Új hozzászólás Aktív témák

  • vicze
    félisten

    Because the full disk is encrypted under full-disk encryption, a user who knows the disk decryption password has to enter it before anything else can proceed. But along with the user files, all the files the OS needs to run are also locked. A successful boot requires the whole block device to be unlocked, and once the disk is unlocked, it’s all open.

    hogy ebben azért igencsak igaza van
    teljesen fölösleges az egész lemezt mindenestől titkosítani, hogy aztán egy rendszerindításhoz fel kelljen oldanod és ezzel tökön is lőtted az egészet.

    Külön elnézést a bele kotyogásért. :B
    FDE nem fogja megölni az SSD-t, sőt szinte semmi más se, az SSD vezérlő 99,9%-kal előbb fog meghalni és ez az SSD halálozások fő oka. A NAND-ot kímélni értelmetlen a gyakorlatban, max. a fejekbe rakódott alaptalan félelem.
    Az hogy milyen szinten titkosítasz csak attól függ, hogy mit és mi ellen akarsz védeni.
    A legbiztosabb ha a boot is le van biztosítva mert oda nagyon könnyen helyezhető malware, ami után az FDE-nek vagy bármi másnak semmi értelme.
    Ha biztosra akarsz menni FDE+Boot titkosítás, minden más csak részleges védelmet nyújt 1-1 specifikus támadás forma ellen. Ez csak az egyéni belátásod, hogy hol akarod meghúzni a vonalat.

Új hozzászólás Aktív témák