FrageX Gast |
Computer vor selfboot-CD schützen
Antworten zu Computer vor selfboot-CD schützen:
Da jemand die Festplatte ausbauen und irgendwo auslesen könnte, ist obiges kein Schutz gegen jemand, der eine Stunde allein mit dem PC ist.
Ein sicherer Schutz der Daten ist daher nur, sie zu verschlüsseln. Kurz googlen, es gibt jede Menge gute
Lösungen dafür.
Jo, trotz Fingerabdruck etc. könnte man wohl die Platte woanders auslesen.
Es bleibt also dabei: Wer sehr hohe Sicherheit haben will, aber nichts mit Tresor machen will, der muß verschlüsseln. Gibt ja soo viele Lösungen dafür, auch kostenlose. Ich möchte aber keine Einzelempfehlung aussprechen, weil ich sie nicht durchgetestet habe, brauche sowas nicht
Lass uns das erfinden :
Der Fingerabruck liegt auf der Platte , der User legt einen 2. da ab , bei Vergleich = OK startet das System , bei FALSCH wird der 2. ungültig.
Nach 3 Versuchen wird die Platte gesperrt für alle Nutzer . Dann ist sie nur mit dem Admi-Abdruck & Master-PW wieder freischaltbar .....
Damit wäre die Platte sicher ... , ODER ???
Da braucht man nichts neues erfinden, gibts doch alles schon.
Solange die Daten im Klartext auf der Platte stehen, können sie anderweitig ausgelesen werden. Fingerabdruck ändert daran nichts.
Also müssen sie verschlüsselt werden.
Das gibts doch schon: Eine Partition D: wird als Containerfile auf C: geführt, das Verschlüsselungsprogramm sorgt, daß alles von D: automatisch im Hintergrund ver- und entschlüsselt wird.
Die Zugriffsgeschwindigkeit ist bloß etwas geringer.
Andere Betriebssysteme, meines Wissens sogar Vista, bieten diese automatische Verschlüsselungsoption.
Sogar bei XP ist ja ein Anfang gemacht, der nur wegen dem unsicheren XP-PW nicht viel wert ist.
Warum alles verschlüsseln , wenn eine Leseperre reichen würde ? Das würde doch reichen , oder ? Müsste so sein , dass KEIN Zugrif (ausser auf Print - Vergleichspartition) erfolgen kann , also der Schreib-Lesekopf auf den Bereich begrenzt wird ... ???
Oder mechanisch: Ein Richtiger Abruck setzt einen Schalter , der den Bereich entriegelt ...
Hat ja eine echte Diskussion hier ausgelöst!
Mahlzeit!
Du könntest beispielsweise im BIOS das CD-Laufwerk aus der Bootfolge ausnehmen und das Bios mit einem Passwort schützen. Allerdings ist das auch nicht 100%ig, weil die meisten BIOSe Masterpasswörter kennen. Inwieweit diese heute noch Gültigkeit besitzen, weiß ich leider nicht.
@ BigDaddy
Was meinst Du genau mit das die meisten BIOSe Masterpasswörter kennen?
@ HCD
wie meinst Du das mit der Lesesperre?
Kannst Du mir das erklären wie das funktioniert?
Wäre das mit der Verschlüsselung in einer extra Partition am sichersten? So sicher das selbst ich nicht mehr an die Daten nach einem Absturz rankommen könnte? Oder ist diese dann auch mit einem Masterpasswort geschützt? Und wieviel Leistung fressen solche Verschlüsselungen? Was könnt ihr mir da empfehlen?
Gruß
FrageX
So eine Sperre gibt es ja bisher nicht .
Es ging um Ideen..... z.B. dass die Platte am Anfag einen Block haben könnte , der sie OHNE korrektes PW oder Fingeprint einfach gegen alle Zugriffe sperrt .....
Damit müsste man die Daten nicht komplett verschlüsseln.
Aber ist halt Zukunft ....
Ende meiner Ideen/Beiträge dazu .....
Hi!
"Was meinst Du genau mit das die meisten BIOSe Masterpasswörter kennen?"
Bei allen BIOSen kannst Du ein Passwort festlegen, mit welchem man die Einstellungen gegen unbefugtes Verändern schützen können soll.
Allerdings bauen manche BIOS-Hersteller in ihre Machwerke quasi einen Generalschlüssel ein. Schönes Beispiel war seinerzeit "lkwpeter" beim Award-BIOS. Allerdings gibt's diesen speziellen Fall nicht mehr.
Mittlerweile ist bei mir aber auch der Groschen gefallen, daß ein pöser Pösewicht nur die Batterie rausreißen oder den richtigen Jumper setzen muß, um den ganzen Kram zurückzusetzen. Tja, man wird halt nicht jünger...
« c:windows/system32/scvhost.exe fehlermeldung !! HILFE | Passwort wird nicht gespeichert » | ||