Seberapa bermanfaat enkripsi hard drive?

8

Jadi, katakanlah Anda memiliki buku catatan, dan Anda mengenkripsi seluruh hard drive. Setiap kali Anda boot itu akan meminta kata sandi, artinya tidak ada yang dapat mengakses data Anda tanpa kata sandi. Di sisi lain, bagaimana jika notebook Anda dicuri saat sedang dalam mode tidur? Apakah ada perlindungan yang dapat ditawarkan enkripsi?

Terima kasih

Malabarba
sumber
2
Subyektif, komunitas wiki.
Xavierjazz
4
Jika Anda telah mengenkripsi hard drive Anda dan membuat laptop Anda tidur tanpa memerlukan kata sandi saat bangun, Anda membuang-buang waktu. Ini seperti membeli sistem alarm mahal untuk rumah Anda dan tidak mempersenjatai - Anda harus melakukannya dengan benar agar dapat melindungi Anda.
Jared Harley
@Xavierjazz jawaban "objektif" saya adalah Enkripsi Hard Disk Penuh bukan 100% hemat (tapi apa?) Tetapi bermanfaat.
Maciek Sawicki

Jawaban:

7

Setelah Anda menjalankan boot, kunci enkripsi akan tetap tersimpan dalam memori. Jika mereka benar-benar menginginkannya, mereka dapat langsung memasang ke motherboard dan mengekstrak kunci enkripsi dari memori. Jika Anda telah mengenkripsi hard drive Anda, saya tentu berharap Anda mengatur laptop Anda untuk meminta kata sandi untuk masuk kembali. Jika Anda memiliki (dan itu aman) maka mereka tidak dapat menjalankan program untuk mencuri kunci. Pada saat itu mereka memiliki dua opsi, mencoba untuk memaksa keluar secara fisik (melalui motherboard) atau reboot dan berharap itu tidak dienkripsi.

Jika Anda mengaktifkan enkripsi hard drive dan Anda TIDAK memiliki kata sandi untuk akun Anda (atau tidak menanyakan kapan bangun) atau kata sandi Anda lemah dan mudah ditebak, enkripsi hard drive tidak akan banyak membantu Anda.

Joshua
sumber
1
Saya tidak berpikir kata sandi masuk berarti apa-apa. Jika kuncinya ada di memori pada mesin yang sedang berjalan di tangan penyerang, itu bisa diperoleh.
RJFalconer
3
Ya dan tidak, jika penyerang tidak bisa masuk untuk menjalankan program, satu-satunya pilihan adalah mengakses memori secara fisik. Tidak memiliki kata sandi (dan berjalan sebagai administrator!) Membuat Anda terbuka lebar terhadap serangan (berbasis perangkat lunak dan perangkat keras.
Joshua
1
Banyak komputer dapat mengakses memorinya langsung melalui Firewire nakedsecurity.sophos.com/2012/02/02/filevault-encryption-broken
Stephen Holiday
7

Enkripsi disk penuh tidak ada gunanya jika PC dicuri ketika kunci ada di memori.

Video demonstrasi favorit saya tentang ini ada di tabung keamanan (sumber yang bagus); http://www.securitytube.net/Cold-Boot-Encryption-Attack-video.aspx

Demonstrasi serangan booting dingin dan serangan kreatif yang melibatkan ram pendingin, mengeluarkannya dari laptop, menghubungkannya ke laptop lain, dan membaca data di dalamnya . Tidak memiliki ilusi tentang "matikan, ram kehilangan data secara instan". Itu salah; data meluruh secara bertahap.

RJFalconer
sumber
3
Ok, tapi berapa banyak pencuri laptop yang bisa melakukannya? Dan Anda cukup melindungi lagi serangan itu (oleh pencuri, bukan Polisi) - cukup gunakan laptop Anda dengan baterai habis (hanya dengan daya AC).
Maciek Sawicki
1
Kemudian pencuri mengambil laptop, dan mati. Sekarang dia hanya memiliki sedikit waktu untuk memulihkan kunci. Pertanyaannya adalah "seberapa bermanfaatkah enkripsi disk?", Dengan minat khusus jika laptop dicuri saat dalam mode tidur. Jawabannya adalah "Tidak digunakan".
RJFalconer
3

Mode hibernasi dapat dibuat menjadi sangat aman, mengingat bahwa perangkat resume Anda (yaitu perangkat swap) dienkripsi. Anda akan dimintai kata sandi pra-boot setelah melanjutkan dari hibernasi. Saya sudah mencobanya, dan berhasil. Tidak rentan terhadap serangan boot dingin (baik, tidak setelah menit pertama atau lebih).

Mode tidur kurang aman; itu tidak membuang ingatannya untuk bertukar ketika tidur. Itu dapat dibuat aman sampai titik tertentu, di mana Anda dapat memerlukan kata sandi untuk membuka setelah melanjutkan. Namun mode tidur rentan terhadap serangan boot dingin. Seseorang dengan akses fisik ke mesin dapat menemukan kunci dan mendapatkan data Anda.

Jadi sebagai aturan praktis, menyediakan perangkat resume Anda (biasanya perangkat swap Anda) dienkripsi dan memerlukan frasa sandi pra-boot, dan frasa sandi itu aman:

  • Hibernasi cukup aman
  • Tidur (menangguhkan ke RAM) kurang aman

Perhatikan bahwa enkripsi direktori home, seperti yang ditawarkan oleh eCryptfs (seperti yang digunakan oleh Ubuntu) tidak mengenkripsi perangkat swap Anda. Tidak semua yang disebut 'enkripsi disk' melakukan keduanya.

Catatan: pada Windows terminologinya berbeda. Perangkat resume Anda adalah 'file hibernasi' di Windows, dan perangkat swap Anda adalah 'file halaman'. Tetapi hal di atas masih berlaku: jika keduanya dienkripsi maka hibernasi harus aman.

thomasrutter
sumber
2

Lindungi akun Anda dengan kata sandi maka Anda harus mengetikkan kata sandi saat membangunkan laptop dari mode tidur. Namun, itu tidak melindungi Anda dari serangan boot Dingin .

Tetapi lebih penting untuk mengamankan daemon jaringan Anda, karena mengeksploitasinya penyerang dapat memperoleh akses lebih mudah daripada dengan serangan boot Dingin.

Maciek Sawicki
sumber
1

Perhatikan bahwa enkripsi tidak selalu dikaitkan dengan perlindungan kata sandi dan penyimpanan yang aman. Anda mungkin memiliki enkripsi dan akses gratis ke konten secara bersamaan.

Misalnya saya memiliki Thinkpad, sudah dikenal drive (Hitachi Travelstar) dari mesin tersebut mengenkripsi konten dan tidak dapat menyimpannya tanpa enkripsi, bahkan jika Anda belum mengaktifkan proteksi "HDD password". Setiap unit memiliki kunci enkripsi yang unik.

Manfaatnya, bahkan tanpa kata sandi, adalah Anda hanya mengubah kunci enkripsi dan konten tidak dapat dipulihkan lagi, tetapi disk dapat digunakan kembali atau dibuang ke tempat sampah. Sekarang kosong. Ini adalah cara untuk memformat dalam sepersekian detik, tanpa menggunakan penghapusan DoD sektor compliant dan penulisan ulang acak untuk memastikan tidak ada yang dapat dipulihkan bahkan dengan analisis cerdas medan magnet pada piring-piring.

Yah saya tidak akan terkejut bahwa ada pintu belakang yang dirahasiakan oleh Hitachi dan produsen serupa, tetapi ini di luar jangkauan penjahat biasa, Anda harus menjadi bagian dari MI5 untuk menggunakannya. Dan biasanya Anda menggunakan aplikasi DOS yang terus berbunyi bip, di mana banyak kode hexa sampah muncul berdasarkan karakter dan pada komputer dengan banyak lampu peringatan musnah berkedip secara acak. Anda juga perlu menunggu beberapa "AKSES DITOLAK" sebelum berhasil, tetapi untungnya tidak ada batas waktu untuk upaya berikutnya.

terkunci
sumber