Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Rav-X

Szyfrowanie dysku z modułem TPM a uszkodzona płyta główna

Rekomendowane odpowiedzi

Witam.

 

Temat mojego pytania jest ogólnikowy, a że najbardziej rozbija się o zaszyfrowanie dysku daję go w tym dziale.

 

Przymierzam się do zaszyfrowania dysków SSD i HDD z wykorzystaniem modułu TPM 2.0 w PC. Wiadomo, że tak zaszyfrowanych dysków nie ma szans odszyfrować pod innym komputerem. Nurtuje mnie pytanie, co jak padnie mi płyta główna i będę musiał ją zmienić? Oczywiście moduł TPM mógłbym przepiąć do nowej płyty. Czy w takim wypadku uda mi się odszyfrować dane? Czy wraz z padniętą płytą przepadną też wszystkie dla mnie ważne dane?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zapisujesz sobie gdzieś w pliku lub na kartce, lub zapamiętujesz ;) klucz odzyskiwania dysków szyfrowanych Bitlockerem.

Klucz jest w formacie

123456-123456-123456-123456-123456-123456-123456-123456

Po włożeniu szyfrowanego dysku do innego komputera musisz najpierw podać powyższy klucz, aby dane z dysku były dostępne.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

@ajm Wielkie dzięki za odpowiedź, właśnie tego nie wiedziałem. Myślałem, że ten klucz jest tylko po to, kiedy zapomnę hasła, ale jak działa tak jak piszesz to super, nie muszę się martwić o dane.

 

Orientujesz się może czy odszyfrowanie dysku trwa tak samo długo co zaszyfrowanie? Zaszyfrowałem sobie jeden dysk jeszcze bez modułu TPM i chciałbym go teraz odszyfrować żeby go zaszyfrować z modułem, a trwało to dwa dni :/ .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Pewnie trwa tak samo długo, ale powinno obejść się bez odszyfrowywania.

Z tego co się orientuję TPM odpowiada za dysk systemowy, a jeśli chcesz dodać inne dyski zaszyfrowane to klucze do tych dysków powinny być przechowywane w systemie, tak że po uruchomieniu systemu dyski są normalnie dostępne tylko ikonka jest z charakterystyczną otwartą kłódką

post-196824-14791479049054_thumb.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

@ajm OK. Nie uszczęśliwia mnie to za bardzo, chodzi oczywiście o czas odszyfrowania. A patrz, bo myślałem, że wszystkie dyski są szyfrowane wykorzystując moduł. Na weekend planuję zabawę w to szyfrowanie, bo czekam jeszcze za modułem TPM aż dotrze do mnie zamówiony ze sklepu, zobaczę jak to wtedy będzie.

 

Dzięki za odpowiedzi i rozwianie wątpliwości :beerchug: .

Pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

TPM to fajna sprawa bo nie trzeba podawać hasła przy starcie komputera.

 

Po zamontowaniu TPM trzeba w Biosie włączyć opcję Trusted Platform (albo coś podobnego), potem po uruchomieniu windowsa uruchomic polecenie tpm.msc aby go zainicjować itp, itd

 

Jak zmienisz cokolwiek w konfiguracja komputera (upgrade BIOSu, wymiana kości pamięci na inne, zmiana karty graficznej) to oczywiście system się nie uruchomi i bedzie musiał podać klucz odzyskiwania, po podaniu klucza system wystartuje i potem już działa normalnie - nie trzeba już podawać tego klucza po ponownym uruchomieniu komputera.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

@ajm no domyślam się, że fajna sprawa, dlatego zamówiłem ;).

 

Zaciekawiłeś mnie kwestią hasła. Czyli po wyłączeniu komputera i ponownym włączeniu nie będę musiał podawać hasła żeby uruchomił się system? Rozumiem, że to jest dobre jak ktoś wyciągnie dysk i podłączy go na innym kompie, ale jak ktoś weźmie mi całego kompa i włączy sobie system, gdzie sam mu się załaduje do pulpitu, to już to nie ma sensu. Ogólnie jestem nastawiony, że będę podawał hasło, bo chcę mieć pewność, że w każdym scenariuszu dane będą niedostępne dla nie powołanych ludzi. Z resztą nie jest to też jakieś duże utrapienie, bo w pracy kilka razy dziennie muszę się tak logować.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

nie hasła do konta windows, ale hasła bitlockera,aby odblokować dysk ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No tak, chcę wpisywać każdorazowo ustalone prze zemnie hasło do Bitlockera, a nie do konta w Windowsie, które w 5 minut można ściągnąć nie znając go ;) .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No tak, chcę wpisywać każdorazowo ustalone prze zemnie hasło do Bitlockera, a nie do konta w Windowsie, które w 5 minut można ściągnąć nie znając go ;) .

