрузки, может переустановить BIOS и ОС, может прочитать жесткий диск на другой машине и т.д.
Благодарю.
Вещи, на которые я смотрел, прежде чем спрашивать ...
Я вижу, что доступны разные технологии, некоторые из них автономны, другие требуют некоторой совместной работы с компьютера (например, с материнской платы). Я ищу что-то, что можно использовать с материнской платой типа "песчаный мост" (розетка LGA 1155), еще не купленной.
SED, самостоятельное шифрование диска: мне не нужно шифрование или безопасное стирание, но если это может помочь заблокировать диск, тогда хорошо.
Программное шифрование: то же самое, что и SED, мне не нравится идея замедлить ввод / вывод данных или усложнить ситуацию с помощью дополнительных уровней. Я не очень четко оцениваю последствия программного шифрования: отчеты о размере тома, тип раздела, образ диска, обновления ОС, сторонние приложения и т.д.
ATA Security (контроллер блокирует / разблокирует операции с жесткими дисками с помощью ключевых механизмов), похоже, подходит для моего использования. Есть ли слабость, которую я должен знать? Какая материнская плата / ОС будет поддерживать эту функцию? Как выбрать совместимый жесткий диск? Требуется ли расширение BIOS / EFI для ввода ключа жесткого диска?
Проверка подлинности перед загрузкой для разблокировки жесткого диска: что является преимуществом по сравнению с блокировкой безопасности ATA? Как это изменить процесс загрузки, совместим ли он с Windows 7?
BitLocker: я думаю, что материнские платы LGA 1155 с TPM недоступны. Некоторые поддерживают аппаратное обеспечение TPM 1.2 (у них есть заголовок TPM), но глубокий поиск в Интернете показывает, что дочерние платы TPM невозможно купить, даже если (очень немногие) сайты, такие как утверждают, что они есть в наличии. Что случилось с доступностью надстройки TPM? BitLocker может использоваться без TPM, но, похоже, не для раздела ОС. Все говорят, что вы можете использовать BL с USB-ключом вместо TPM, но какая польза от того, что USB-ключ остается один день в USB-порту после запуска компьютера и может быть украден вместе с накопителем?
(Пожалуйста, не пытайтесь угадать решение или объясните, что TPM является злом или был взломан.)