Làm thế nào hữu ích là mã hóa ổ cứng?


8

Vì vậy, giả sử bạn có một máy tính xách tay và bạn mã hóa toàn bộ ổ cứng. Bất cứ khi nào bạn khởi động, nó sẽ yêu cầu mật khẩu, nghĩa là không ai có thể truy cập dữ liệu của bạn mà không có mật khẩu. Mặt khác, nếu máy tính xách tay của bạn bị đánh cắp trong khi nó ở chế độ ngủ thì sao? Có sự bảo vệ nào mà mã hóa có thể cung cấp không?

Cảm ơn


2
Chủ quan, cộng đồng wiki.
Xavierjazz

4
Nếu bạn đã mã hóa ổ cứng và đang đặt máy tính xách tay của bạn vào trạng thái ngủ mà không yêu cầu mật khẩu khi thức, bạn đang lãng phí thời gian. Nó giống như mua một hệ thống báo động đắt tiền cho ngôi nhà của bạn và không kích hoạt nó - bạn phải làm điều đó đúng để bảo vệ bạn.
Jared Harley

@Xavierjazz Câu trả lời "khách quan" của tôi là Mã hóa toàn bộ ổ cứng không lưu 100% (nhưng đó là gì?) Nhưng nó hữu ích.
Maciek Sawicki

Câu trả lời:


7

Khi bạn đã khởi động, khóa mã hóa sẽ nằm trong bộ nhớ. Nếu họ thực sự muốn, họ có thể gắn trực tiếp vào bo mạch chủ và trích xuất khóa mã hóa từ bộ nhớ. Nếu bạn đã mã hóa ổ cứng, tôi chắc chắn sẽ hy vọng bạn thiết lập máy tính xách tay của mình để yêu cầu mật khẩu để đăng nhập lại. Nếu bạn có (và nó an toàn) thì họ không thể chạy chương trình để đánh cắp chìa khóa. Tại thời điểm đó, họ có hai tùy chọn, cố gắng ép vật lý ra (thông qua bo mạch chủ) hoặc khởi động lại và hy vọng nó không được mã hóa.

Nếu bạn đã bật mã hóa ổ cứng và bạn KHÔNG có mật khẩu cho tài khoản của mình (hoặc nó không hỏi khi thức dậy) hoặc mật khẩu của bạn yếu và dễ đoán, mã hóa ổ cứng sẽ không giúp bạn nhiều.


1
Tôi không nghĩ mật khẩu đăng nhập có nghĩa là bất cứ điều gì thực sự. Nếu chìa khóa nằm trong bộ nhớ trên máy đang chạy trong tay kẻ tấn công thì có thể lấy được.
RJFalconer

3
Có và không, nếu kẻ tấn công không thể đăng nhập để chạy chương trình, tùy chọn duy nhất là truy cập vật lý vào bộ nhớ. Không có mật khẩu (và chạy với tư cách quản trị viên!) Khiến bạn mở rộng các cuộc tấn công (dựa trên cả phần mềm và phần cứng.
Joshua

1
Nhiều máy tính có thể truy cập bộ nhớ của chúng trực tiếp qua Firewire nudesecurity.sophos.com/2012/02/02/filevault-encoding-broken
Stephen Holiday

7

Mã hóa toàn bộ đĩa không sử dụng được nếu PC bị đánh cắp khi khóa nằm trong bộ nhớ.

Video trình diễn yêu thích của tôi về điều này là trên ống bảo mật (một nguồn tài nguyên tuyệt vời); http://www.securityTube.net/Cold-Boot-Encrypt-Attack-video.aspx

Trình diễn tấn công khởi động lạnh và một cuộc tấn công sáng tạo liên quan đến ram làm mát, loại bỏ nó khỏi máy tính xách tay, cắm nó vào máy tính xách tay khác và đọc dữ liệu trên đó . Không có ảo tưởng về "tắt nguồn, ram mất dữ liệu ngay lập tức". Đó là một lời ngụy biện; dữ liệu phân rã dần.


3
Ok, nhưng có bao nhiêu kẻ trộm máy tính xách tay có thể làm điều đó? Và bạn chỉ có thể bảo vệ một lần nữa cuộc tấn công đó (bởi kẻ trộm, không phải Cảnh sát) - chỉ cần sử dụng máy tính xách tay của bạn hết pin (chỉ sử dụng nguồn điện xoay chiều).
Maciek Sawicki

1
Sau đó, tên trộm lấy máy tính xách tay, và nó tắt nguồn. Bây giờ anh chỉ đơn giản là có ít thời gian hơn để phục hồi chìa khóa. Câu hỏi là "mã hóa ổ đĩa hữu ích như thế nào?", Đặc biệt quan tâm đến việc máy tính xách tay có bị đánh cắp khi ở chế độ ngủ hay không. Câu trả lời là "Không sử dụng".
RJFalconer

3

Chế độ ngủ đông có thể được thực hiện rất an toàn, với điều kiện là thiết bị tiếp tục của bạn (tức là thiết bị trao đổi) được mã hóa. Bạn sẽ được yêu cầu mật khẩu trước khi khởi động sau khi tiếp tục ngủ đông. Tôi đã thử nó, và nó hoạt động. Không dễ bị tấn công khởi động lạnh (tốt, không phải sau phút đầu tiên hoặc lâu hơn).

