Re: Zaszyfrowalem dysk systemowy Trucryptem - moje wrazenia

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Sat 19 Jul 2008 - 13:11:30 MET DST
Message-ID: <1pwmlk6cdacic$.dlg@kwinto.prv>
Content-Type: text/plain; charset="iso-8859-2"

Dnia Sat, 19 Jul 2008 11:55:49 +0200, Tomasz Chmielewski napisał(a):

> Michal Kawecki schrieb:
>> Dnia Fri, 18 Jul 2008 21:38:53 +0200, Paweł Goleń napisał(a):
>>
>>> (...)
>>>
>>> I tak zupełnie z boku:
>>> http://www.schneier.com/blog/archives/2008/07/truecrypts_deni.html
>>>
>>> Dlatego warto szyfrować cały dysk. Nie chodzi mi tu o DFS, ale o to, że
>>> system (i aplikacje) ciekną danymi. Dlatego EFS sprawdza się umiarkowanie.
>>
>> Wyciekanie danych poprzez sieć - lub choćby z użyciem USB Pena przez
>> ciekawskiego - z zaszyfrowanej przez TC partycji, uważasz za mniejsze
>> zagrożenie? Interesujący punkt widzenia...
>
> A to dane tak po prostu "wyciekaja" przez internet czy na pamieci USB?

Jest to znacznie bardziej prawdopodobne, niż szansa na fizyczne
trafienie notebooka akurat w ręce osoby zainteresowanej łamaniem
zabezpieczeń.

W przypadku skopiowania plików zaszyfrowanych EFS-em potencjalny
włamywacz nie odniesie z nich żadnego pożytku. W przypadku TC, całe to
wyrafinowane szyfrowanie partycji można sobie w buty włożyć.
 
> Bo na powyzsze mozna miec wplyw, a na to, ze jakis program zapisze sobie
> kopie w katalogu, o ktorym nie mamy pojecia - niekoniecznie.

Ale na ograniczenie listy "jakichś" programów już mamy wpływ, prawda?
Podobnie jak i na to, żeby zabrać uprawnienia użytkownikowi i programom
do miejsc nieszyfrowanych EFS-em.

-- 
M.   [Windows - Shell/User MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki
Received on Sat Jul 19 13:20:04 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 19 Jul 2008 - 13:42:01 MET DST