Demonstracja: Windows Vista - szyfrowanie dysku BitLocker

28.07.2006 20:13, Autor: Redakcja, Kategoria: News
NewsImage

Przedstawiamy kolejną demonstrację poświęconą systemowi Windows Vista. Tym razem Wojtek Kowasz prezentuje działanie technologii BitLocker.

BitLocker to mechanizm pozwalający na szyfrowanie zawartości dysku twardego komputera. Ma on za zadanie przede wszystkim uniemożliwić dostęp do zapisanych danych np. w przypadku kradzieży komputera. W przypadku firm i instytucji, wyciek poufnych danych (np. finansowych czy listy klientów) może mieć katastrofalne skutki. Oczywiście już teraz istnieją narzędzia (chociażby bezpłatny TrueCrypt), które pozwalają umieszczać ważne dokumenty na zaszyfrowanych wirtualnych dyskach. BitLocker ma jedną tą przewagę, że szyfruje zawartość całej partycji systemowej i jest transparentny dla użytkownika. Technologia ta będzie dostępna w najbardziej rozbudowanych edycjach Visty - Enterprise i Ultimate.

Zainteresowanych tą tematyką zapraszamy do sekcji Demonstracjena łamach specjalnego działu poświęconego systemowi Windows Vista. Oprócz najnowszej demonstracji znaleźć tam można m.in. demonstrację prezentującą interfejs Aero Glass w Windows Vista beta 2.

r   e   k   l   a   m   a

Komentarze (32)  

Avatar
MikeXP (niezalogowany) | 28.07.2006 20:17#1

Widze nowe słowo w języku polskim, "transparentny" :D

Avatar
fg (niezalogowany) | 28.07.2006 20:30#2

"Ma on za zadanie przede wszystkim uniemożliwić dostęp do zapisanych danych"

Jak również załadowanie windowsa przez innego boot loadera niż windowsowy. Kolejny ukłon ms w stronę innych systemów.

Avatar
Agaton (niezalogowany) | 28.07.2006 20:39#3

Określenie" transparentny " funkcjonuje w polskim slownictwie od dość długiego czasu - w tym przypadku zamysłem autora było ukazanie przejrzystości BitLockera, wygodę i prostotę w obsłudze przez użytkownka... tak sadzę , aczkolwiek ostatni głos należy do autora newsa......

pozdrawiam

Avatar
Wolnosciowiec (niezalogowany) | 28.07.2006 20:53#4

trzeba przyznac; prostota maksymalna!

Avatar
NIC (niezalogowany) | 28.07.2006 21:01#5

W przypadku kradzieży komputera? Heh... Już widzę złodzieja jak wynosi taką skrzynię z biura... No, ale wiemy, że o notebooki chodzi. I już posłowie utrudnią sprawę policji... Bo zaszyfrowane i skasowane to niefajne...

Avatar
Jan (niezalogowany) | 28.07.2006 21:18#6

Mam nadzieję, że jeśli to wejdzie do sprzedaży (jeszcze nie wiadomo skoro i PDF i WinFS wypadł do kosza w Vista), to sądy UE i USA wybiją z głowy takie sztuczki. Dostęp do partycji ma być możliwy także dla innych systemów operacyjnych, w tym dla tych któe odpalam na pendrivie.

Avatar
Docent (niezalogowany) | 28.07.2006 21:19#7

Czegoś tu nie rozumiem - jakie sądy?? Jeśli ja dobrowolnie zaszyfruję sobię partycję (dla własnego bezpieczeństwa), to godzę się na to, że z innego systemu nie dostanę się na ten dysk. W sumie to chyba o to mi właśnie chodzi? :-)

Avatar
:-) (niezalogowany) | 28.07.2006 21:28#8

E tam... Vista mnie nie kreci... Zbyt duzo widze tu... Linuxa, ktory ma - jak Vista - zbyt wiele zbednych fajerwerkow... Hmm... one nikomu nie sa potrzebne... tak naprawde;)

Avatar
Wolnosciowiec (niezalogowany) | 28.07.2006 21:36#9

#:-)

[one nikomu nie sa potrzebne...]

ja takie gadanie to slyszalem 15,10 i 5 lat temu:)

Avatar
Michał (niezalogowany) | 28.07.2006 22:19#10

Oby to nie upadło, tak jak Private Folder, gdyż według mnie zapowiada się ciekawie.
Rozumiem, że nie powstaną problemy w przypadku logowania się innego użytkownika niż tego, który szyfrował partcję. Co?