Chế độ ngủ kém an toàn hơn; nó không đổ bộ nhớ để trao đổi khi đi ngủ. Nó có thể được thực hiện an toàn đến một điểm, trong đó bạn có thể yêu cầu mật khẩu để mở khóa sau khi tiếp tục. Tuy nhiên chế độ ngủ dễ bị tấn công khởi động lạnh. Ai đó có quyền truy cập vật lý vào máy có thể tìm khóa và truy cập dữ liệu của bạn.

Vì vậy, theo nguyên tắc thông thường, việc cung cấp thiết bị sơ yếu lý lịch của bạn (thường là thiết bị trao đổi của bạn) được mã hóa và yêu cầu cụm mật khẩu trước khi khởi động và cụm mật khẩu đó được bảo mật:

  • Ngủ đông khá an toàn
  • Ngủ (treo RAM) kém an toàn

Lưu ý rằng mã hóa thư mục nhà, giống như mã hóa được cung cấp bởi eCryptfs (như được sử dụng bởi Ubuntu) không mã hóa thiết bị trao đổi của bạn. Không phải tất cả cái gọi là 'mã hóa đĩa' cũng vậy.

Lưu ý: trên Windows thuật ngữ là khác nhau. Thiết bị tiếp tục của bạn là 'tệp ngủ đông' trên Windows và thiết bị trao đổi của bạn là 'tệp trang'. Nhưng những điều trên vẫn được áp dụng: nếu cả hai đều được mã hóa thì ngủ đông sẽ an toàn.


2

Bảo vệ tài khoản của bạn bằng mật khẩu sau đó bạn sẽ phải nhập mật khẩu khi đánh thức máy tính xách tay khỏi chế độ ngủ. Tuy nhiên, điều đó không bảo vệ bạn trước một cuộc tấn công khởi động Lạnh .

Nhưng điều quan trọng hơn là phải bảo mật các trình tiện ích mạng của bạn, bởi vì khai thác chúng, kẻ tấn công có thể truy cập dễ dàng hơn sau đó với tấn công Khởi động nguội.


1

Lưu ý rằng mã hóa không phải lúc nào cũng liên quan đến bảo vệ mật khẩu và lưu trữ an toàn. Bạn có thể có mã hóa và truy cập miễn phí vào nội dung cùng một lúc.

Ví dụ: tôi có Thinkpad, nó được biết đến là ổ đĩa (Hitachi Travelstar) của máy đó mã hóa nội dung và không thể lưu trữ chúng không được mã hóa, ngay cả khi bạn chưa kích hoạt bảo vệ "Mật khẩu ổ cứng". Mỗi đơn vị có một khóa mã hóa duy nhất.

Lợi ích, ngay cả khi không có mật khẩu, là bạn chỉ cần thay đổi khóa mã hóa và nội dung không thể khôi phục được nữa, nhưng đĩa có thể được sử dụng lại hoặc ném vào thùng. Bây giờ nó trống rỗng. Đó là một định nghĩa trong một tích tắc, mà không sử dụng xóa khu vực tuân thủ DoD và viết lại ngẫu nhiên để đảm bảo không có gì có thể được phục hồi ngay cả khi phân tích thông minh từ trường trên các đĩa.

Chà, tôi sẽ không ngạc nhiên khi có những cửa hậu mà Hitachi và các nhà sản xuất tương tự giữ bí mật, nhưng điều này nằm ngoài tầm với của tên tội phạm thông thường, bạn cần phải thuộc về MI5 để sử dụng nó. Và thông thường, bạn sử dụng một ứng dụng DOS luôn phát ra tiếng bíp, trong đó rất nhiều mã hexa rác xuất hiện trên cơ sở mỗi ký tự và trên máy tính có nhiều đèn cảnh báo tóm tắt nhấp nháy ngẫu nhiên. Bạn cũng cần đợi vài "TIẾP CẬN TIẾP CẬN" trước khi thành công, nhưng may mắn thay, không có thời gian chờ cho lần thử tiếp theo.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.