Dnia Sat, 19 Jul 2008 11:55:49 +0200, Tomasz Chmielewski napisał(a):
> Michal Kawecki schrieb:
>> Dnia Fri, 18 Jul 2008 21:38:53 +0200, Paweł Goleń napisał(a):
>>
>>> (...)
>>>
>>> I tak zupełnie z boku:
>>> http://www.schneier.com/blog/archives/2008/07/truecrypts_deni.html
>>>
>>> Dlatego warto szyfrować cały dysk. Nie chodzi mi tu o DFS, ale o to, że
>>> system (i aplikacje) ciekną danymi. Dlatego EFS sprawdza się umiarkowanie.
>>
>> Wyciekanie danych poprzez sieć - lub choćby z użyciem USB Pena przez
>> ciekawskiego - z zaszyfrowanej przez TC partycji, uważasz za mniejsze
>> zagrożenie? Interesujący punkt widzenia...
>
> A to dane tak po prostu "wyciekaja" przez internet czy na pamieci USB?
Jest to znacznie bardziej prawdopodobne, niż szansa na fizyczne
trafienie notebooka akurat w ręce osoby zainteresowanej łamaniem
zabezpieczeń.
W przypadku skopiowania plików zaszyfrowanych EFS-em potencjalny
włamywacz nie odniesie z nich żadnego pożytku. W przypadku TC, całe to
wyrafinowane szyfrowanie partycji można sobie w buty włożyć.
> Bo na powyzsze mozna miec wplyw, a na to, ze jakis program zapisze sobie
> kopie w katalogu, o ktorym nie mamy pojecia - niekoniecznie.
Ale na ograniczenie listy "jakichś" programów już mamy wpływ, prawda?
Podobnie jak i na to, żeby zabrać uprawnienia użytkownikowi i programom
do miejsc nieszyfrowanych EFS-em.
-- M. [Windows - Shell/User MVP] /odpowiadając na priv zmień px na pl/ https://mvp.support.microsoft.com/profile/Michal.KaweckiReceived on Sat Jul 19 13:20:04 2008
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 19 Jul 2008 - 13:42:01 MET DST