Перейти к содержанию

Пароль на системный раздел жесткого диска


ska79

Рекомендуемые сообщения

Как установить пароль на системный раздел жесткого диска\или на весь жесткий диск, что бы в случае хищения жесткого диска и попытки загрузки с него требовался пароль? Это в принципе возможно?

Ссылка на комментарий
Поделиться на другие сайты

Возможно.

Если у вас windows класса Prof то можно использовать встроенную в неё функцию шифрования - BitLocker

Если Home - используйте TrueCrypt - на мой взгляд очень удобная программа. И бесплатна. Ссылка http://www.truecrypt.org/

Ссылка на комментарий
Поделиться на другие сайты

Можно также с загрузочного диска программой Victoria

Возможности:

- Вывод полной технической информации о накопителе;

- Работа с диском через порты;

- Поддержка дополнительных PCI ATA/SATA контроллеров;

- 9 тестов для проверки поверхности и "механики" диска;

- Построение графиков поверхности HDD;

- Создание и запись образа диска;

- Проверка памяти и интерфейса HDD;

- Бенчмарк-функции;

- Дефектоскоп поверхности;

- Низкоуровневое форматирование HDD;

- Обнаружение и cкрытие дефектов;

- Управление акустическим шумом;

- Управление парольной защитой;

- SMART-монитор;

- Возможность изменения объема HDD;

- Просмотр информации о логических разделах;

- Возможность работы под DOS/Win 9x/NT/XP;

- Встроенный файловый менеджер;

- Встроенная справочная система;

- Адаптировано к ноутбукам;

- Прилагается более 100 кб описания на русском языке.

Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

Денис-НН, вы путаете шифрование диска и установку пароля на логическом уровне на файловую систему (специальными программами в boot-секторе HDD). Подробнее об этом например тут.

Пароль можно установить например с помощью программы Victoria, её описание тут.

Ссылка на комментарий
Поделиться на другие сайты

Не путаю. Но за красивую статью спасибо.

пароль на системный раздел жесткого диска
- требование топикстартера.

Это только при помощи шифрования раздела. пароль на уровне железа тут не поможет.

 

 

А пароль на раздел я один раз ставил. TrueCrypt-ом. Для интереса. Всё работало. ОС не тормозила.

Понравилась прикольная фишка - можно отредактировать текст сообщения выводимого при запросе пароля. От простого введите пароль до "повреждены важные системные файлы, загрузка прервана". А на самом деле система в норме и ждёт ввода пароля.

Ссылка на комментарий
Поделиться на другие сайты

Не путаю. Но за красивую статью спасибо.

- требование топикстартера.

Это только при помощи шифрования раздела. пароль на уровне железа тут не поможет.

 

 

А пароль на раздел я один раз ставил. TrueCrypt-ом. Для интереса. Всё работало. ОС не тормозила.

Понравилась прикольная фишка - можно отредактировать текст сообщения выводимого при запросе пароля. От простого введите пароль до "повреждены важные системные файлы, загрузка прервана". А на самом деле система в норме и ждёт ввода пароля.

Если зашифровать системный раздел-система будет загружаться? После того как я введу пароль биоса, далее должно выскочить окно ввода пароля системного раздела, далее должна загрузиться система? TrueCrypt так работает? Или как то иначе?

Есть у меня утилита ацер е дата секьюрити мменеджер но вроде эт че то не то

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Если зашифровать системный раздел-система будет загружаться? После того как я введу пароль биоса, далее должно выскочить окно ввода пароля системного раздела, далее должна загрузиться система? TrueCrypt так работает?

Нет. Так он не работает.

Ссылка на комментарий
Поделиться на другие сайты

Какова тогда последовательность действий?

Если вам необходимо и систему зашифровать, тогда врядли получится, если только данные то ссылки выше работают без проблем.

Ссылка на комментарий
Поделиться на другие сайты

Поясню задачу.

Человек не знающий пароля не мог загрузить систему с данного hdd, не мог скопировать файлы с данного hdd, не мог открыть данный hdd при подключении к другому компу.

Как это реализовать? victoria?

Ссылка на комментарий
Поделиться на другие сайты

Если зашифровать системный раздел-система будет загружаться? После того как я введу пароль биоса, далее должно выскочить окно ввода пароля системного раздела, далее должна загрузиться система? TrueCrypt так работает? Или как то иначе?

