]> pere.pagekite.me Git - homepage.git/blobdiff - blog/archive/2009/05/05.rss
Generated.
[homepage.git] / blog / archive / 2009 / 05 / 05.rss
index 5c1d4ee99ab99b53288d110a24d1dbf864503c74..7ad0a332c40b1b4c542950a6c55eee3bf9fd6e80 100644 (file)
@@ -51,5 +51,43 @@ surrounded by today.</p>
 </description>
        </item>
        
+       <item>
+               <title>Kryptert harddisk - naturligvis</title>
+               <link>../../../Kryptert_harddisk___naturligvis.html</link>        
+               <guid isPermaLink="true">../../../Kryptert_harddisk___naturligvis.html</guid>
+                <pubDate>Sat, 2 May 2009 15:30:00 +0200</pubDate>
+               <description>
+&lt;p&gt;&lt;a href=&quot;http://www.dagensit.no/trender/article1658676.ece&quot;&gt;Dagens
+IT melder&lt;/a&gt; at Intel hevder at det er dyrt å miste en datamaskin,
+når en tar tap av arbeidstid, fortrolige dokumenter,
+personopplysninger og alt annet det innebærer.  Det er ingen tvil om
+at det er en kostbar affære å miste sin datamaskin, og det er årsaken
+til at jeg har kryptert harddisken på både kontormaskinen og min
+bærbare.  Begge inneholder personopplysninger jeg ikke ønsker skal
+komme på avveie, den første informasjon relatert til jobben min ved
+Universitetet i Oslo, og den andre relatert til blant annet
+foreningsarbeide.  Kryptering av diskene gjør at det er lite
+sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
+av dem.  Maskinene låses automatisk etter noen minutter uten bruk,
+og en reboot vil gjøre at de ber om passord før de vil starte opp.
+Jeg bruker Debian på begge maskinene, og installasjonssystemet der
+gjør det trivielt å sette opp krypterte disker.  Jeg har LVM på toppen
+av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
+Jeg anbefaler alle å kryptere diskene på sine bærbare.  Kostnaden når
+det er gjort slik jeg gjør det er minimale, og gevinstene er
+betydelige.  En bør dog passe på passordet.  Hvis det går tapt, må
+maskinen reinstalleres og alt er tapt.&lt;/p&gt;
+
+&lt;p&gt;Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
+ned minnebrikkene før maskinen rebootes med programvare for å hente ut
+krypteringsnøklene.  Kostnaden med å forsvare seg mot slike angripere
+er for min del høyere enn gevinsten.  Jeg tror oddsene for at
+f.eks. etterettningsorganisasjoner har glede av å titte på mine
+maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
+gjøre det vanskeligere for angripere med kompetanse og ressurser er
+betydelige.&lt;/p&gt;
+</description>
+       </item>
+       
         </channel>
 </rss>