Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  7 1158
Har 2 krypterte hardisker (BitLocker), satt opp til at de må ha en usb key for å låse opp hver gang pc'en starter. Det jeg må gjøre og som jeg vil slippe er:
- trykke på hardiskene
- trykke på glemt passord (passordet er alt for komplisert til å huske, derfor USB-key)
- Velge hent fra USB-Flash enhet

Dette gir meg full tilgang og funker slik jeg vil det skal. Men finnes det noe måte å lage en autorun fil som gjør dette automatisk når jeg stapper i usb-nøkkelen?
Eller vet du om et krypteringsprogram som er bedre og som har denne muligheten innebygget?
autorun er skrudd av i W7, så der er du like langt. grunnlag; http://blogs.technet.com/b/srd/archi...windows-7.aspx
Dette gjelder vel bare .exe filer?
Lager jo autorun.inf filer hele tiden med icon=Icon1.ico feks, og det funker jo
Sist endret av WirelessWorld; 16. februar 2012 kl. 16:15.
Jeg vet ikke helt hva du prøver å beskytte deg mot, men det å lagre en krypteringsnøkkel på et medium som enkelt kan kopieres er ikke noe jeg vil anse som sikkert, snarere tvert imot. Nå vet jeg ikke hvordan BitLocker er implementert, men i TrueCrypt kan du bruke en ekstra shared secret (token i TrueCrypt-terminologi), det gjør at man må supplere et passord og noe mer data, som begge deler er en del av krypteringsnøkkelen din På grunn av mengden data du enkelt kan lagre og huske på f.eks. en minnepenn gjør at du har en sterk nøkkel, uten at det går på bekostning av sikkerhet. Enda bedre vil være å lagre denne informasjonen på et medium som ikke kan kopieres, slik som smartcard.

TD; DR: Det er bare tullete å lagre et passord på et medium som enkelt kan mistes, gå i stykker eller kopieres. Da vil jeg si det er sikrere å velge en kortere nøkkel som man kan huske selv.
Tom for megabytes
AtXbYeA's Avatar
Som lum sier, autorun uten interaksjon er umulig på nyere versjon av windows (takk gud for det).

Og som deezire sier, dette er jo like mye vits som å låse en dør med et skrujern som ligger vedsiden av døren i tilfelle den som ville inn ikke hadde med seg skrujern.
Har du sjekket om PCen din har TPM-chip? Isfåall skal du vel slippe å bruke USB- nøkkel..

http://windows.microsoft.com/nb-NO/w...ption-Overview
Sist endret av vidder; 17. februar 2012 kl. 16:15.
Pc'en har ikke TPM-chip. Tanken er at jeg bruker en biteliten Sony m2 brikke i kortleseren i pc'en. Denne lille "chipen" (mindre en 1 kvadratCM) er VELDIG lett å gjemme rett sidna pc'en bak en list. Det jeg prøver å "beskytte" meg mot er om noen skulle finne på å hente/stjele pc'en får de ikke tilgang til hardiskene(om det er tyver eller politi som måtte komme å snoke så har de uansett ikke tid nok til å leite frem den brikka, og i såfall skal jeg klare å ødelegge den innen de finner den). Tanken er at jeg ska bare måtte stappe in brikken i 2sek (og den da automatisk åpner diskene) etter windows er booted de få gangene jeg restarter pc'en og legge den tilbake.

ps: Bat filer/scripts funker vel fortsatt i autorun?
Sist endret av WirelessWorld; 17. februar 2012 kl. 20:39.
Et passord vil uansett være tryggere. Jeg skjønner at det kan være kult, men skal du gjøre det så må du i det minste gjøre det skikkelig og bruke noe som ikke kan kopieres i tillegg til et passord. Med et Helt OK™ passord så er det heller ingen som får tak i filene dine.

For at tanken din skal fungere så krever det jo at BitLocker har et grensesnitt som ikke er grafisk, noe jeg vil tro de har. Det er bare å sjekke dokumentasjonen så bør det være en smal sak å automatisk montere volumene dine. Men så er vi over på et annet tema, hvorfor krypterer du bare separate volumer? Du strør rundt deg med cache og temp-filer som helt garantert ligger ukryptert.

Tips: Sett opp alt på nytt med TrueCrypt, sett det opp med et passord og en token. Da har du en grad av sikkerhet som er verdt bryet du tar med kryptering, i den grad du har noe å skjule.