X-Git-Url: http://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/6f117a56d5f284a28c5369c922e453390e71ca44..643d2af4b211b9981942d6a7c78de3080f3aeb84:/blog/archive/2009/05/index.html diff --git a/blog/archive/2009/05/index.html b/blog/archive/2009/05/index.html index 6667b51f58..d93c76252e 100644 --- a/blog/archive/2009/05/index.html +++ b/blog/archive/2009/05/index.html @@ -78,6 +78,57 @@ surrounded by today.

+
+
+ Kryptert harddisk - naturligvis +
+
+ 2009-05-02 15:30 +
+ +
+ +

Dagens +IT melder at Intel hevder at det er dyrt å miste en datamaskin, +når en tar tap av arbeidstid, fortrolige dokumenter, +personopplysninger og alt annet det innebærer. Det er ingen tvil om +at det er en kostbar affære å miste sin datamaskin, og det er årsaken +til at jeg har kryptert harddisken på både kontormaskinen og min +bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal +komme på avveie, den første informasjon relatert til jobben min ved +Universitetet i Oslo, og den andre relatert til blant annet +foreningsarbeide. Kryptering av diskene gjør at det er lite +sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut +av dem. Maskinene låses automatisk etter noen minutter uten bruk, +og en reboot vil gjøre at de ber om passord før de vil starte opp. +Jeg bruker Debian på begge maskinene, og installasjonssystemet der +gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen +av krypterte partisjoner, slik at alt av datapartisjoner er kryptert. +Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når +det er gjort slik jeg gjør det er minimale, og gevinstene er +betydelige. En bør dog passe på passordet. Hvis det går tapt, må +maskinen reinstalleres og alt er tapt.

+ +

Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler +ned minnebrikkene før maskinen rebootes med programvare for å hente ut +krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere +er for min del høyere enn gevinsten. Jeg tror oddsene for at +f.eks. etterettningsorganisasjoner har glede av å titte på mine +maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å +gjøre det vanskeligere for angripere med kompetanse og ressurser er +betydelige.

+ +
+
+ + + + Tags: debian, norsk, nuug, sikkerhet. + +
+
+
+

RSS Feed

@@ -98,7 +149,7 @@ surrounded by today.

  • April (10)
  • -
  • May (1)
  • +
  • May (2)
  • @@ -124,7 +175,7 @@ surrounded by today.

  • aros (1)
  • -
  • debian (8)
  • +
  • debian (9)
  • debian edu (6)
  • @@ -138,9 +189,9 @@ surrounded by today.

  • multimedia (2)
  • -
  • norsk (39)
  • +
  • norsk (40)
  • -
  • nuug (39)
  • +
  • nuug (40)
  • opphavsrett (3)
  • @@ -150,6 +201,8 @@ surrounded by today.

  • rss (1)
  • +
  • sikkerhet (1)
  • +
  • standard (3)
  • stavekontroll (1)