-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
Edorn
senior tag
Ha egy laptophoz elfelejtették a jelszót (céges laptop), akkor van bármi mód a rajta tárolt adatokhoz hozzáférni? Recovery kód, már ha lehet ilyet beállítani és anno felírták, vagy bármi?
Ha esetleg Microsoft-os fiók alá volt aktiválva (még nem tudom, holnap derül ki), akkor azon keresztül valahogy?Vagy annak a laptopnak reszeltek... mehet a formázás és újratelepítés?
-
Doky586
félisten
-
cree
tag
Ne hogy elhaljon a topic
Csak a jelszavak kora régen lejárt tárold a teljes hitelesitést valami token vagy smart card hadveren és ezt használd! Ha hosszú jelszó biztonság érzetet kinál sajnos nem ez kilopható makró kis programokal
ami elen se tüzfal sem virusirtó nem véd meg!
15..20$ y5a token emulátoral hordozható meghajtó kontiner titkositás win OS 3x rossz pin kod elirás zárodik a token hozzáférés illetéktelenek kezében!
Privát kulcs mindig y5a piv rekeszbe van ez nem ki olvasható de aláirásra használható ugy müködik mind az SSL hitelesités vagyis ha külön generálsz egy kulcspárt
akkor meg van a privát kulcs ezt végtelen y5 fel rakhatod igy van polt kulcs token ed ha elveszne a kulcspárt elzárod de ez is jelszoval védet ha importálná iletéktelen!
1.pgp kontiner titkositás token [link]
2 másra token alkalmazások ami körbe vehet! [link]
-
Doky586
félisten
ami a bitlockernél nekem fura, hogy be lehet úgy is kapcsolni egy gépen, hogy nem kér induláskor jelszót, csak ugye ha bármilyen hardver változás van, kiszerelik a vinyót, stb, akkor kéri a kulcsot...
de hát akkor ha tegyük fel ellopnak egy ilyen laptopot, bebootolnak mondjuk egy Hiren's boottal, ki tudják ütni a windowsban a local admin jelszót és simán belépnek, nem?

"Hiren's boottal, ki tudják ütni a windowsban a local admin jelszót"
Nem. Nem tudják, mert titkosítva van. A jelszót meg nem te adod meg hanem a TPM chip, ezért tűnik neked úgy hogy nem kér jelszót.. -
cree
tag
ami a bitlockernél nekem fura, hogy be lehet úgy is kapcsolni egy gépen, hogy nem kér induláskor jelszót, csak ugye ha bármilyen hardver változás van, kiszerelik a vinyót, stb, akkor kéri a kulcsot...
de hát akkor ha tegyük fel ellopnak egy ilyen laptopot, bebootolnak mondjuk egy Hiren's boottal, ki tudják ütni a windowsban a local admin jelszót és simán belépnek, nem?

TPM ( tpm alaplapi chipje) hash meg egyezik titkositási aláirásal adig megtörténik (önaláiró) hitelesitése lehet jelszó nélkűl is az csak beálitás kérdése!
-
Doky586
félisten
Aki azt hiszi hogy ilyen egyszerű feltörni valamit az valós helyzetben nagyot fog csalódni a csoda programokban...

akos_ur: "nem kér induláskor jelszót" ---> mert az a windows feladata lenne.
Ez olyan mintha nyitva hagynád a lakásod ajtaját amikor elmész dolgozni.
Persze sokan csinálják ezt. -
akos_ur
aktív tag
ami a bitlockernél nekem fura, hogy be lehet úgy is kapcsolni egy gépen, hogy nem kér induláskor jelszót, csak ugye ha bármilyen hardver változás van, kiszerelik a vinyót, stb, akkor kéri a kulcsot...
de hát akkor ha tegyük fel ellopnak egy ilyen laptopot, bebootolnak mondjuk egy Hiren's boottal, ki tudják ütni a windowsban a local admin jelszót és simán belépnek, nem?

