]> pere.pagekite.me Git - homepage.git/blob - blog/data/2009-05-02-kryptert-harddisk.txt
Generated.
[homepage.git] / blog / data / 2009-05-02-kryptert-harddisk.txt
1 Title: Kryptert harddisk - naturligvis
2 Tags: norsk, nuug, debian, sikkerhet
3 Date: 2009-05-02 15:30
4
5 <p><a href="http://www.dagensit.no/trender/article1658676.ece">Dagens
6 IT melder</a> at Intel hevder at det er dyrt å miste en datamaskin,
7 når en tar tap av arbeidstid, fortrolige dokumenter,
8 personopplysninger og alt annet det innebærer. Det er ingen tvil om
9 at det er en kostbar affære å miste sin datamaskin, og det er årsaken
10 til at jeg har kryptert harddisken på både kontormaskinen og min
11 bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal
12 komme på avveie, den første informasjon relatert til jobben min ved
13 Universitetet i Oslo, og den andre relatert til blant annet
14 foreningsarbeide. Kryptering av diskene gjør at det er lite
15 sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut
16 av dem. Maskinene låses automatisk etter noen minutter uten bruk,
17 og en reboot vil gjøre at de ber om passord før de vil starte opp.
18 Jeg bruker Debian på begge maskinene, og installasjonssystemet der
19 gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen
20 av krypterte partisjoner, slik at alt av datapartisjoner er kryptert.
21 Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når
22 det er gjort slik jeg gjør det er minimale, og gevinstene er
23 betydelige. En bør dog passe på passordet. Hvis det går tapt, må
24 maskinen reinstalleres og alt er tapt.</p>
25
26 <p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler
27 ned minnebrikkene før maskinen rebootes med programvare for å hente ut
28 krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere
29 er for min del høyere enn gevinsten. Jeg tror oddsene for at
30 f.eks. etteretningsorganisasjoner har glede av å titte på mine
31 maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å
32 gjøre det vanskeligere for angripere med kompetanse og ressurser er
33 betydelige.</p>