Keresés

Hirdetés

Új hozzászólás Aktív témák

  • King Unique

    titán

    válasz Domonkos #1 üzenetére

    Ha esetleg nem tűnt volna fel, ezek a blogbejegyzések oktató jelleggel készülnek, szemléltetve egy-egy témánál a helyes eljárást, illetve a megoldásokat, nem feltétlen a cikkíró saját problémájára keresvén a megoldást... Meg amúgy ismeri, tudja mi az a titkosítás, lásd egy másik bejegyzését. :B De egyébként igen, a jelen témánál a meghajtótitkosítás is 1 lehetséges megoldás lehet a több közül, viszont nem mindenkinek, mivel nem mindenki használ titkosítást, nem mindenkinek van a laptopjában TPM, nem mindenki gépénél támogatott CPU szinten az AES-NI a megfelelő teljesítményhez, nem mindenki használ Windows esetén Pro kiadást, nem mindenki akar 3rd party programmal titkosítani, nem mindenki akarja az adatlemezek mellett a rendszermeghajtót, a rendszerindítást is titkosítani, stb.

    [ Szerkesztve ]

  • King Unique

    titán

    válasz PSti #2 üzenetére

    Igen, Windowsra van számos 3rd party program fájltörléshez és meghajtótörléshez egyaránt. Példák: [link], [link]. De megoldható akár a beépített eszközökkel is, amit a jelen bejegyzés is szemléltet. A 35x Gutmanm módszer meg szép és jó, csak éppen pl. egy meghajtótörlésnél teljesen felesleges, mivel elég lehet egy egyszeres felülírás is.

  • King Unique

    titán

    Hasznos leírás, jó hogy ez a téma is összegezve lett, meg így legalább lehet majd linkelni a másik topikban leírtak mellé, vagy helyett. :C :))

    A paranoiásoknak szánt formázási/törlése opciók ismertetése is jó hogy helyett kapott, bár azt esetleg meg lehetne említeni, hogy pl. teljes meghajtótörlésnél felesleges és csak az időt vesztegeti a user a többszörös felülírással, mivel az egyszeres felülírás is elég lehet, azután sem fog senki, semmit helyreállítani, amiről nem olyan régen egy hasonló blogbejegyzésnél is már volt szó. + Ott arról is, hogy pl. HDD-k esetén a CMR/SMR sem mindegy, az utóbbiaknál a TRIM-et támogató típusok esetén egy törlés/meghajtóoptimalizálás (TRIM) után sem lesznek érdemben visszaállíthatók/lementhetők az adatok, hasonóan az SSD-khez. Illetve SSD-knél adott a Secure Erase lehetősége a gyártó szoftverével / 3rd party programmal, az a legbiztosabb (példa) és alapesetben az javasolt. A "Nem javaslom" miértje nem teljesen világos, de ha arra vonatkozik, hogy egy laikus usernek nem feltétlen kellene próbálgatni az esetleges user/egyéb error (pl. művelet véletlen megszakítása, nem megfelelő meghajtó törlése, áramszünet) miatt, akkor úgy reális és jogos lehet, bár ennyi erővel értelemszerűen az előbbiek is igényelnek némi hozzáértést és odafigyelést.
    A végén a licenc, Windows deaktiválása témájoz annyit, hogy meglévő digitális licenc esetén a user hiába távolítja el a telepített Windowsból a termékkulcsot, attól még az előbbi nem fog megszűnni, max. Microsoft-fiókban (ha van) / telefonos ügyfélszolgálatnál régin deaktiválva és új hardverhez rendelve, amiről az OS topikjában is volt szó. Illetve ha OS, Windows nélkül vette a gépet, akkor eladni is nyilván lehet úgy, teljesen törölni a rendszermeghajtót és úgy hagyni, nem kell külön Windowst telepíteni majd azt deaktiválni/aktiválni, azt majd az új tulaj megoldja. Ha Windowszal előtelepített gép, akkor meg ugye fix UEFI OEM Key van, a gyári operációs rendszerrel telepítve együtt kell normál esetben eladni, stb.