Avatar
Michał (niezalogowany) | 28.07.2006 22:28#11

:-) Pomyśl więc o wersji HOME :-D

Avatar
Beno (niezalogowany) | 28.07.2006 22:28#12

Bardzo fajna prezentacja, polecam.

Avatar
offtop (niezalogowany) | 28.07.2006 22:37#13

sory za offtopa ale mam pytanie do:
@fg jak zrobiłeś toże pisze ci tylko firefox ?

Avatar
eXcore (niezalogowany) | 28.07.2006 22:51#14

@offtop: czary mary nie dla noobow ;)

Avatar
Jan (niezalogowany) | 28.07.2006 22:56#15

@offtop Ano pewnie użył Firefoksa w wersji Enterprise lub Ultimate :)

PS: zaczynają denerwować te nazwy w stylu MS Dosia Power, Total, Coenzym itp. Ludzie się gubią, nie wiedzą czego używają i co jest OK. Nawet handlowcy muszą na jakieś szkolenia jeździć. W firmie może się okazać, że nielegalnie używany jest Windows, bo ktoś pomylił
Enterprise z Ultimate albo Express. Jakie to pretensjonalne...

Avatar
Quest-88 (niezalogowany) | 29.07.2006 1:00#16

@offtop

w pasku adresu wpisz about:config i znajdź coś na wzór "general.useragent". Zmień domyślną wartość. U mnie wygląda to tak: http://tnij.org/g17

Avatar
J@cek (niezalogowany) | 29.07.2006 3:17#17

@offtop

Najprościej to: about:config (jak u Quest-88) i prawy przycisk myszy w oknie, które się pojawi - wtedy z menu wybieramy "Dodaj ustawienie typu" i wybieramy "Łańcuch (string)". Jako nazwę nowego ustawienia wprowadzamy "general.useragent.override", a wartość wprowadzamy jaką chcemy (np. Firefox). Oczywiście wszystko bez cudzysłowów :)

Avatar
Apollo (niezalogowany) | 29.07.2006 5:15#18

No własnie nie straszcie sądami - szyfrowanie dyskówj jest jak najbardziej legalne ....co prawda były w UK procesy osób podejrzanych o terroryzm które miały szyfrowane dyski i o ile pamietam wprowadzono jakieś poprawki majace zmusic faceta do podania hasła bo jak nie to bedzie skazany za przestepstwo :) ale to przeciez zupełnie inne okoliczności.......a to że nie bedzie można przeglądać dysków takiej visty z live cd linuksa czy innch systemów odpalanych z cd ( i nie tylko) no to bardzo dobrze - jak to ma być skuteczne to niech takim będzie.

Avatar
Krzysztof (niezalogowany) | 29.07.2006 9:52#19

Najistotniejsze dane (dane osobowe, dane kontrachentów) powinny być przechowywane w bazie, z dostępem zabezpieczonym mocnym hasłem

Avatar
Knapsu (niezalogowany) | 29.07.2006 10:54#20

Ja uważam, że całe to gadanie jaki BitLocker jest fajny i bezpieczny jest zdecydowanie przesadzone. Dlaczego?
1) Szyfruje tylko jedną partycję, a żadko kiedy trzyma się ważne dane firmowe na partycji systemowej (może to wynikać ze sposobu organizacji sieci/systemu w firmie).
2) Trzeba kupić droższą wersję systemu Windows i być na niego skazanym (nie mozna zainsatlować innych systemów z uwagi na program rozruchowy który musi koniecznie być od MS).

W wielu laptopach HP/Compaq (i nie tylko) już od dawna jest cały pakiet zabezpieczający nasze dane. Jednym z jego elementów jest sprzętowe szyfrowanie dysku (ja w swoim nx6110 posiadam jego najprostrzą wersję bez używania klucza usb). Szyfrowany (a dokładniej blokowany jest dostęp do jego zawartości) jest cały dysk i to natychmiast. Jeżeli nie podamy hasła albo podamy błędne dysk się po prostu ni włączy uniemożliwiając robienie z nim czegokolwiek. W przeciwieństwie do BitLockera zmiana czegoś w BIOS-ie nie będzie powodowała problemu, no i szyfrowanie nie trwa XX minut albo godzin. To rozwiązanie jest o niebo lepsze od BitLockera. Poza tym mam na tym dysku zarówno Windowsa jak i Linuksa czego nie mógł bym mieć w przypadku rozwiązania zastosowanego w Viście.

Jak przeczytałem, jedyny sposób by odblokować taki dysk to pójście do producenta i okazanie mu paragonu zakupu potwierdzającego, że jesteśmy jego właścicielem.

Avatar
offtop (niezalogowany) | 29.07.2006 13:09#21

Dzięki za pomoc :)

Avatar
michu (niezalogowany) | 29.07.2006 13:24#22

a ja kupiłem ostatnio MACa przesiadając się na OS X i mam gdzieś tego beznadziejnego XPeka i jego wodotrysków!!!

Avatar
Michał (niezalogowany) | 29.07.2006 14:29#23

@michu
ja jade na tym, co widać i jakoś nie mam wodotrysków. :-)
Pozdrawiam!

Avatar
L337 Crew (niezalogowany) | 29.07.2006 17:10#24

Coś mi się widzi,
że będzie można opanować Vistę bez posiadania tego systemu ;-)

Bo narazie wygląda na to, że każda ważna opcja będzie głęboko omawiana :D

I dzięki temu można łatwo poznać system nie wyrządzając szkód :D

pozdrawiam!

Avatar
Adam (niezalogowany) | 29.07.2006 18:04#25

Czy dobrze rozumiem - na podstawie zamieszczonej prezentacji ,ze odszyfrowanie dysku dla 20GB danych zajmuje ok.30 min? Czy będę musiał wcześniej przychodzić do pracy, żeby wejsc do systemu? :)

Avatar
Nev (niezalogowany) | 29.07.2006 18:20#26

Ja tam poczekam na Viste SP1 i wtedy MOŻE kupię ;p

Avatar
Ubuntu Fan (niezalogowany) | 29.07.2006 19:15#27

@L337Crew

Trafiłeś w sedno :-) Niedługo wszyscy staniemy się ekspertami od Visty, nawet jeśli jej nie zobaczymy :-) To taka strategia, jak z przebrzmiałymi gwiazdami filmowymi: trzeba sprawić, by o nich mówiono. I to się sprawdza także w świecie oprogramowania :-)

Avatar
Apollo (niezalogowany) | 30.07.2006 6:53#28

@Ubuntu Fan and kilka innych osób - nie mów mi że czytasz wszyskie newsy które sie pojawiaja na dobreprogramy.pl czy innych podobnych http://www.Zasada jest prosta - jak widze tutuł który mnie nie interesuje to nie czytam treści bo gdybym chciał czytac wszystko co spotykam w necie to bym chyba nic innego nie robił przez 24h...Więc zakładam że jak ktoś nie interesuje sie np vista to nawet nie czyta artykułow jej dotyczących bo po co marnować swój cenny czas.To tak na logike.Ale zauważyłem tez że sa tacy których "vista nie interesuje i nigdy nie beda miec tego chłamu" a w komentarzach jej dotycących sa bardzo aktywni zawsze sie musza wpisac...nawet jeśli news dotyczny tylko nowych screenow z visty ..dla odmiany sa tu w vortalu newsy których nikt nie komentuje no wiec jak to z wami jest anty - viściarze.Nie lubicie a życ bez niej nie możecie :D

Avatar
Bil Gejc :D (niezalogowany) | 30.07.2006 12:59#29

@Apollo kto się czubi ten się lubi ;]

A co do bit lockera... kiedyś wystarczyły obudowy zamykane na klucz, potem dyski... a teraz system zamykany na klucz (USB) :D Fajny bajer... Jedak ja polecam trzymać swój dysk na detonatorze od 5 kg TNT przyczepionego do wnętrza obudowy.... wtedy nie ma ch*** żeby ktoś nam ukradł dysk ;] ba! nawet głośnika systemowego nie ukradną :D

Pozdro !

Avatar
anonim (niezalogowany) | 30.07.2006 14:47#30

wszystko tylko co dla użytkowników którzy zamierzaja zużytkować ten system w domu ????:?:?:?:?

Avatar
Docent (niezalogowany) | 30.07.2006 18:17#31

@Adam: Oczywiście że nie, wystarczy że podasz klucz na USB (a jeśli masz TPM 1.2 - nic nie musisz robić, ew. podać PIN).

Odszyfrowanie = wyłączenie BitLockera bez śladu

Avatar
Andree (niezalogowany) | 31.07.2006 13:59#32

Przecież jest drivecrypt plus pack v. 3.0 który robi dokładnie to samo. Co do używania linuxa na tym samym komputerze, jest to możliwe o ile ten linux jest zainstalowany na drugim dysku i uruchomimy bootloadera z dyskietki.
Po szczegóły zapraszam na http://forum.pclab.pl/index.php?showtopic=160558

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av