Как защитить данные на компьютере? (см. описание).

компьютеры безопасность

Здравствуйте.

У меня операционная система Windows XP SP3, 3 жестких диска. Нужно максимально защитить данные на них (только) от физического доступа. То есть если кто-то получит ЖД и попытается их расшифровать, считать, чтобы все данные они все удалялись (секторы ЖД записывались произвольными данными), либо чтобы они были настолько зашифрованы, что их расшифровать было бы невозможно (из-за времени).

При этом нужно, чтобы операционная система нормально работала с данными на этих жестких дисках. (Пароль требовала или какие-то данные с USB, или еще что-то).

Подскажите, пожалуйста, что предпринять, какие действия выполнить.
Если вам что-то неясно, то спрашивайте, дополню вопрос.

Примечание:
>> †_Павлик_†
На XP тоже есть встроенная функция шифрования данных, только я ей не доверяю, т. к. она шифрует галимо, и серьезные хакеры запросто смогут расшифровать меньше чем за 7 дней.

про truecrypt слышал, но позволяет ли она шифровать основной активный раздел?

Примечание:
Кстати, всем по плюсу за внимание и за ответы.
Ответы:
А как ты относишься к Висте? Там есть функция шифрования данных на винте. Или только ХР?
Ознакомьтесь с прекрасной бесплатной системой TrueCript.
Думаю, это именно то, что Вам надо.
Страница для скачивания: http://www.truecrypt.org/downloads
"про truecrypt слышал, но позволяет ли она шифровать основной активный раздел?"
Нет, сам диск она не шифрует. Она лишь создаёт на диске зашифрованный виртуальнный диск в виде большого файла, причём в этом диске она создаёт ещё один диск. Если вас прижмут с паролём, вы можете сказать первый пароль, и тогда злоумышленники увидят не то содержимое, которое вы прячите, а то, которое вы замаскируете под секретное :)
Серьезные шифровальные программы не так популярны и стоят довольно дорого. По этому и ответов по существу мало. Я могу посоветовать приобрести специальный жесткий диск, например, Momentus 5400 FDE.2 (Full Disc Encryption). Никаких программ не нужно он сохраняет и шифрует на лету.
ТруКрипт однозначно рулит.
Он позволяет шифровать в том числе разделы. Пруф с офсайта:
Main Features:
   * Creates a virtual encrypted disk within a file and mounts it as a real disk.
   * Encrypts an entire partition or storage device such as USB flash drive or hard drive.
-->* Encrypts a partition or drive where Windows is installed (pre-boot authentication).
   * Encryption is automatic, real-time (on-the-fly) and transparent.
   * Parallelization and pipelining allow data to be read and written as fast as if the drive was not encrypted.
А чем вам не нравится стандартная EFS, встроенная в Windows XP ?
Удалить данные при попытке расшифрования невозможно, т.к. никто не будет пытаться это сделать из вашей системы — вставят диск (его копию) в свою и будут мучать.
Если хотите чтобы ваши данные не были расшифрованны, даже с помощью Терморектального криптоанализатора, то вы должны создать видимость того, что у вас этих данных и в помине не было. Сдеать это можно с помощью создания подставной системы — как это сделать подробно описано в руководстве к TrueCrypt, кстати потом не забывайте под этой подставной системой заходить в интернет и запускать в ней всякие программы, чтобы нельзя было вычислить, что вы ей не пользовались уже год, тогда как достоверно известно что своим компьютером вы 100% пользовались.
Если вам нужно зашифровать отдельно взятый диск, то принцип тот же — создаёте на нём скрытый контейнер внутри обычного, в обычный кидаете всякую порнушку, называете сам диск "порно", а в скрытый контейнер — важные данные. Взломщикам говорите, что зашифровали порно, чтобы дети не смотрели.
DiskCryptor ;
TrueCrypt;
The Bat! Private Disk
ко всему прочему можно пару дисков установить вне компа (ящик стола, пространство между столом и стеной, сейф/замаскировать), перед работой подсоединять, после отсоединять, а на тех которые в компе - липовые папки, содержание которых будет играть не против вас а на пользу (дезинформация), даже в случае кражи компа (с целью похищения информации) можно получить выгоду...
под сигнализацию, если от физического доступа...
а на флешках? (с резервной копией)
пара флешек с собой и вопрос снят...
Буквально час назад просматривая старый (№5 май 2001) журнал "Мир ПК" на стр. 10 нашёл статью "Системы защиты информации"
Рассматривались:
Электронный замок "соболь"
Система защиты информации SecretNet
"Криптон-замок"
"Аккорд 1.95"
и другие
Поискал: производители идут в ногу со временем...
Добавлю свои пять копеек к вышесказанному - все ЭТО шифрование может быть и поможет от случайной кражи, но вот дело в том, что самого простого взлома - "правильного" подбора пароля им не избежать: ибо зажатие в тисках того, по чем мужчины меньше всего боятся получить в драке, действует намного эффективнее. Т.е. в любой системе найдется слабое звено, а профессионалы своего дела его непременно найдут, если это потребуется - установкой напр. той же камеры в окнах напротив (или в той же комнате), что бы подсмотреть пароль...
А я проверил и защетил свой компьютер на этом сайте http://antitech.ru/
а что у вас такого "секретного" аж на трёх винтах?
Сделай шифрование + какой нить RAID 5, и диски сделай съемными, чтоб в разных местах прятать. Если меньше половины дисков из набора одновременно упрут, то данные им не восстановить.
А так поставь сигналку и застрахуйся :)


16 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.