-
cree
tag
-
Doky586
félisten
Szóval röviden, szerinted egy Bitlocker vagy egy Veracrypt által titkosított, megfelelő hosszúságú jelszóval feloldható védelem nem lenne elég? Akár külső vinyóra vagy egy teljes rendszerre?
Ne érts félre, csak érdeklődöm, igyekszem gyűjteni az infókat. Azért ezek elég széles körben elterjedt megoldások.
Egyébként a Yubikey egy tényleg jó cucc, szemezek vele régóta, jelszókezelőhöz pl. biztosan jó ötlet.
Bitlocker előnye hogy minden gépen (linuxon is) működik usb lemezek esetén, programtelepítgetés és admin jog nélkül.
Hurcolászós lemeznél érdemes használni hogy a privát érzékeny adatainkat ne tudják fizikailag ellopni (elhagyni).A TPM topikban írtam hogy lehet a bitlockert az alap sha2-256 ról átkapcsolni biztonságosabb hitelesítésre akinek a biosa ezt támogatja.
-
cree
tag
Szóval röviden, szerinted egy Bitlocker vagy egy Veracrypt által titkosított, megfelelő hosszúságú jelszóval feloldható védelem nem lenne elég? Akár külső vinyóra vagy egy teljes rendszerre?
Ne érts félre, csak érdeklődöm, igyekszem gyűjteni az infókat. Azért ezek elég széles körben elterjedt megoldások.
Egyébként a Yubikey egy tényleg jó cucc, szemezek vele régóta, jelszókezelőhöz pl. biztosan jó ötlet.
Bitlocker had veresen már kinyitható (nem biztonságos) gogléba rátalálsz! Vagy ez a Veracrypt teljesen nyílt forrású hogy fejleszthesd de aki ezt használja melyik oldata fejleszti épen rossz vagy további fejlesztet jóra ?Mert a nyilt forrású minden forrásba belelátható könnyű támadni is ezeket a pontokat !Amit irtam a lényege a privát kulcs ami a védelem lényege ez mindig rejtet és a hardverben fizikai token van nem kivehető ha a pin kódot nem ismered de a gyártó tudja hogy igen (hátsó ajtó) ez bűn megelőzési okokból van ha ilyesmire használnánk a terméket ! Nincs kifogás arra mi van ha elveszted erre van a párhuzamos védelem amit védeni akarsz ha az egyik elveszik még másik lehetöségel is nyithatod persze ezt csak te tudod pl egy titkosítót lemezt jelszó vagy token, vagy keyfájl ezt támogatja a Veracrypt is !
-
akos_ur
aktív tag
Ha rákeresel, akkor láthatod hogy van már több titkosítás topik is, pl. Titkosítás, TrueCrypt - titkosítás, stb.
Vagyis felesleges volt ennek a témának új topikot nyitni, ez is előbb-utóbb zárásra fog kerülni, mint pl. a Windows titkosítás, Bitlocker topik, ahol a windowsos meghajtótitkosítást elég lett volna az érintett Windows rendszer topikjában kitárgyalni.És tényleg, igazad van, csak ahogy látom, előbbinél 2022-es volt az utolsó bejegyzés.
Összefoglalóan szerintem megérhet egy topikot a téma (beleértve minden oprendszert, eszközöket, fájlokat, felhőt, stb.) , de ha nem maradhat majd, akkor nem

