Mijn werklaptop is een echte krachtpatser, HP Elitebook blabla i7, maar mijn privélaptop is een oud beestje, een Dell Inspiron 1545. Nu wil ik eigenlijk mijn werklaptop privé gaan gebruiken, maar ik heb totaal geen zin in pottekijkers en wil dus een Werk OS en een Privé OS. Hoe ga ik dit dusdanig aanpakken dat wanneer een admin [hierna te noemen BOFH] mijn laptop overneemt hij/zij niet kan mijn browserhistory, geinstalleerde software en bestanden kan benaderen? Ik heb een aantal opties die ik overweeg, graag discussieer ik hier over de voor- en nadelen van elke optie en sta ik uiteraard open voor totaal andere opties.
Optie 1: Dualboot Windows 7 + Encrypted Windows 7
Als ik een dualboot configuratie maak kan mijn BOFH niet meekijken als ik mijn PrivéOS heb gestart. Om te voorkomen dat ze alsnog bij mijn bestanden kunnen als ik in mijn WerkOS gestart heb wil ik graag mijn volledige PrivéOS encrypten met Truecrypt. Nu verwacht ik een probleem omdat ik niet zelf mijn WerkOS kan/mag installeren, dit gebeurt via een image die ik niet zelf in beheer heb. Zou dit problemen opleveren. Zoals ik het nu in mijn hoofd heb is dat ik mijn WerkOS laat resetten door mijn BOFH, vervolgens met truecrypt een volledige schijf encrypt en daar Windows 7 op installeer.
Wanneer zou truecrypt mij dan vragen om mijn wachtwoord? Zal dat voor het booten van mijn OS zijn en kan ik vervolgens kiezen voor WerkOS en PrivéOS?
Optie 2: Virtualiseer mijn PrivéOS en versleutel deze
Een andere optie is dat ik mijn PrivéOS versleutel, maar ik ben bang dat als onze BOFH dan mijn computer bekijkt terwijl ik prive bezig ben hij/zij alsnog alles kan zien wat ik doe. Mijn WerkOS is dan namelijk altijd gestart.
edit: Ook denk ik dat virtualiseren mijn laptop veel trager maakt. Wellicht is dat overdreven, maar feedback daarop is welkom.
Zijn er nog andere dingen zie ik over het hoofd zie? Ik denk dat Optie 1 de meest veilige is. Iemand ervaring met TrueCrypt en het versleutelen van een heel OS?
edit:
- Het liefst heb ik een oplossing icm Truecrypt;
- Ik wil geen extern apparaat nodig hebben zoals een harde schijf (vanwege de kosten en ook vanwege het gemak);
- Ik heb admin rechten;
- Ik heb bios toegang;
- Ik mag op mijn apparaat doen wat ik wil (secundaire arbeidsvoorwaarde en ander offtopic zaken);
- Mijn schijven zijn nog niet encrypted;
- Ik heb standaard twee partities.
Optie 1: Dualboot Windows 7 + Encrypted Windows 7
Als ik een dualboot configuratie maak kan mijn BOFH niet meekijken als ik mijn PrivéOS heb gestart. Om te voorkomen dat ze alsnog bij mijn bestanden kunnen als ik in mijn WerkOS gestart heb wil ik graag mijn volledige PrivéOS encrypten met Truecrypt. Nu verwacht ik een probleem omdat ik niet zelf mijn WerkOS kan/mag installeren, dit gebeurt via een image die ik niet zelf in beheer heb. Zou dit problemen opleveren. Zoals ik het nu in mijn hoofd heb is dat ik mijn WerkOS laat resetten door mijn BOFH, vervolgens met truecrypt een volledige schijf encrypt en daar Windows 7 op installeer.
Wanneer zou truecrypt mij dan vragen om mijn wachtwoord? Zal dat voor het booten van mijn OS zijn en kan ik vervolgens kiezen voor WerkOS en PrivéOS?
Optie 2: Virtualiseer mijn PrivéOS en versleutel deze
Een andere optie is dat ik mijn PrivéOS versleutel, maar ik ben bang dat als onze BOFH dan mijn computer bekijkt terwijl ik prive bezig ben hij/zij alsnog alles kan zien wat ik doe. Mijn WerkOS is dan namelijk altijd gestart.
edit: Ook denk ik dat virtualiseren mijn laptop veel trager maakt. Wellicht is dat overdreven, maar feedback daarop is welkom.
Zijn er nog andere dingen zie ik over het hoofd zie? Ik denk dat Optie 1 de meest veilige is. Iemand ervaring met TrueCrypt en het versleutelen van een heel OS?
edit:
- Het liefst heb ik een oplossing icm Truecrypt;
- Ik wil geen extern apparaat nodig hebben zoals een harde schijf (vanwege de kosten en ook vanwege het gemak);
- Ik heb admin rechten;
- Ik heb bios toegang;
- Ik mag op mijn apparaat doen wat ik wil (secundaire arbeidsvoorwaarde en ander offtopic zaken);
- Mijn schijven zijn nog niet encrypted;
- Ik heb standaard twee partities.
[ Voor 12% gewijzigd door HenkEisDS op 06-01-2014 01:23 ]