From: Petter Reinholdtsen Date: Sat, 2 May 2009 13:27:35 +0000 (+0000) Subject: Mindre justering. X-Git-Url: http://pere.pagekite.me/gitweb/homepage.git/commitdiff_plain/6f117a56d5f284a28c5369c922e453390e71ca44 Mindre justering. --- diff --git a/blog/data/2009-05-02-kryptert-harddisk.txt b/blog/data/2009-05-02-kryptert-harddisk.txt index e7e2de078a..b3629b57a6 100644 --- a/blog/data/2009-05-02-kryptert-harddisk.txt +++ b/blog/data/2009-05-02-kryptert-harddisk.txt @@ -1,33 +1,33 @@ Title: Kryptert harddisk - naturligvis -Tags: norsk, nuug, sikkerhet -Date: 2009-05-02 15:20 +Tags: norsk, nuug, debian, sikkerhet +Date: 2009-05-02 15:30

Dagens -IT melder at Intel hevder at det er dyrt å miste en datamaskin, -når en tar tap av arbeidstid, fortrolige dokumenter, -personopplysninger og alt annet det innebærer. Det er ingen tvil om -at det er en kostbar affære å miste sin datamaskin, og det er årsaken -til at jeg har kryptert harddisken på både kontormaskinen og min -bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal -komme på avveie, den første informasjon relatert til jobben min ved +IT melder at Intel hevder at det er dyrt Ã¥ miste en datamaskin, +nÃ¥r en tar tap av arbeidstid, fortrolige dokumenter, +personopplysninger og alt annet det innebærer. Det er ingen tvil om +at det er en kostbar affære Ã¥ miste sin datamaskin, og det er Ã¥rsaken +til at jeg har kryptert harddisken pÃ¥ bÃ¥de kontormaskinen og min +bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal +komme pÃ¥ avveie, den første informasjon relatert til jobben min ved Universitetet i Oslo, og den andre relatert til blant annet -foreningsarbeide. Kryptering av diskene gjør at det er lite -sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut -av dem. Maskinene går i lås automatisk etter noen minutter uten bruk, -og en reboot vil gjøre at de ber om passord før de vil starte opp. -Jeg bruker Debian på begge maskinene, og installasjonssystemet der -gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen +foreningsarbeide. Kryptering av diskene gjør at det er lite +sannsynlig at dophoder som kan finne pÃ¥ Ã¥ rappe maskinene fÃ¥r noe ut +av dem. Maskinene lÃ¥ses automatisk etter noen minutter uten bruk, +og en reboot vil gjøre at de ber om passord før de vil starte opp. +Jeg bruker Debian pÃ¥ begge maskinene, og installasjonssystemet der +gjør det trivielt Ã¥ sette opp krypterte disker. Jeg har LVM pÃ¥ toppen av krypterte partisjoner, slik at alt av datapartisjoner er kryptert. -Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når -det er gjort slik jeg gjør det er minimale, og gevinstene er -betydelige. En bør dog passe på passordet. Hvis det går tapt, må +Jeg anbefaler alle Ã¥ kryptere diskene pÃ¥ sine bærbare. Kostnaden nÃ¥r +det er gjort slik jeg gjør det er minimale, og gevinstene er +betydelige. En bør dog passe pÃ¥ passordet. Hvis det gÃ¥r tapt, mÃ¥ maskinen reinstalleres og alt er tapt.

-

Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler -ned minnebrikkene før maskinen rebootes med programvare for å hente ut -krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere -er for min del høyere enn gevinsten. Jeg tror oddsene for at -f.eks. etterettningsorganisasjoner har glede av å titte på mine -maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å -gjøre det vanskeligere for angripere med kompetanse og ressurser er +

Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler +ned minnebrikkene før maskinen rebootes med programvare for å hente ut +krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere +er for min del høyere enn gevinsten. Jeg tror oddsene for at +f.eks. etterettningsorganisasjoner har glede av å titte på mine +maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å +gjøre det vanskeligere for angripere med kompetanse og ressurser er betydelige.