    Köszönjük! :R

    [ Szerkesztve ]

  • King Unique

    titán

    válasz Rimuru #6 üzenetére

    Azt viszont elfelejted, hogy egyrészt nem feltétlen kell Pro kiadás a titkosításhoz, másrészt home user Home kiadás mellett használat és vásárolhat Pro kiadást is, meg pláne manapság az olcsó termékkulcsok korában nem mintha annyira elérhetetlen lenne. :B De akkor visszatérve az előbbire, ha van TPM chip, akkor adott újabb Windowsok esetén az eszköztitkosítás, ami Home kiadás esetén is működik és használható. Aztán a BitLocker pl. adatmeghajtón megoldható aktiválatlan helyileg / WTG-vel telepített Pro kiadás alól is és utána használható Home-on, + van rá 3rd party program (példa), ami szintén használható Home kiadással, van X napos trial időszak ami alatt bőven megoldható a titkosítás (létrehozás), stb. Aztán következő opció teljes meghajtótitkosításhoz pl. a VeraCrypt program, ami ingyenes és amivel szintén titkosítható rendszermeghajtó + adatmeghajtó egyaránt, szintén működik Home kiadásnál. Továbbá a fájlszintű titkosításhoz Windows-kiadástól függetlenül elérhető a beépített EFS, + számos 3rd party program is van ehhez (példák), stb. + Lehet vásárolni akár olyan belső és külső HDD/SSD meghajtókat is, amiknél adott a gyári hardveres titkosítás használatának lehetősége, ami megint nem Windows-kiadástól függő, + ha támogatja az adott hardver, akkor pl. BIOS ATA password, stb.
    Szóval a lényeg, hogy home userek esetén is bőven van lehetőség titkosításra, amihez újabb (régebbieknél jobban volt korlátozva a BL) Windowsok esetén még Pro kiadás sem feltétlen szükséges. Meg ugye már aki célirányosan titkosítást akar használni, mert pl. a laikus home userek nagyja vsz azt sem tudja mi az. :))

    [ Szerkesztve ]

  • King Unique

    titán

    válasz Domonkos #8 üzenetére

    "Nem tudok olyan helyzetet, hogy az ember valamit alapbol titkositatlanul akarjon tarolni, de a hattertar eladasa elott meg megsemmisiteni."

    Attól, hogy te nem tudsz ilyen esetet, vagy nem így szoktad csinálni, még rendszerint jellemző szokott lenni sok usernél, pl. ezen is fórumon is számos eset volt/van, amikor ezzel, a biztonságos törléssel kapcsolatban kérdeztek az érintett topikokban. ;)

    A biztonságos meghajtótörlést nem feltétlen kellene keverni a titkosítással, meg nem kell itt nekiállni magyarázni feleslegesen az utóbbiról - amikor a jelen cikk témája sem ez - , két külön téma a kettő, röviden ennyi. :B :)) Ezt kellene megérteni, meg hogy nem mindenki titkosítja - az előzőleg leírt okok miatt + amúgy sem - a HDD/SSD meghajtóit, ellenben ha van rajta valami privát adat, akkor azt eladás előtt jó lenne törölni - mert azzal is megoldható biztonságosan és nyilván van létjogosultsága a témának - és ehhez nyújt segítséget a jelen blogbejegyzésben leírtakat.
    Kösz! ;)

    [ Szerkesztve ]

  • King Unique

    titán

    válasz Domonkos #10 üzenetére

    De, feleslegesen keverted ide a titkosítást, igaz én is egy másik kérdésre válaszolva, nem kellett volna, de már mindegy.

    Ennek amúgy mi értelme? Engem akarsz meggyőződni a témában, vagy megcáfolni az én állításaimat úgy, hogy a jelen cikk témájához érdemben nem nagyon sikerült hozzászólnod, meg nyilván azt sem tudod semmivel alátámasztani, hogy ne lenne létjogosultsága - nem véletlenül íródott a mostani bejegyzés is - a meghajtók biztonsági törlésének? :B Ha nem, akkor talán nem kellene itt feleslegesen ragozni a témát, ennyi. :))

    [ Szerkesztve ]

  • King Unique

    titán

    válasz Domonkos #12 üzenetére

    Egyrészt érdekes módon múltkor a másik, hasonló blogbejegyzésnél még nem került elő a titkosítás téma, illetve ott pl. fúró stb. volt javasolva. :B
    Másrészt a leírtak alapján annak írója sem használt titkosítást, de mégis voltak privát adatai a meghajtókon és annak utólagos, biztonságos megsemmisítésére volt kíváncsi, ahogyan ott mások is akik hasonló cipőben járnak. Vagyis már csak abból is látszik, hogy bizony lehet létjogosultsága a témának. :))
    Harmadrészt ez a mostani kis eszmecsere nem vezet kb. sehova, le lett írva eddig is a lényeg, amit szvsz a titkosítás felől már nem szükséges itt tovább fejtegetni, meg a windowsos megoldások - a jelen cikk is arra fókuszál - szintén ki lettek vesézve. Vagyis ezt a titkosítás témát lehet inkább máshol kellene fejtegetni és mást traktálni vele, sőt ha ennyire érdekel, akkor adott a lehetőség saját blogbejegyzést írni és ott részletezni, elmélkedni erről. Köszi! ;)

