Forumi


Povratak   PC Ekspert Forum > Računala > Software > Operativni sustavi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 31.01.2018., 21:20   #1
telefunken
Premium
 
telefunken's Avatar
 
Datum registracije: Apr 2015
Lokacija: Zagreb
Postovi: 610
Enkripcija sistemskog diska

Imam Win7 x64 i SSD Samsung 840 EVO. Koliko znam, on ima hardversku enkripciju.

Želio bih enkriptirati cijelu sistemsku particiju. Naletio sam na informaciju da u windozama 7 postoji bitlocker softver koji služi upravo enkriptiranju cijele particije no problem je da neznam kako ju uključiti. Kada odaberem za SSD "turn on bitlocker" javi mi "please wait while bitlocker initializes the drive" i tu stoji a dolje mi javlja crveni X i poruku "TPM module must be present on computer but a TPM was not found". No ako odaberem turn on bitlocker za ne sistemske normalne HDD-ove, odmah mi pokrene prozor za postavljanje lozinke za enkripciju

Dakle:
1. da li trebam TPM da bih mogao enkriptirati SSD?
2. kako da enkriptiram SSD? Da li moram reinstalirati windoze ili?
__________________
Pošten trgovac
Trgovine: 1, 2, 3, 4, 5, 6, 7
telefunken je offline   Reply With Quote
Staro 01.02.2018., 10:37   #2
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,543
Mislim da ne moras, googlni "w7 bitlocker system partition without TPM" ili nesto slicno, postoji neka opcija u Group Policy koja se onda stisne i dogodi se magija.

Ja mislim da sam iskljucio svoj na X220 i onda ti to izgleda ovako nekako prilikom boota: https://imgur.com/a/12vZz

S time da moras imati Ultimate ili Enterprise verziju W7.
__________________
Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 01.02.2018., 11:34   #3
mradovan
Registered User
Moj komp
 
mradovan's Avatar
 
Datum registracije: Jun 2017
Lokacija: Pula
Postovi: 110
Ako te bitlocker neće, možeš pogledati nekog nasljednika TrueCrypta (kao Veracrypt - https://www.howtogeek.com/howto/6169...ure-your-data/). Ali dobro pročitaj ako se odlučiš - nisam to probao s SSD-om, a ni s UEFI-jem - pa ne mogu ništa garantirati.

Ja inače ne volim enkriptirati sistem particije, jer mi je to "igra sa životom" i moram biti spreman na reinstalaciju ako nešto pođe po zlu. Više volim enkriptirati dio diska, pa onda disciplinirano tamo pohranjivati sve što treba.

Bilo bi mudro napraviti image sistemske particije prije nego počneš (sa jednim od onih - AOMEI/Macrium/Paragon).
mradovan je offline   Reply With Quote
Staro 01.02.2018., 11:56   #4
telefunken
Premium
 
telefunken's Avatar
 
Datum registracije: Apr 2015
Lokacija: Zagreb
Postovi: 610
truecrypt/veracrypt vrše enkripciju softverski što će ga reći da usporavaju rad kompa dok to rade. Ja bi hardversku verziju

a reinstalacija ako pođe po zlu mi je normalna stvar, nikad nisam praktiricaro krpanje nakon uočenog problema već isključivo reinstall i u većini slučajeva se to pokazalo kao jedino rješenje
__________________
Pošten trgovac
Trgovine: 1, 2, 3, 4, 5, 6, 7
telefunken je offline   Reply With Quote
Staro 02.02.2018., 11:06   #5
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,390
Nije točno, sve to ide softverski preko CPU-a. Usporavanje kod AES enkripcije nećeš ni osjetiti, antivirus puno više uspori PC od same enkripcije. Hardverski ga on možda interno kriptira kao što rade neki vanjski WD USB driveovi, ali od toga nikakve koristi. Ako nemaš UEFI, svakako isprobaj TrueCrypt i slične varijante. S UEFI-em će ići teže jer si osuđen na BitLocker s kojim se recovery radi puno teže ako nešto pođe po zlu i nije kompatibilan s drugim OS-ovima. Meni TrueCrypt u svim varijantama radi savršeno već godinama dok za BitLocker to ne mogu reći. Isto tako, od TPM-a isto nema neke pretjerane koristi, to je samo jedan od načina autorizacije koji može biti hackiran lakše nego dobra lozinka ili HW/SW key. Sad razmisli o svemu i računaj da svaka reinstalacija i ponovna enkripcija značajno troši taj SSD koji ima nizak MTBF.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 02.02.2018., 12:35   #6
telefunken
Premium
 
telefunken's Avatar
 
Datum registracije: Apr 2015
Lokacija: Zagreb
Postovi: 610
Imam UEFI (Asrock FM2A88X+ Killer)

U kom smislu misliš "ako nešto krene po zlu"? Mislio sam koristiti Bitlocker s USB-om a kopiju key-a spremiti kao backup na mobu, tako da mi je uvijek dostupan ako i spušim USB. Kakve probleme si imao s Bitlockerom?

Također nemam namjere koristiti druge OS-ove, samo Win7
__________________
Pošten trgovac
Trgovine: 1, 2, 3, 4, 5, 6, 7
telefunken je offline   Reply With Quote
Staro 02.02.2018., 14:25   #7
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,390
Sad me pitaš za nešto što je bilo prije par godina, ali ono što sigurno znam je da se gubio preboot environment, da je pucao kod enkripcije/dekripcije i da su updatei Windowsa znali raditi probleme. Da je valjao, nastavio bih ga koristiti i dalje iako bi na Windows 10 dosta problema trebalo biti otklonjeno, raspitaj se.

Svakako si key spremi na više mjesta i nikad se ne oslanjaj isključivo na TPM jer je to komad hardwarea koji zna i krepati.

Na druge OS-ove sam mislio za slučaj recoverya. TrueCrypt disk/volume se bez problema mounta na drugom OS-u i povade podaci, a za BitLocker ne znam baš da lako ide.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na