Um disco de resgate para governar todos eles?

2

Eu tenho vários sistemas nos quais desejo implementar a criptografia de todo o disco usando o TrueCrypt. No entanto, prefiro não ter que armazenar um Disco de Recuperação para cada um. É possível criar um TrueCrypt Rescue Disk (ou, para consolidar manualmente vários Rescue Disks) que funcionará para todos eles?

    
por Iszi 17.07.2012 / 16:02

2 respostas

1

Isso é anedótico, então pegue com um grão.

Nós tentamos por algo similar, e depois de muitos testes determinamos que não funcionou. TrueCrypt parece ser construído muito strongmente para usuários individuais. No final, a manutenção de uma biblioteca de cem imagens de disco de resgate foi muito trabalhosa e não conseguimos descobrir uma maneira de usar apenas uma. Você sempre pode usar o mesmo arquivo de chave para desbloquear os discos rígidos de todos, embora isso seja vulnerável aos usuários finais de / re-criptografar por conta própria com novos dados-chave, e abriria a brecha de segurança do computador de um-chave-que-todo-mundo-pode-destravar-todos-os-outros.

Por fim, convenci minha empresa a atualizar todos para o Windows 7 Ultimate, para que pudéssemos usar o BitLocker.

Há também muitas outras soluções comerciais de criptografia de disco centralizado que tentamos. O BitLocker integra-se mais facilmente com o Windows, mas se você não quiser pagar pelo Ultimate / não usar o Windows, experimente as ofertas por Symantec e Sophos .

    
por 17.07.2012 / 18:28
0

Parece que o TrueCrypt não permitirá a consolidação de discos de resgate. Além disso, como o TrueCrypt exige (e verifica) que você crie um Disco de Recuperação durante o processo de configuração da criptografia do sistema, não há como evitar ter pelo menos um Disco de Recuperação por sistema.

No entanto, como o TrueCrypt coloca convenientemente o Disco de Recuperação em um formato ISO para você (e eles têm menos de 2 MB cada), uma configuração semelhante, embora não tão eficiente, pode ser obtida com a gravação de todos os ISOs (como arquivos) para um disco junto com uma cópia do seu software de gravação de DVD portátil favorito. Dessa forma, você tem um disco que possui todos os dados necessários para criar um Disco de Recuperação para qualquer uma das unidades de sistema protegidas por TrueCrypt.

    
por 18.07.2012 / 21:09

Tags