Именно так. http://www.truecrypt.org/docs/?s=system-encryption

Перевод от гугла

Раскрывающийся текст:

Система шифрования

 

TrueCrypt может на лету шифровать системный раздел или весь диск системы, т.е. раздел или диск, на котором установлена ​​операционная система Windows и из которого он загружается.

 

Система шифрования, обеспечивает высокий уровень безопасности и конфиденциальности, так как все файлы, включая временные файлы Windows, что и приложения, созданные на системный раздел (как правило, без вашего ведома или согласия), спящий файлы, файлы подкачки и т.д., всегда постоянно зашифрованный (даже если питание внезапно прерывается). ОС Windows также записывает большое количество потенциально важных данных, таких как названия и расположение файлов, которые открывались, запущенных приложений и т. д. Все эти лог-файлы и записи реестра всегда постоянно зашифрован тоже.

 

Система шифрования подразумевает проверки подлинности перед загрузкой, а это значит, что каждый, кто хочет получить доступ и использовать зашифрованные системой, читать и записывать файлы хранятся на системном диске, и т.д., необходимо ввести правильный пароль каждый раз, прежде чем Windows, сапоги (начинается ). Предзагрузочной аутентификации обрабатывается загрузки TrueCrypt Loader, который находится в первом треке загрузочного диска и загрузочный диск TrueCrypt.

 

Заметьте, что TrueCrypt может шифровать существующие незашифрованный системный раздел / диск на месте в то время как операционная система работает (в то время как система шифруется, вы можете использовать ваш компьютер как обычно, без каких-либо ограничений). Кроме того, зашифрованные TrueCrypt системный раздел / диск может быть расшифрован на месте в то время как операционная система работает. Вы можете прервать процесс шифрования и дешифрования в любое время покинуть раздел / диск частично в открытом виде, перезагрузить или выключить компьютер, а затем возобновить процесс, который будет продолжаться с точки остановки.

 

Чтобы зашифровать системный раздел или весь диск в системе, выберите Система> Зашифровать системный раздел / диск и следуйте инструкциям мастера. Чтобы расшифровать системный раздел / диск, выберите Система> Постоянно расшифровать системный раздел / диск.

 

Режим работы для системы шифрования XTS (см. раздел Режимы работы). Для получения дополнительной технические подробности системы шифрования см. в разделе Схема шифрования в разделе Техническая информация.

 

Примечание: По умолчанию, Windows 7, а затем загрузить со специальной небольшой раздел. Раздел содержит файлы, необходимые для загрузки системы. Windows позволяет только приложения, имеющие права администратора для записи разделов (если система работает). TrueCrypt шифрует раздел только, если вы выбираете для шифрования всего диска системы (в отличие от выбора для шифрования всего раздела, где установлена ​​операционная система Windows).

 

Поясню задачу.

Человек не знающий пароля не мог загрузить систему с данного hdd, не мог скопировать файлы с данного hdd, не мог открыть данный hdd при подключении к другому компу.

Как это реализовать? victoria?

Если требуется защитить весь диск - или victoria илиTrueCrypt.

Если требуется шифровать один раздел то только TrueCrypt.

 

Как вариант - возьми виртуальную машину и поэкспериментируй с truecrypt

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Кстати летом читал, в США посадили чела за то, что он отказался дать пароль на свои зашифрованные данные в TrueCrypt. Получилось так, что его посадили без доказательств. А спец. службы так и не смогли их дешифровать.

Ссылка на комментарий
Поделиться на другие сайты

Кстати летом читал, в США посадили чела за то, что он отказался дать пароль на свои зашифрованные данные в TrueCrypt. Получилось так, что его посадили без доказательств. А спец. службы так и не смогли их дешифровать.

Тоже читал данную статью, но его вроде не посадили т.к. не смогли дешифровать данные

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Morkleb
      От Morkleb
      Здравствуйте. Завёлся вот в памяти, несколько попыток лечения с перезагрузкой ПК при помощи утилиты от Касперского, но увы. Надеюсь на помощь.
      CollectionLog-2024.10.19-20.14.zip
    • Kerklark
      От Kerklark
      Добрый вечер, вылез троян и не лечится. Своими силами ничего не помогло, прошу помощи. 
      CollectionLog-2024.10.19-20.27.zip
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...