全盘加密和防盗?

信息安全 访问控制 磁盘加密 真加密
2021-08-21 19:00:30

是否可以将全盘加密(例如Truecrypt)的安全性与防盗工具(例如Prey)的类似蜜罐的性能结合起来?

换句话说,如果笔记本电脑丢失或被盗,是否可以同时拥有强大的加密定位希望,或者这类似于“吃蛋糕也吃蛋糕”?

在我看来,全盘加密的本质必然会阻止人们实施类似 Prey 的方法来恢复笔记本电脑。

2个回答

磁盘加密是关于防止对数据的访问,除非提供特定的身份验证令牌(例如密码)。全盘加密是在整个磁盘上进行加密,包括操作系统,所以机器甚至不会在没有密码的情况下启动。如果它不启动,那么特别是 Prey 将无法工作。

您可以做的是让机器在使用 Prey控制虚拟机的最小操作系统上启动,虚拟机是您用于所有用途的实际机器。该虚拟机将使用全盘加密。

这应该可以通过Xen以相当低的开销实现:一个最小的低 RAM dom0 系统,它运行 Prey 并且没有磁盘加密,而实际的 domU 系统分配大部分物理 RAM,包含您的文件和应用程序,并使用完整的磁盘加密。注意:如果您想将 Windows 用作 domU,您需要一台支持硬件 x86 虚拟化指令(AMD-V、Intel VT-x...)的计算机;这不一定是在上网本上给定的。

我记得过去听说过用于笔记本电脑的 LoJack。我做了一些研究,他们声称他们有一些允许跟踪的 BIOS 集成功能,我不确定这是否可以成功地与全盘加密相结合

来自PC Mag 评论

持久性进一步发展 除了主要的应用程序代理,LoJack 还包括一个称为持久性模块的不可见组件。该组件嵌入到公司 OEM 合作伙伴的许多计算机的 BIOS 中,这些合作伙伴包括戴尔、Gateway、惠普和联想等。Absolute 软件维护着一长串包括 BIOS 支持的笔记本电脑型号。

在您安装 LoJack for Laptops 并与监控中心成功连接之前,嵌入式软件将保持休眠状态。激活后,该模块会监视系统以确保应用程序代理存在并正在运行。如果小偷擦除硬盘驱动器,甚至用不同的硬盘驱动器替换它,此模块将恢复应用程序代理。这就是坚持!

我希望这是一些支持 GPS 的 + 寻呼机发送芯片,而不仅仅是软件。似乎还有一些其他供应商拥有类似的软件。我从Slashdot中找到了关于这个主题的类似讨论,这可能很有用。如果您可以在 BIOS 级别实现保护,这似乎有一些潜力,即使使用新的硬盘驱动器也可以工作。

不过,我想经常/持续备份您的数据并获得家庭或租房者保险会更便宜、更容易——只需用新笔记本电脑更换笔记本电脑,而不是在不等待恢复受保护的物理资产的情况下恢复和重新加载您的数据。