Grannen har haft inbrott och nu vill jag kryptera min dator

Permalänk
Inaktiv

Grannen har haft inbrott och nu vill jag kryptera min dator

Hej. Min granne hade inbrott igår och nu vill jag kryptera min dator ifall jag också blir utsatt. Jag har en stationär dator med Windows 10 Home. Jag skulle vilja använda något program eller tjänst som krypterar hela M.2 hårddisken som är det enda jag har och den är på 1 TB.

Jag har aldrig krypterat en dator förut och kan ingenting om det. Så om någon har ett tips på krypteringsprogram så är jag tacksam.

Varför vill jag kryptera?: För att skydda mina filer, bilder, automatiska inloggningar till program med mera.

Hur många GB använder jag på disken nu?: Runt 800 GB av 1000 GB.

Jag söker en kryptering som är riktigt bra. Jag har hört att AES är riktigt starkt.

Mina frågor innan kryptering.

1. Om jag lägger in nya filer på datorn, exempelvis från en extern hårddisk eller något annat, kommer den krypteras automatiskt då eller måste man kryptera just den filen som blev inlagd? Är det samma sak om jag skulle välja exempelvis att installera STEAM eller något efter krypteringen, måste det då också krypteras eller löser programmet/tjänsten det automatiskt?

2. Hur långtid tar det att kryptera hela datorn?

3. Är det lätt att knäcka krypteringen nu för tiden?

Permalänk
Medlem

Jag vet väl inte exakt vad för kryptering du är ute efter men inte funderat på Bitlocker?
Det är ju iaf gratis och simpelt och så länge datorn är avstängd så är den ju låst.

Inte funderat på backup i samma veva då? En ensam disk för bilder och filer är ju inte optimalt oavsett stöld, brand eller annat.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Jag vet väl inte exakt vad för kryptering du är ute efter men inte funderat på Bitlocker?
Det är ju iaf gratis och simpelt och så länge datorn är avstängd så är den ju låst.

Inte funderat på backup i samma veva då? En ensam disk för bilder och filer är ju inte optimalt oavsett stöld, brand eller annat.

Home-versionen har dock inte stöd för Bitlocker.

Permalänk
Medlem
Skrivet av ztenlund:

Home-versionen har dock inte stöd för Bitlocker.

Oh, ja då är det ju borta som alternativ. Har inte haft home sedan windows 7 prebuilt-maskin så antog att Bitlocker (grundläggande funktion enligt mig) finns även där. Ber om ursäkt för dåligt tips!

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem

I Home-versionen finns det istället "Windows-enhetskryptering"

https://support.microsoft.com/sv-se/windows/enhetskryptering-...

Permalänk
Hedersmedlem
Skrivet av anon347081:

Hej. Min granne hade inbrott igår och nu vill jag kryptera min dator ifall jag också blir utsatt. Jag har en stationär dator med Windows 10 Home. Jag skulle vilja använda något program eller tjänst som krypterar hela M.2 hårddisken som är det enda jag har och den är på 1 TB.

Jag har aldrig krypterat en dator förut och kan ingenting om det. Så om någon har ett tips på krypteringsprogram så är jag tacksam.

Varför vill jag kryptera?: För att skydda mina filer, bilder, automatiska inloggningar till program med mera.

Hur många GB använder jag på disken nu?: Runt 800 GB av 1000 GB.

Jag söker en kryptering som är riktigt bra. Jag har hört att AES är riktigt starkt.

Mina frågor innan kryptering.

1. Om jag lägger in nya filer på datorn, exempelvis från en extern hårddisk eller något annat, kommer den krypteras automatiskt då eller måste man kryptera just den filen som blev inlagd? Är det samma sak om jag skulle välja exempelvis att installera STEAM eller något efter krypteringen, måste det då också krypteras eller löser programmet/tjänsten det automatiskt?

2. Hur långtid tar det att kryptera hela datorn?

3. Är det lätt att knäcka krypteringen nu för tiden?

1. Allt som läggs på disken blir krypterat

2. Någon timme kanske, det görs i bakgrunden så du kan använda datorn under tiden.

3. Nej

Du behöver inte tänka så mycket på vilken algoritm som används, ingen inbrottstjuv kommer kunna knäcka din kryptering. Den största risken du måste hantera är att du glömmer bort lösenordet, eller tappar bort återställningnyckeln.

Köp en windows pro licens för någon hundring och slå på bitlocker, det är det enklaste alternativet.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

https://www.windowscentral.com/how-enable-device-encryption-w...

Har du satt uppdatorn med ett MS konto och har ett vettigt lösen så kör ovan.
Då kan du även logga in om datorn blir stulen och rensa den så fort den kopplas upp på nätet.