To mnie zawsze ciekawiło jak to jest, bo ponoć hasło do windowsa łatwo skrakować - czy jeśli dysk jest zaszyfrowany na TPM to tak samo łatwo jest złamać hasło windowsa jak na dysku bez szyfrowania?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

@Melon77 Ogólnie hasło od konta użytkownika w Windowsie na niezaszyfrowanym dysku jest bardzo łatwo usunąć, nie znając go i wykorzystując tylko płytę instalacyjną Windowsa, i kilka poleceń w Wierszu poleceń. Ale w jednym się pospieszyłem i pomyliłem, bo faktycznie nie uda się usunąć tego hasła na zaszyfrowanym dysku, bo po z bootowaniu płyty instalacyjnej trzeba mieć dostęp do zawartości na nim, a tego nie będzie kiedy jest szyfrowanie. Więc nawet takie hasło będzie spełniać swoją funkcjonalność.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok, skoro tak, to dobrze, bo zawsze mi się wydawało, że hasło w Windowsie jest zbyt słabym zabezpieczeniem. Choć kto wie czy z czasem ktoś nie wymyśli metody włamania się do kompa zaszyfrowanego i uruchomionego ale jeszcze nie zalogowanego :hmm:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Model ASUS TUF Gaming , o którym wspominasz jest to fajnie prezentujący się 27 calowy monitor IPS 2K (2560 x 1440) z natywnie 240 Hz, po OC 260Hz (1ms) dodatkowo pokrycie barw DCI-P3 wynosi 90 % więc monitor zapewni dobrą jakość i wyrazistość a obraz będzie płynny i przyjemny. Niektóre gry wykorzystują HDR więc z tym monitorem również można skorzystać z tej funkcji. Według mnie plusem jest też jasność na poziomie 400 nitów oraz technologie synchronizacji FreeSync i G-Sync (dla amd i nvidia).  Oczywiście są też tańsze modele z rozdzielczością 2K 240Hz patrz Lenovo Legion z lepszym pokryciem bartw DCI-P3 95% i z funkcją PIVOT - aby móc dostosować sobie wysokość i kąt pochylenia monitora do swoich potrzeb.
    • Chociaż faktycznie, niezawarcie umowy o produkcji w Polsce plus offset to wina Plaszczaka który brał wszystko z półki. Z samolotami bez uzbrojenia też się popisał, więc pewnie MON odkręca wszystko i spróbuje podpisać offset + produkcję w ostatniej umowie. Czemu się nie dało w drugiej? A no Plaszczak to Plaszczak co tutaj więcej dodawać.   Jak podpisywać umowy z Niemcami potrafią Czesi którzy w Europie mniej znaczą niż Polska ale jednak potrafią negocjować. Pomysł żeby brać pociski z Korei jako lewar na Niemcy nawet nie skomentuję, bo to poziom debila mógł wymyślić. 
    • Przede wszystkim to przynajmniej moim zdaniem zmiana bez sensu. Co do OC to jest to poblokowany CPU (coś jak non k u intela), więc tylko UV  
    • Fajnie że podałeś typ tego extendera bo z samego zdjęcia tak niskiej jakości trudno wywnioskować. Po zdjęciu wnioskuje, że to ten typ:  https://rbline.pl/extender-poe-pft1320-36882.html    Ogólnie standardowe extendery jakie stosowałem tylko regenerują sygnał nie są switchami czyli nie rozdzielają sygnału. W tym przypadku mają w sobie switcha. Różnica jest taka, że takie urządzenie różni się od typowego switcha tym, że zasilanie bierze z "głównego" switcha POE i nie ma w sobie zasilacza (taka jest idea extenderów). Na stronie którą podlinkowałem jest informacja  Więc można łączyć kaskadowo. Jednak pod 1 wyjście nie podłączysz kolejnych 2 extenderów (pewnie sam z siebie pobiera na własne działanie ze 2 W) oraz 3 kamer (każda np. po 6W). Czyli nie możesz podłączyć urządzeń które w sumie biorą więcej niż 15W.  
    • Zamierzam przesiąść się z 13700kf na 7800x3d i chciałbym go posadzić na dobrej płycie x670e w rozsądnej cenie, używki też wchodzą w grę, co byście polecili powiedzmy do kwoty 1500 zł im mniej tym lepiej. Nie śledziłem wątku więc nie wiem jak z oc wyżej wymienionego procka, mocno wyżyłowany czy mozna go jeszcze podkręcić czy lepiej iść w UV? 
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...