Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем привет!

 

Подумываю зашифровать ОС битлокером. У меня поддерживается аппаратное шифрование от самсунга (evo970) и можно просто щелкнуть на диске "С" правой кнопкой мыши и включить битлокер.

 

Разумеется, самый простой способ - вкл. битлокер. Аппаратное шифрование подразумевает, что я должен сносить систему и восстанавливать все с нуля после запуска шифрования. 

 

Скажите пожалуйста, влияет ли включение битлокера, встроенного в ОС, на срок жизни ССД диска?

 

Искал тут и тут, вроде бы разницы нет, можно не заморачиваться. Или все же лучше 1 раз заморочиться с аппаратным шифрованием?

Опубликовано

@Mrak, что касается ресурса SSD, можете не заморачиваться. У вашего диска он достаточный. Конкретно 0.34 перезаписи всего объема накопителя в день в течение 5 лет (ссылка).

  • Спасибо (+1) 1
Опубликовано
1 минуту назад, andrew75 сказал:

@Mrak, что касается ресурса SSD, можете не заморачиваться.

Но в таком случае ведь 139 гб., выделенные для увеличения ресурса (см. скриншот) использоваться не будут? Ведь битлокер шифрует капитально и это "запасные" 139 гб. использовать не сможет?

Снимок.JPG

Опубликовано

@Mrak, насколько я понимаю, резервирование происходит на уровне накопителя. Система этих 139Гб просто не видит.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано
Только что, andrew75 сказал:

@Mrak, насколько я понимаю, резервирование происходит на уровне накопителя. Система этих 139Гб просто не видит.

Ну да. И не получится, что система будет гонять контейнер, шифрованный битлокером, на 700 с лишним ГБ, не видя при этом 139 ГБ и не используя их для продления жизни?

Опубликовано

@Mrak, вообще это банальный маркетинговый ход. Раньше производители резервировали эти 10-15% за границей адресуемого пространства. То есть они были, но не входили в заявленный объем накопителя.

А теперь типа накопитель 1Tб, но использовать вы сможете только 860Гб

 

2 минуты назад, Mrak сказал:

не используя их для продления жизни?

Нет, эти 139Гб использует контроллер диска на физическом уровне. Ему до лампочки что там сверху за система и что она делает.

  • Спасибо (+1) 1
Опубликовано

@andrew75, значит просто "вкл. битлокер" и никаких проблем с переустановкой ОС, насчёт продолжительности жизни ССД тоже никаких проблем, я правильно понял?

Опубликовано

Насчет переустановки ОС, не знаю. У меня нет опыта использования bitlocker.

Насчет ресурса конкретно вашего SSD проблем быть не должно.

  • Спасибо (+1) 1
Опубликовано

Насчет ресурса samsunga можно вообще не париться одни из самых живучих ssd.

  • Спасибо (+1) 1
Опубликовано
1 час назад, Mrak сказал:

После включения. битлокер ОС перестанавливать не надо.Система спросит шифровать целый диск или занятое место. Советаю шифровать весь диск.Перед всей процедурой желательно отключить интернет,что бы Ваш Password не оказался у мелкотелых на серверах.Также система будет спрашивать как Вы хотите сохранить Password. Можно создать Password. на пустую флешку.Тогда эту флешку вставляете в USB перед запуском компа и диск расшифровывается автоматом,не надо вводить Password. в ручную. Ну и Password нужно сохранить в надежном месте.

Битлокером пользуюсь 4 года. Не каких проблем

 

Опубликовано
1 час назад, clenup сказал:

Также система будет спрашивать как Вы хотите сохранить Password

Устаревшие данные. Не спрашивает. Система зашифровала все и не спросила у меня пароль вообще. 

Опубликовано

Я бы вообще не заморачивался с выделением этой области на SSD. Она собственно для чего нужна:
1) Для того чтобы на диске всегда оставался необходимый объём для перезаписи. Иначе ресурс очень быстро закончится.

2) Для того чтобы файлы с диска не исчезли, если SSD будет заполнен полностью.

С обоими фактами я столкнулся на личном опыте. Поэтому если в планах нету забивать SSD так, чтобы из общего его объёма осталось 10Гб свободного места, то выделение такого объёма под резервную область это место на ветер я считаю. 
Ещё говорят, что объём этой области влияет на производительность диска, но это информация 5-ти летней давности. Не думаю что современные контроллеры сильно от этого зависят.

Опубликовано
12 часов назад, stanisluv сказал:

Поэтому если в планах нету забивать SSD так, чтобы из общего его объёма осталось 10Гб свободного места, то выделение такого объёма под резервную область это место на ветер я считаю. 

Так если я собираюсь при любом раскладе держать 300 гб. свободными из 1 тб., то от чего бы мне не выделить "на ветер" 139 гб. резерва? Что в виде резерва, что в виде доступного пространства я их использовать все равно не планирую же. 

Опубликовано

Если подходить с такой точки зрения, то конечно да, так вполне можно сделать. Просто несколько не рационально IMO. Всё равно что купить 2-х комнатную квартиру на 1 человека и тут же заколотить одну из комнат т.к. она не нужна. :) Хотя некоторые именно так и делают. :) Я лично предпочитаю использовать всё возможное пространство. 

  • Спасибо (+1) 1
Опубликовано

Диск - расходный материал, как лампочка. На несколько лет его хватит. Потом перенесёшь всё на новый. Лишь бы не сломалась управляющая электроника, вот тогда будет пипец.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Тунсю
      Автор Тунсю
      Здравствуйте! Подхватили заразу a38261062@gmail.com ooo4ps, зашифрованы на сервере файлы на рабочем столе и диски, как вернуть сервер в штатный режим и обезопасить себя в будущем,  может есть какое-то решение?
      при проверки сервера угрозы не были найдены 
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Okay
      Автор Okay
      Зашифровали сервер 1С на базе Windows Server 2019 Standard, все обновления стоят.
      Доступа по RDP нет, сервер 1С открытыми портами в интернет не светит.
      Почитав аналогичные темы, понял, что взломали через пользователя USR1CV83 (хотя в системе ему было задано другое имя).
      Примерное время взлома: 08.06.25 03:00 МСК. После шифрования все следы шифровальщика были удалены, системные журналы очищены, сервер выключен.
      Поиск по временным папкам ничего не дал. Elcomsoft Forensic Disk Decryptor тоже не помог.
      На восстановление файлов не надеюсь, восстановим из имеющихся резервных копий.
      Вопрос в том, каков именно механизм взлома и как защититься от подобного в будущем?
      Пользователь USR1CV83 был назван по-другому, пароль задан сложный, админские права ему нужны для корректной работы.
       
      FRST.txt Addition.txt FILES_ENCRYPTED.zip
×
×
  • Создать...