Re: sifrovani dat s TPM pod Windows 7 Professional

From: Marek Deters <marek.deters (zavinac)>
Date: Wed, 14 Jul 2010 11:48:09 +0200
nepises, aky je to ntb, ak je to HP, tak na to ma svoj SW, HP Protect
Tools (aj ked je to bazmek SW, ktory zerie neskutocne prostriedky a su
s nim len problemy, tuto funkcionalitu ma dotiahnutu velmi dobre,
logovanie si pamata prakticky pre lubovolny SW, program, stranku a
moze byt bud na heslo, alebo token, alebo smartcard alebo na finger,
zaroven obsahuje nastroj na vytvorenie virtualneho drivu/foldra, kde
funguju rovnake autentifikacie, ako som uz spomenul). bitlocker je
sucastou az enterprise verzie alebo ultimate, doinstalovat sa neda,
jedine povysit. ako alternativu na sifrovanie disku pouzivam
www.truectrypt.org , ktory je free, ale nevie pracovat s fingerom :(
dalsia moznost je PGP, ktory ma v sebe podobnu funkcionalitu, uz v
zakladnej verzii PGP desktop email - PGP® Virtual Disk ale tato o5
nepodporuje pouzitie fingeru.... co mi este napada, je pozriet sa po
vyrobcovi tvojho finger cipu. ak je to napr authentec, tak ten
poskytuje niekolko verzii svojho truesuitu, basic vie len
autentifikovat usera pri logine do pc/domeny, vyssie verzie vedia
omnoho viac. niesu ale dostupne free, len pre konkretny model NTB. mam
skusenost, ze napr z dell ntb mi sla aplikacia na hp ntb. celkom ma to
zaujima, som zvedavy, ci k tomu niekto nieco ma.

mD;)

2010/7/14 Konfera (zavinac) Pusher Ltd. <pusher.ltd (zavinac) gmail.com>:
> Dobrý den všem,
> měl bych dotaz jaký program zvolit pro šifrování částí disku (částí partition), tedy adresáře za použití zadávání hesla formou TPM (čtečky otisků prstů)? BitLocker asi nejde doinstalovat do Win7 Pro? Používám Win7 Pro x64. Moje představa je taková, že by to fungovalo tak, že po poklepání na ikonu adresáře by se zobrazil požadavek na otisk prstu a po projetí by to otevřelo adresář k volné manipulaci se soubory v něm. Po opuštění adresáře (zavření okna) by byly soubory opět nečitelné. Při ztrátě notebooku/disku by nebylo možné data nijak přečíst (z toho adresáře).
> Problém by mohlo být, že data který chci šifrovat nejsou na systémové partition, ale na datové (druhé), občas provádím obnovu systémového disku (Norton Ghost přes boot disk) ze zálohy uložené na druhé partition. nevím jestli by tedy zůstaly zachovány nějaké certifikáty nebo je vyexportovat někam mimo disk (karta nebo fleshka?).
> děkuji všem za váš čas
>
> JB
>
>
>
>
> --
> -----------------------------------------------------( reklama )-----
> Kam v lete na vylet?
> http://www.vitalia.cz/serialy/tip-na-vylet/
> ---------------------------------------------------------------------
> --
> -- Konference: SERVIS ------ Pravidla: http://pravidla.kab.cz/ --
> -- Archiv, instrukce pro odhlaseni: http://internet.nawebu.cz/ --
> -- Konference Internet Info, s.r.o. ----- http://www.iinfo.cz/ --
>
>
Received on 14. 07. 2010, 11:48 CEST

This archive was generated by hypermail 2.2.0 : 14. 07. 2010, 11:48 CEST