-
King Unique
titán
Ha rákeresel, akkor láthatod hogy van már több titkosítás topik is, pl. Titkosítás, TrueCrypt - titkosítás, stb.
Vagyis felesleges volt ennek a témának új topikot nyitni, ez is előbb-utóbb zárásra fog kerülni, mint pl. a Windows titkosítás, Bitlocker topik, ahol a windowsos meghajtótitkosítást elég lett volna az érintett Windows rendszer topikjában kitárgyalni. -
akos_ur
aktív tag
Én építek valami hasonlót de a legfőbb irány a hardveres adat titkosítás Windowsra ami a lényeg hogy egy belső hálózaton történik rendszer indításkor egy tokenröl a hitelesités yubikey egy pcsk15 kulcs nyit meg boot alatt bestcrypt tudja kezelni ezt a helyzetet!
Régeben pgp destop használtam adat titkosításra ez is támogat smartcard hitelesitésre való megoldásokat! Minden képen valami eszközhöz legyen kötve amivel hitelesítesz ha védekezni akarsz bármit amit megakarsz védeni pcden! Digitális hazugságba nem elég a sima jelszavas bohóckodás!
Sajnos nem minden az ami annak látszik eladják a kényelmet, jobb és gyorsabb,biztonságosabb cim szó alatt (aki ezt konteonak hiszi) azt régen el adták!
Szóval röviden, szerinted egy Bitlocker vagy egy Veracrypt által titkosított, megfelelő hosszúságú jelszóval feloldható védelem nem lenne elég? Akár külső vinyóra vagy egy teljes rendszerre?
Ne érts félre, csak érdeklődöm, igyekszem gyűjteni az infókat. Azért ezek elég széles körben elterjedt megoldások.
Egyébként a Yubikey egy tényleg jó cucc, szemezek vele régóta, jelszókezelőhöz pl. biztosan jó ötlet.
-
cree
tag
Én építek valami hasonlót de a legfőbb irány a hardveres adat titkosítás Windowsra ami a lényeg hogy egy belső hálózaton történik rendszer indításkor egy tokenröl a hitelesités yubikey egy pcsk15 kulcs nyit meg boot alatt bestcrypt tudja kezelni ezt a helyzetet!
Régeben pgp destop használtam adat titkosításra ez is támogat smartcard hitelesitésre való megoldásokat! Minden képen valami eszközhöz legyen kötve amivel hitelesítesz ha védekezni akarsz bármit amit megakarsz védeni pcden! Digitális hazugságba nem elég a sima jelszavas bohóckodás!
Sajnos nem minden az ami annak látszik eladják a kényelmet, jobb és gyorsabb,biztonságosabb cim szó alatt (aki ezt konteonak hiszi) azt régen el adták!
-
akos_ur
aktív tag
Sziasztok,
Nem igazán találtam ilyen topicot, így gondoltam eszmét cserélhetnénk külön erről a temáról is.
Használtok ilyen megoldásokat? Kinek mi a tapasztalata? Mennyire fontos ez manapság? A teljes rendszerre szükséges? Mi a helyzet a felhővel? Túlságosan "geek" dolog ez, vagy mindenkinek kellene? Vagy csak "túlparázás" az egész? Otthonra felesleges? Külső háttértárakra, backup-okra a fiókban kell?
Jöhetnek a vélemények / tippek / trükkök

Új hozzászólás Aktív témák
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Google Pixel topik
- Drón topik
- Hobby rádiós topik
- Az NVIDIA vezére szerint a kódolás ma már csak pötyögés
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Okos otthon - Home Assistant, openHAB és más nyílt rendszerek
- Kerékpárosok, bringások ide!
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Telekom mobilszolgáltatások
- Motorola Edge 50 Fusion - jó fogás
- További aktív témák...
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Canva Business - 1 év Határtalan AI kreatívitás, FULLOS csomag kedvező áron!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Windows 11/10 Pro/Home & Office 2024/2021/2019/365 licencek, ESD/COA kulcsok számlával
- Telefon felvásárlás!! Samsung Galaxy S23/Samsung Galaxy S23+/Samsung Galaxy S23 Ultra
- iPhone 15 128GB 89% (1év Garancia)
- Szünetmentes táphoz való elosztó
- Felsőkategóriás Gamer PC-Számítógép! Csere-Beszámítás! Z790 / I5 14600KF / 4070Ti Super / 32GB DDR5
- INTEL Core i7-13700F 3.40GHz LGA-1700 (30M Cache, up to 5.20 GHz) OEM CPU!
Ha rákeresel, akkor