Permalänk
Medlem

Köp en pc security lock cable också och fäst i bordet eller något så dom inte får med sig skiten lika lätt heller

Permalänk
Medlem
Skrivet av Aphex:

1. Allt som läggs på disken blir krypterat

2. Någon timme kanske, det görs i bakgrunden så du kan använda datorn under tiden.

3. Nej

Du behöver inte tänka så mycket på vilken algoritm som används, ingen inbrottstjuv kommer kunna knäcka din kryptering. Den största risken du måste hantera är att du glömmer bort lösenordet, eller tappar bort återställningnyckeln.

Köp en windows pro licens för någon hundring och slå på bitlocker, det är det enklaste alternativet.

Hur blir det om datorn går sönder (disken funkar) och man använt bitlook?

Första gången jag hör talas om återställningsnyckel.

Edit:
Hörde att det förut var så säkert att inte ens ägaren (tex crazytoeee) kommer åt innehållet på disken när den flyttats till annan dator.

Permalänk
Medlem
Skrivet av panpo98:

Hur blir det om datorn går sönder (disken funkar) och man använt bitlook?

Första gången jag hör talas om återställningsnyckel.

Edit:
Hörde att det förut var så säkert att inte ens ägaren (tex crazytoeee) kommer åt innehållet på disken när den flyttats till annan dator.

Om man inte har nyckeln blir det garanterat så, vilket ju är hela poängen. Givet att man har återställningsnyckeln och det inte är något annat som orsakar att man inte kommer åt datan, så ska det gå att låsa upp lagringsenheten.

Permalänk
Medlem
Skrivet av panpo98:

Hur blir det om datorn går sönder (disken funkar) och man använt bitlook?

Första gången jag hör talas om återställningsnyckel.

Edit:
Hörde att det förut var så säkert att inte ens ägaren (tex crazytoeee) kommer åt innehållet på disken när den flyttats till annan dator.

Bara backup som gäller?

Återställningsnyckel är ett udda ord, men du behöver ha någon form av nyckel eller lösenord för att dekryptera datan, för att låsa upp din disk så att säga. Har du den så kan du sätta i disken i en annan dator utan problem. Har du inte tillgång till nyckeln, ja då är det kört.

Med t.ex. windows bitlocker och om man använder ett MS-konto på datorn så lagras nyckeln i molnet. Det är ganska bekvämt enligt mig.

Visa signatur

"Det här systemet fungerar urkasst." - operatör.
"Hur ska det fungera då?" - jag
"Gör så att det fungerar som jag vill." - operatör.
/facepalm

Permalänk
Hedersmedlem
Skrivet av Otur:

Återställningsnyckel är ett udda ord, men du behöver ha någon form av nyckel eller lösenord för att dekryptera datan, för att låsa upp din disk så att säga. Har du den så kan du sätta i disken i en annan dator utan problem. Har du inte tillgång till nyckeln, ja då är det kört.

Med t.ex. windows bitlocker och om man använder ett MS-konto på datorn så lagras nyckeln i molnet. Det är ganska bekvämt enligt mig.

Det är microsoft som hittat på ordet
https://support.microsoft.com/sv-se/windows/hitta-din-bitlock...

Det är obligatoriskt att skriva ut eller spara den på något sätt när du konfigurerar bitlocker. Om datorn krashar, du byter moderkort, eller om du behöver kunna läsa hårddisken i en annan dator är det den du använder, inte ditt lösenord.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Du kan installera Veracrypt gratis.
Nej, du krypterar bara själva systemet, diskar eller enskilda filer/containers, de krypteras inte on-the-fly när du överför filer utanför systemet eller redan krypterade diskar.
Är systemet krypterat kommer allt som är placerat inom volymen vara skyddat när datorn är avstängd.
Ett lösenord på +25 tecken med specialtecken kan inte knäckas på många år.
12TB på USB3 tar kanske 24h att kryptera med 130mb/s.. En ssd betydligt snabbare.

Permalänk
Medlem
Skrivet av Aphex:

Det är microsoft som hittat på ordet
https://support.microsoft.com/sv-se/windows/hitta-din-bitlock...

Det är obligatoriskt att skriva ut eller spara den på något sätt när du konfigurerar bitlocker. Om datorn krashar, du byter moderkort, eller om du behöver kunna läsa hårddisken i en annan dator är det den du använder, inte ditt lösenord.

Obligatoriskt är bara förnamnet. Nyckeln kan behövas efter vanliga uppdateringar också. Det tog mig exakt tre dagar från det att jag krypterade min Laptop till det att jag inte kunde använda den för att jag var på resa och hade inte med mig återställningsnyckeln och dum som jag var lät jag win10 uppdatera som vanligt.

