2

У меня есть данные только на одном разделе. Единственный другой существующий раздел на жестком диске - это зарезервированная система объемом 100 МБ. Я сомневаюсь в том, что если оставить сам диск дешифрованным и только зашифровав раздел, будет легче победить шифрование или, другими словами, разрешить ли он какой-либо эксплойт, который был бы невозможен, если бы весь HDD был зашифрован.

Какой из двух вариантов вы бы выбрали?

Я использую TrueCrypt, кстати, и это не SSD.

Большое спасибо! :)

2 ответа2

0

Зависит от того, что вы защищаете. Приятной особенностью FDE является то, что никто не может вообще использовать вашу систему без пароля, если не использовать ядерную систему и мощную систему. Тем не менее, FDE - нехватка ресурсов, и если вам абсолютно не нужно держать грязные руки представителей широкой публики вне вашей системы, это немного пустая трата.

Защита вашего пользовательского каталога достаточно хороша для защиты личных файлов.

Однако ни один из них не выдержит криптографии.

Я бы также добавил, что наличие правдоподобного раздела ОС или правдоподобного хранилища файлов или наличие данных на съемном устройстве может быть лучше, поскольку во многих случаях наличие программного обеспечения для шифрования показывает, что вам есть что скрывать;),

-1

Шифрование одинаково безопасно, независимо от того, является ли зашифрованный диск, раздел или контейнер файла. Вы должны выбрать надежную фразу-пароль и держать ее в секрете в любом из случаев.

Этот тип вопроса больше подходит для сайта Security Stackexchange.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .