SSD volledig encrypten (met TrueCrypt's System Encryption)

Pagina: 1
Acties:
  • 653 views

  • Inge801
  • Registratie: Januari 2002
  • Niet online

Inge801

Iron Maiden

Topicstarter
Graag zou ik julle advies willen. Ik wil graag mijn SSD en 3 Sata schrijven volledig versleutelen, zodat je eerst het wachtwoord moet intypen voordat Windows 7 opstart. TrueCrypt's System Encryption lijkt me hiervoor handig. Maar kan dit nog proboblemen opleveren?

Twee jaar geleden heb ik een Kingston SSDNow V+100 96 GB gekocht. Toen wilde ik ook de system encryption installeren, maar dat werd in de Truecrypt handleiding afgeraden, ik meen vanwege het TRIM commando en dat de SSD sneller kapot zou gaan.

Nu wil ik dat toch graag gaan doen, als een junk mijn pc jat lijkt me het niet fijn dat hij bij mijn persoonlijk documenten zoals foto's en belastingaangiften kan. Ik heb hier op de search gezocht, op google, in de Truecrypt handleiding, maar ik kom er niet helemaal uit. In de truecrypt handleiding kom ik twee problemen tegen, Trim operation en wear leveling. Voor mij is "plausible deniability" niet van belang en ik zie dan verder geen durability issues meer? Zou ik nu wel zonder problemen een volledie system encryption kunnen installeren?

Als het handig is kan ik bijv ook de Crucial M500 240GB kopen en mijn Kingston ongecodeerd voor caching gebruiken. En mocht er iets beters dan Truecrypt bestaan dan sta ik daar ook voor open. Bedankt :)

你还记得吗 记忆的炎夏


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 25-01 12:54
Waarom wil je de systeem partitie ook encrypten? Als je je data op een andere partitie zet en die encrypt ben je ook veilig. Hiervoor kan je ook Bitlocker van Windows gebruiken.

Ik heb inderdaad menig mening tegen het encrypten van hele systeem partities gehoord mbh Truecrypt, maar de reden daarvoor hoor je weinig.

  • Inge801
  • Registratie: Januari 2002
  • Niet online

Inge801

Iron Maiden

Topicstarter
Jolke schreef op woensdag 01 januari 2014 @ 19:17:
Waarom wil je de systeem partitie ook encrypten? Als je je data op een andere partitie zet en die encrypt ben je ook veilig. Hiervoor kan je ook Bitlocker van Windows gebruiken.

Ik heb inderdaad menig mening tegen het encrypten van hele systeem partities gehoord mbh Truecrypt, maar de reden daarvoor hoor je weinig.
Om beide onderstaande redenen, mijn temp files/registry etc zijn dan ook veilig en ik vind de prepoot authentication fijn, dan hoef ik alleen een wachtwoord in te typen als mijn pc opstart en worden alle andere drives automatisch geladen. Nu moet ik na het opstarten van Windows mijn 'Favorite Volumes' mounten, maar dan begint dropbox te klagen dat de drive nog niet bestaat.
Truecrypt manual:
stem encryption provides the highest level of security and privacy, because all files, including any temporary files that Windows and applications create on the system partition (typically, without your knowledge or consent), hibernation files, swap files, etc., are always permanently encrypted (even when power supply is suddenly interrupted). Windows also records large amounts of potentially sensitive data, such as the names and locations of files you open, applications you run, etc. All such log files and registry entries are always permanently encrypted too.

System encryption involves pre-boot authentication, which means that anyone who wants to gain access and use the encrypted system, read and write files stored on the system drive, etc., will need to enter the correct password each time before Windows boots (starts). Pre-boot authentication is handled by the TrueCrypt Boot Loader, which resides in the first track of the boot drive and on the TrueCrypt Rescue Disk.

你还记得吗 记忆的炎夏


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 25-01 12:54
Ok, duidelijk antwoord :)

  • The Lord
  • Registratie: November 1999
  • Laatst online: 00:33
Inge801 schreef op woensdag 01 januari 2014 @ 18:43:En mocht er iets beters dan Truecrypt bestaan dan sta ik daar ook voor open. Bedankt :)
Een SSD die hardware encryptie aan boord heeft is een andere oplossing voor de bootdisk, maar vraagt een redelijke investering.

En BitLocker is ook een mogelijkheid. Of EFS als je enkel je user data op de boot disk wil versleutelen en de andere data op de andere versleutelde schijven plaatst.

Allen zijn al snel afdoende tegen de 'junk' naar mijn mening.

geeft geen inhoudelijke reacties meer


  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 00:55
Wij gebruiken hier op het werk al enige tijd Truecrypt's full system encryption op SSD's in de laptops zonder problemen. Dat is ook logisch, want afgezien van de impact van wear-leveling en TRIM is er geen verschil met een HDD. Ik kan me daarom ook geen andere reden bedenken dat een Truecrypt+SSD combi onverstandig zou zijn.

Verwijderd

ik heb een samsung ssd 840 EVO 250gb. kan iemand uitleggen hoe ik dat het beste FDE kan maken via usb 3.0? en hoe zit dat met het OS installeren, moet de encryptie voor of na de installatie?

ja ik heb ook gelezen wat truecrypt zegt over het encrypten van ssd,

http://www.experts-exchan...rd_Drives/Q_28328498.html


maar hoe kan je dan anders het ssd volledig encrypten met het OS windows samen?
thanks ;)

[ Voor 39% gewijzigd door Verwijderd op 21-05-2014 14:22 ]


  • Jolke
  • Registratie: Augustus 2006
  • Laatst online: 25-01 12:54
Ik denk dat hier een apart topic voor openen wel zo makkelijk is - plus de kans dat je een antwoord krijg ook groter is.

Verwijderd

tweak11,

het omhooghalen van oude topics is alleen toegestaan als je iets essentiëels toevoegt aan het topic. In veel gevallen is een eigen topic maken beter. Jouw vraag heeft ook niet direct iets met TrueCrypt System Encryption te maken, maar meer algemeen FDE.

Om te voorkomen dat meer mensen oude posts gaan quoten, gaat dit topic op slot.
Pagina: 1

Dit topic is gesloten.