Permalänk
Medlem
Skrivet av anon347081:

3. Är det lätt att knäcka krypteringen nu för tiden?

Nej, du kan vara lugn.

Permalänk
Medlem

Bitlocker låser mot datorns HW (dess TPM-chip mm.) och har datorn gått sönder så är det återställningsnyckeln man tidigare har skrivit ut på papper och USB-sticka (och MS-konto) den enda möjligheten att kunna öppna lagringen igen.

Gillar man inte att MS sitter på återställningsnyckeln och därmed kan begäras ut av NSA så är alternativet att köra veracrypt, den är inte låst mot HW och kan flyttas till annan lagring och packas upp om man har lösen/passfras.

Truecrypt och senare Veracrypt skapades med öppen källkod och med fokus på att just myndigheter inte skall kunna snoka i dess krypterade lagringar - en ganska intressant historia att läsa och med kopplingar till senare bitcoin och inspirerade till andra cryptovalutor...

Det går också att göra backupper på dess header - och det är headerns lösen/passfras som gäller vid tidpunkten när backuppen av av headern på veracryptvolymen görs

Det innebär att du kan göra volymen med en 'masterpassword', sedan göra en backup av headern och sedan byta passord till något annat för vardagsbruk - har du glömt den senare passordet så kan du ladda tillbaka backup-headern och då är det dess 'masterpassword' som gäller.

Permalänk
Hedersmedlem
Skrivet av xxargs:

Bitlocker låser mot datorns HW (dess TPM-chip mm.) och har datorn gått sönder så är det återställningsnyckeln man tidigare har skrivit ut på papper och USB-sticka (och MS-konto) den enda möjligheten att kunna öppna lagringen igen.

Gillar man inte att MS sitter på återställningsnyckeln och därmed kan begäras ut av NSA så är alternativet att köra veracrypt, den är inte låst mot HW och kan flyttas till annan lagring och packas upp om man har lösen/passfras.

Truecrypt och senare Veracrypt skapades med öppen källkod och med fokus på att just myndigheter inte skall kunna snoka i dess krypterade lagringar - en ganska intressant historia att läsa och med kopplingar till senare bitcoin och inspirerade till andra cryptovalutor...

Det går också att göra backupper på dess header - och det är headerns lösen/passfras som gäller vid tidpunkten när backuppen av av headern på veracryptvolymen görs

Det innebär att du kan göra volymen med en 'masterpassword', sedan göra en backup av headern och sedan byta passord till något annat för vardagsbruk - har du glömt den senare passordet så kan du ladda tillbaka backup-headern och då är det dess 'masterpassword' som gäller.

Inte har man lite storhetsvansinne om man tror att säkerhetstjänster i andra länder vill titta på ens hårddisk. Eller så är man 007, vad vet jag. Men då kan man kanske kosta på sig att köra egen AD?

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

Inte har man lite storhetsvansinne om man tror att säkerhetstjänster i andra länder vill titta på ens hårddisk. Eller så är man 007, vad vet jag. Men då kan man kanske kosta på sig att köra egen AD?

Det beror väl på.
Om vi bortser från paranoiascenarion, så kan du kan du mycket väl få din hårddisk eller mobiltelefon genomsökt om du åker utomlands i många länder.
Allt du laddar upp i molnet eller typ googles tjänster scannas av också.

Permalänk

Om din granne haft inbrott, tror du på allvar att du ligger i riskzonen?, de som utfört jobbet fattar nog att det är defcon 3 som gäller hädanefter.

Permalänk
Medlem

Du kan fråga dig själv om du verkligen behöver skydda allt.

Tror varken en skurk, SÄPO, Ryssland eller USA är intresserade av din Windowsinstallation eller dina program / spel. Dina privata filer kan du lägga i någon form av komprimering med lösenord eller virtuell image. Eller på en extern hårddisk. Finns inte speciellt många som är kunniga nog att dekryptera det ändå och är dom det så lär dom inte ens starta din dator utan köra disken i en virtuellt system.

Om någon myndighet verkligen är intresserad av din hårddisk vet dom antagligen redan något som man inte bör prata om här ändå.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Arvid Nordqvist-mannen
Skrivet av Krakkan:

Köp en pc security lock cable också och fäst i bordet eller något så dom inte får med sig skiten lika lätt heller

"Gissar" på att sådana är väldigt enkla att klippa iaf..

Permalänk
Arvid Nordqvist-mannen
Skrivet av peckapecan:

Om din granne haft inbrott, tror du på allvar att du ligger i riskzonen?, de som utfört jobbet fattar nog att det är defcon 3 som gäller hädanefter.

Really? De kan mycket väl komma tillbaka när som helst, beroende på vem det var såklart.