3

Я хотел бы зашифровать мой системный раздел Windows с TrueCrypt на моем новом ноутбуке. Он использует SSD и поддерживает технологию Intel Rapid Start. Насколько я понял, компьютер только переходит в спящий режим S3, и через некоторое время BIOS выгрузит активную часть ОЗУ в отдельный раздел на диске SSD и полностью отключит питание. При пробуждении BIOS может быстро восстановить ОЗУ из этого раздела, а затем Windows, как обычно, выходит из режима приостановки в ОЗУ (S3).

Теперь, если я зашифрую свой системный раздел, в режиме ожидания часть содержимого ОЗУ может быть помещена в этот отдельный раздел. Я думаю, что это будет незашифрованным. Есть ли какие-либо соображения по поводу общей безопасности шифрования, или есть какие-либо известные рекомендации по использованию комбинации шифрования системы TrueCrypt и Intel Rapid Start?

Кроме того, я заметил, что у меня есть возможность шифровать только системный раздел Windows или весь диск. Как шифрование TrueCrypt может повлиять на раздел Rapid Start, оно вообще работает? (При переходе в спящий режим драйвер Intel может использовать шифрование для хранения данных, но при возобновлении можно расшифровать данные?)

Версия для Windows 7 Ultimate. Я попытался использовать собственную гибернацию Windows только для того, чтобы увидеть, действительно ли Rapid Start дает преимущество в производительности, но, похоже, у меня даже такой возможности нет. Попытка включить hibernate приводит к сообщению об ошибке, что моя системная прошивка не будет поддерживать это. Таким образом, единственный вариант приостановки на диск, который у меня есть, это быстрый запуск.

1 ответ1

0

Теперь, если я зашифрую свой системный раздел, в режиме ожидания часть содержимого ОЗУ может быть помещена в этот отдельный раздел. Я думаю, что это будет незашифрованным.

Даже если это так, единственный способ получить доступ к этой информации - войти в учетную запись пользователя, которая затем потребует пароль к учетной записи.

Кроме того, я заметил, что у меня есть возможность шифровать только системный раздел Windows или весь диск. Как шифрование TrueCrypt может повлиять на раздел Rapid Start, оно вообще работает? (При переходе в спящий режим драйвер Intel может использовать шифрование для хранения данных, но при возобновлении можно расшифровать данные?)

Если вы собираетесь использовать шифрование на SSD, вы должны зашифровать ВСЁ устройство. Микропрограмма непрерывно перемещает данные, если вы помещаете данные на SSD в незашифрованном виде, и эти данные, даже если они были удалены, могут оставаться доступными до их последующей замены.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .