Quote from: pepakBohužel o ničem nevím. Kdyby to existovalo, také bych o to měl zájem.
Quote from: Danobossakže čo takto využiť niečo ako Corsair Padlock? Viem že Corsair Padlock dáta nešifruje, ale predsa len to o dosť zvýši bezpečnosť, nie?Jak se to vezme. Proti jakému útočníkovi se chceš chránit? Proti zlodějovi, který ti ukradne notebook, ti s největší pravděpodobností postačí i Bitlocker jen s TPM, a docela jistě Bitlocker s USB klíčem (pokud ten USB klíč nemáš přibalený u notebooku - jde o to, že takový útočník nemá prostředky, jak z tebe ten USB klíč dostat), takže Padlock už je zbytečný. Stát nebo mafie z tebe ten USB klíč dostat dokáže a bude také mít prostředky na to, ho rozebrat a vytáhnout obsah paměti bez znalosti PINu, takže proti nim také Padlock nepomůže.
QuoteZadávanie hesla je priamo na klávesnici kľúča a teda nepotrebuje prostredia žiadného OS alebo sa mýlim (nemal som tento usb kľúč v ruke, tak si nie som istý)?Je to tak.
QuotePrípadne existuje niečo ako Corsair Padlock, ktorý ale zároveň dáta šifruje?Bohužel o ničem nevím. Kdyby to existovalo, také bych o to měl zájem.
Quote from: pepakUpřímně si nedovedu funkční řešení představit jako dodatečný čip - IMHO to musí být natvrdo přidělané k desce tak, aby to z ní nešlo oddělat.
Proč vlastně chceš ten TPM? Kvůli Bitlockeru?
Quote from: pepakQuote from: DanobossVčera som kúpil toto - http://www.alza.sk/asus-tpm-modul-hardwarove-d72778.htm Je to výrobok ktorý zrejme nikdo nevyrábaAlzasoft o něm docela kecá. "Zabezpečuje veľmi silné hardwarovým šifrovanie dát ukladaných na pevný disk."
Quote from: DanobossVčera som kúpil toto - http://www.alza.sk/asus-tpm-modul-hardwarove-d72778.htm Je to výrobok ktorý zrejme nikdo nevyrábaAlzasoft o něm docela kecá. "Zabezpečuje veľmi silné hardwarovým šifrovanie dát ukladaných na pevný disk."
Quote from: DanobossNeviem či som to správne pochopil ale bitlocker vo Windows Vista umožňoval 4 varianty autentifikácie:Něco takového jsem se dozvěděl na přednášce WUG o BitLockeru, takže snad ano. Ale mám dojem, že při použití USB tam snad taky bylo nějaké heslo (ruku do ohně za to nedám, Visty nemám a ta přednáška byla už dost dávno).
only TPM
TPM plus pin
TPM plus USB
only USB
QuoteNavyše kvôli autentifikácii tam to heslo musí byť v nešifrovanej podobe, je tam nebezpečenstvo že si ho niekto v nepozorovanej chvíli skopíruje...To ano. Taky mě dost zarazilo, že si BitLocker ten klíč vůbec nehlídá.
Quote2: prísť k počítaču, mať potrebný usb kľúč... ale potom sa mu zobrazí správa na zadanie hesla do Windowsu a tá sa hádam nedá obísť (v zmysle po nabootovaní systému)?Přesně tohle dělá ten Stoned Bootkit, o kterém jsem psal nedávno.
QuoteAlebo je tam ešte niečo čo mi uniká? Je ten usb kľúč možné použiť aj na dekryptovanie toho disku ak niekto priamo z toho disku nebootuje?Ano. Ale nevím jak :-)