एक बचाव डिस्क उन सभी पर शासन करने के लिए?


2

मेरे पास कई सिस्टम हैं जिन पर मैं ट्रू-क्रिप्ट का उपयोग करके पूरे-डिस्क एन्क्रिप्शन को लागू करना चाहता हूं। हालाँकि, मैं नहीं बल्कि प्रत्येक के लिए एक बचाव डिस्क स्टोर करना होगा। क्या एक ट्रू क्रिप्टेक रेस्क्यू डिस्क (या, कई बचाव डिस्क को मैन्युअल रूप से समेकित करना) बनाना संभव है जो इन सभी के लिए काम करेगा?


अधिक जानकारी की आवश्यकता है। चूंकि प्रत्येक सिस्टम में एक अद्वितीय एन्क्रिप्शन कुंजी होगी, इसलिए एकल "बचाव" डिस्क मुश्किल होगी। इसके अलावा अगर आप विंडोज इंस्टॉलेशन के बारे में बात कर रहे हैं तो इससे लाइसेंस एग्रीमेंट टूटने की संभावना होगी। मुझे जानकारी की कमी के लिए नीचा दिखाना होगा।
रामहाउंड

1
@ रामदूत आपको और क्या जानकारी चाहिए? जैसा कि आपने कहा, हर प्रणाली में एक अद्वितीय कुंजी होगी - यह प्रकृति का सच है कि कैसे वॉल्यूम क्रिएशन के दौरान TrueCrypt कुंजी बनाता है। यहां तक ​​कि प्रत्येक के लिए एक ही पासकोड के साथ, चाबियाँ अद्वितीय होंगी। मैं सभी प्रणालियों को अनलॉक करने के लिए किसी भी एक कुंजी की उम्मीद नहीं करता हूं । मुझे लगता है कि एक डिस्क है जिसमें सभी चाबियाँ हैं। यह एकल, स्वसंपूर्ण रेस्क्यू डिस्क की तुलना में विंडोज के साथ किसी भी अधिक (या कम) के साथ लाइसेंस समझौतों को कैसे तोड़ देगा?
इस्ज़

जवाबों:


1

यह किस्सा है, इसलिए इसे एक दाने के साथ लें।

हमने कुछ इसी तरह की कोशिश की, और बहुत सारे परीक्षण के बाद निर्धारित किया कि यह काम नहीं किया। TrueCrypt व्यक्तिगत उपयोगकर्ताओं के लिए बहुत दृढ़ता से बनाया गया लगता है। अंत में, एक सौ बचाव डिस्क छवियों के पुस्तकालय को बनाए रखना सिर्फ एक परेशानी का बहुत अधिक था, और हम सिर्फ एक का उपयोग करने का एक तरीका नहीं निकाल सके। आप हमेशा सभी की हार्ड ड्राइव को अनलॉक करने के लिए एक ही कीफाइल का उपयोग कर सकते हैं , हालांकि यह नए कुंजी डेटा के साथ अपने दम पर एंड-यूजर्स को फिर से एन्क्रिप्ट करने के लिए असुरक्षित होगा, और एक-कीफाइल-उस-हर किसी के सुरक्षा छेद को खोल देगा -Has-कर सकते हैं-अनलॉक-हर किसी-else's-कंप्यूटर।

मैंने अंततः अपनी कंपनी को सभी को विंडोज 7 अल्टीमेट में अपग्रेड करने के लिए मना लिया ताकि हम BitLocker का उपयोग कर सकें।

कई अन्य वाणिज्यिक केंद्रीकृत-डिस्क-एन्क्रिप्शन समाधान भी हैं जो हमने कोशिश की। BitLocker विंडोज़ के साथ सबसे मूल एकीकृत करता है, लेकिन अगर आप परम के लिए भुगतान नहीं करना चाहते हैं / विंडोज का उपयोग नहीं करते हैं, तो Symantec और Sophos द्वारा प्रसाद का प्रयास करें ।


0

ऐसा प्रतीत होता है कि ट्रू क्रिप्टेक मूल रूप से रेस्क्यू डिस्क के समेकन की अनुमति नहीं देगा। साथ ही, क्योंकि TrueCrypt को सिस्टम एन्क्रिप्शन सेटअप प्रक्रिया के दौरान एक बचाव डिस्क बनाने की आवश्यकता होती है (और पुष्टि करता है), प्रति सिस्टम कम से कम एक बचाव डिस्क होने से बचने का कोई तरीका नहीं है।

हालाँकि, ट्रू-क्रिप्ट ट्रांसफ़ॉर्म डिस्क को आसानी से आपके लिए एक आईएसओ प्रारूप में डाल देता है (और वे 2 एमबी से कम के हैं) एक समान है, हालांकि यह इतना कुशल नहीं है, सभी आईएसओ (फाइलों के रूप में) को जलाकर सेटअप प्राप्त किया जा सकता है। अपने पसंदीदा पोर्टेबल डीवीडी जलते सॉफ्टवेयर की एक प्रति के साथ एक डिस्क। इस तरह, आपके पास एक डिस्क है जिसमें आपके किसी भी ट्रू क्रिप्टो-सिक्योर सिस्टम ड्राइव के लिए रेस्क्यू डिस्क बनाने के लिए आवश्यक सभी डेटा हैं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.