  • King Unique

    titán

    válasz Domonkos #14 üzenetére

    Bla-bla-bla, ezeket már ismerjük, nem szükséges újra és újra kb. ugyanazokat leírni. :DDD Inkább érdemben szólnál hozzá a jelen cikk tényleges témájához, vagy ha az ennyire nem megy, akkor attól eltérve nem feltétlen kellene itt erőltetni ezt az idézgetős valamit, ilyen egyszerű... :B

    A titkosítással kapcsolatban meg szintén tévedsz, nem vagyok ellene és használom is, csak én veled ellentétben külön tudom választani a két témát, tudom melyik topikjába mi tartozik és elsődlegesen arról próbálok érdemlegesen írni. ;)

    [ Szerkesztve ]

  • King Unique

    titán

    válasz 8th #17 üzenetére

    Ha anno XP-vel, vagy régebbi Windowszal történt, akkor ott reális, mivel azoknál a lassú formázás még más volt. Viszont Vista óta már zero-fill, vagyis teleír/felülír 0-kkal, utána semmilyen korábbi adatot nem találnak a GDB és társai adatmentő programok (tapasztalat).

  • King Unique

    titán

    válasz 8th #19 üzenetére

    Bár akkor már volt Vista és W7 is, de a többség még javában XP-t használt és annál valóban reális az ilyen eset. Vagy esetleg másik opció, hogy egy újabb Windowsnál lassú helyett csak gyorsformázta a HDD-t az előző tulaj.
    Amúgy komoly! :C ;]

  • King Unique

    titán

    válasz Doky586 #21 üzenetére

    A Parted Magic esetében ugyanúgy érvényes régi és új verziónál egyaránt, hogy nyilván szükséges a használatához némi hozzáértés és odafigyelés, ahogyan az SSD gyártójának saját Secure Erase megoldásához is, ez alap. De azért annyira nem mondanám bonyolultnak a használatát, pláne amikor pl. komplett leírások vannak erről (példa). Ahol az újabb verzióknál Secure Erase esetén valóban van több opció, de azt normál esetben csak tudja a user, hogy SATA vagy NVMe SSD-je van. Ha nem, akkor lehet tényleg jobb, ha neki sem áll, de ez ennyi erővel más eljárásokra is vonatkozhat... :B Jelszó amúgy nekem nem rémlik az újabb verzióknál sem, max. a szokásos frozen állapot miatt egy reset (sleep) szükséges és utána már mehet a Secure Erase, ennyi.

    Az meg ugye nyilván evidens, hogy itt alapesetben helyileg (pl. SATA) csatlakoztatott SSD meghajtóknál javasolt a Secure Erase, az USB más, az utóbbinál nem minden szoftver kezeli megfelelően az SSD-t, a TRIM, illetve az USB-s megfelelője (SCSI UNMAP) sem minden SATA külső SSD-nél támogatott, meg igen USB-n a HDS által működő állapot sem feltétlen jelent minden esetben tényleges működést (példa), stb. Ahol nem, ott USB-n marad a lassú formázás, DiskPart clean all stb., ahogyan a HDD-alapú megoldásoknál is.

  • King Unique

    titán

    válasz twollah1976 #26 üzenetére

    Nem sok értelme lenne, mivel egyrészt azzal max. csak részleges felülírást lehetne elérni, meg ennyi erővel Windowst is lehetne telepíteni, sőt az utóbbinál adott a jelen bejegyzésben is említett reset opció a telepített rendszer alól indítva. Másrészt ha már bebootol a tulaj pendrive-ról egy Linuxot, akkor SSD-nél adott a teljes lemezes TRIM és a Secure Erase futtatásának lehetősége ami elég gyorsan megvan, felesleges külön feltelepíteni rá az OS-t, pláne hogy adatmegsemmisítés terén nyilván nem lesz hatékonyabb, mint az előbbi megoldások. + Ha pl. OS nélkül lett vásárolva a gép, akkor eladni is alapesetben nyilván úgy kellene, egy külön vásárolt belső SSD-t meg szintén gyári állapotban, azaz nincsen inicializálva, particionálva, formázva.

  • King Unique

    titán

    válasz Sanyi.mTs #33 üzenetére

    Igen, illetve azért, ami a cikk témájához kapcsolódóan egy korábbi válaszban volt linkelve, meg a Microsoft weboldalán is le van írva, mármint hogy eladás/elajándékozás előtt javasolt eltávolítani/leválasztani az eszközt.

Új hozzászólás Aktív témák