Šifrování SSD (TPM + Bitlocker)

Pevné disky, CD, DVD a BR mechaniky, USB flashdisky, paměťové karty a další

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Kinga 11. 2. 2021 22:31

Zdravím,

Potřeboval bych nějakým způsobem vyřešit ochranu dat v soukromém PC před zneužitím třeba v případě krádeže apod.

Uvažuji jít cestou Bitlockeru - že se k těm datům případně dostane NSA/CIA/FBI neřeším, zase tak citlivý data to nejsou :-)

Nicméně, prošel jsem si:
https://pctuning.tyden.cz/hardware/disk ... pm?start=1

TPM modul který bych si dokoupil je s mojí deskou kompatibilní:
https://www.tsbohemia.cz/asus-tpm-m-r2-0_d299661.html

Pokud jde o konfiguraci PC:
MB: ASUS Z170I PRO GAMING
CPU: i5 6600K
SSD1: Samsung 840 Evo 240GB (rozděleno na 2 oddíly, z toho jeden systémový)
SSD2: Crucial MX500 2TB (1 oddíl, odkladiště dat + hry)

Oba disky už jsou GPT + v BIOSu mám nastaven secureboot + UEFI only, ale OS bych stejně přeinstaloval (Win10 Pro)

Nicméně, proč se tady ptám - chci si ověřit jestli tahle kombinace HW + TPM + Bitlockeru je OK ? Kromě článku na který odkazuji výše jsem ještě trochu tak různě hledal na internetu a nabyl jsem dojmu, že je to někdy tak trochu alchymie závislá na konkrétní kombinaci HW. Důležitý data si samozřejmě zazálohuji než si s tím začnu hrát...

Díky :-)
Kinga
Kolemjdoucí

Odeslat příspěvekod JirkaVejrazka 12. 2. 2021 10:49

Nedokazu tu kombinaci posoudit. Ale jestli chces usetrit za TPM, muzes pouzit standardni free VeraCrypt, ktery zadne TPM nepotrebuje. Pouzivam jak na soukromem, tak na pracovnim PC.
JirkaVejrazka
Mírně pokročilý

Odeslat příspěvekod Kinga 12. 2. 2021 14:43

O úsporu až tolik nejde... Jde akorát o ten TPM modul a ten stojí okolo dvou stovek... Od toho řešení TPM + Bitlocker jsem si spíš sliboval nižší zátěž HW.
Kinga
Kolemjdoucí

Odeslat příspěvekod JirkaVejrazka 12. 2. 2021 14:53

TPM nedela sifrovani, jen uloziste klicu, Tj. na zatezi to nepoznas. Nehlede na to, ze moderni procesory maji v sobe AES-NI, tj. sifrovani dela primo HW, ne SW. Pokud tedy pouzijes AES, coz je u Bitlockeru i Veracryptu defaultni volba.
JirkaVejrazka
Mírně pokročilý

Odeslat příspěvekod Kinga 13. 2. 2021 15:41

OK, díky za upřesnění. Zkusím teda VeraCrypt :-)
Kinga
Kolemjdoucí


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků