@Brew

Можно ли так зашифровать компьютер?

Можно ли как-то зашифровать компьютер так, чтобы условно при запуске он брал ключ из другого сетевого компьютера или облака ?
  • Вопрос задан
  • 146 просмотров
Пригласить эксперта
Ответы на вопрос 5
fox_12
@fox_12
Расставляю биты, управляю заряженными частицами
К примеру если Windows стартует из контейнера под управлением Linux - запросто...
Ответ написан
mayton2019
@mayton2019
Bigdata Engineer
Непонятно какая тут решается проблема. Если нужно просто что-то не держать локально то для этого есть удалённые десктопы.

Я не считаю что хранение ключей доступа где-то более безопасно чем локально, пока мы не обсудили протокол их получения. Также полезно обсудить модель потенциальной угрозы. С чем мы боремся?
Ответ написан
Комментировать
@Drno
зачем? паяльник в *опу никто не отменял..
да и проще тогда уж VPS арендовать)
Ответ написан
Комментировать
VoidVolker
@VoidVolker
Dark side eye. А у нас печеньки! А у вас?
Да, можно.
Ответ написан
Комментировать
@rPman
тупой пример реализации - загрузка по сети, где сервером выступает этот второй компьютер и отвечает за раздачу загрузчика, внутри которого закладывается минимальный ssh сервер, к которому подключается пользователь, вводит пароль/загружает ключ расшифровки локального диска и запускает с него загрузку.

в зависимости от поддержки железом можно и windows так запустить, ну а linux и подавно чуть ли не штатно так настраивается

p.s. сценарий атаки на эту схему - подмена загрузчика на целевой машине на гипервизор, анализирующим легтимный загрузчик.
Стоимость атаки очень дорогая (однозначно дороже аппаратного кейлогера для типовых схем с шифрованием диска), поэтому такая схема имеет место быть.

Атаку можно сделать еще более дрогой, если защищаемый компьютер позволяет подписывать своим ключом загрузчик (тогда чужой с гипервизором запустить не сможет), в этом случае остается очень дорогой способ подмены железа на специализированное (например pci устройства имеют прямой доступ к памяти машины).
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы