有關Win7 100MB磁區 - 儲存設備

Hazel avatar
By Hazel
at 2016-02-25T00:37

Table of Contents

※ 引述《HamalAri (哈馬‧阿里)》之銘言:
: ※ 引述《filiaslayers (司馬雲)》之銘言:
: : 本來想回文,不過怕以後找不到,開新標題好了
: : 在這篇文章代碼(AID): #1K0hPZkW (Storage_Zone) 裡有稍微說明
: : 原文一樣是我寫的,不過當初沒寫好,漏了說明為什麼bitlocker需要多一個100MB磁區
: : win7在分割會多這100MB磁區,是因為要放開機資料(bootloader)
: : 開機資料裡就是在告訴電腦我要怎麼把系統打開
: : 電腦的開機順序為BIOS->MBR->bootloader->system
: : 而一般來說,開機資訊不需要特別獨立一個磁區來放,只要MBR知道你放在哪就好
: : 不過對有bitlock的電腦來說就不一樣了
: : bitlocker的功用就是針對磁碟做加密
: : 如果你把系統加密了(一般來說就是你的c槽),那MBR就不知道去哪找你的開機資料
: : 就算找到了,也無法解密,MBR無法存放那麼多的資料
: : 所以才需要先分出那100MB的磁區放你開機用的資料
: : 以免你的系統加密之後,找不到你的開機資料,然後你就進不了windows
: 這就是 bitlocker 最大的敗筆
: 和為什麼 truecrypt (請改用 veracrypt) 比較好一點點的原因
: /boot 沒加密代表什麼? 代表我今天可以隨便放個有 keylogger 的假 bootloader
: 然後你一打密碼就 gg 了
這東西明明就是防你筆電或隨身碟萬一不見的情況下的解決方案
如果你要塞keylogger,我們來討論一下要怎麼塞
1.遠端:我都能遠端在bootloader塞keylogger了,幹麻不直接放木馬幹你資料就好
2.小偷趁你不在的時候在你筆電上塞了keylogger,然後等你下次輸入完密碼再偷你筆電
一樣,我能塞keylogger我幹麻不塞木馬
3.小偷偷了筆電,發現有加密,只好塞keylogger後還你,等你輸入過密碼再偷走...
這個....嗯....我是不知道啦....
: "truecrypt bootloader" 可以直接裝在 mbr ,這樣才是真正的全碟加密
: : 這東西不只windows有,mac也有,只是mac只有在你要做加密才會建立
: : windows則是一開始就先建好
: 錯! grub 已經支援 dmcrypt 很久了。 /boot 可以不用另外切出來
到底在錯啥?mac是跑grub嗎?不然到底哪裡錯?我看半天還是看不出來我哪裡說錯?
: 然而 grub 或 truecrypt 的 bootloader 還是可以放木馬進去
: 所以該怎麼辦呢? 真正安全的方法是這樣:
: 流程是這樣的:
: grub >>> 使用密碼 A 加密的 /boot >>> 使用密碼 B 加密的系統碟
: grub 解開 /boot 載入 initramfs 後,initramfs 檢查 checksum 是否正確
: 若 grub 或 /boot 被修改,則報警並中斷開機程序
: 這樣才能保證系統安全 (當然這無法防止可以在執行過程中修改 initramfs 的木馬)
: 也無法處理無法信認的硬體 (比如在虛擬機中跑,或假設 intel cpu 的 AMT 有後門的話)
: 要是你沒有這樣兩段式開機,那麼多切一個分割區只是你用的軟體設計不良而已
到底是設計不良還是沒有需要?
這種磁碟加密最重要的功能就是避免你電腦被偷的時候,除了心血不見之外
還有資料外洩的麻煩
要防keylogger真的有需要?

--
鉛華洗盡,偎江感雲

--

All Comments

Carolina Franco avatar
By Carolina Franco
at 2016-02-25T22:03
原來加密的目的只是防被偷啊! 我今天第一天知道
Bethany avatar
By Bethany
at 2016-03-01T04:08
keylogger 是因為很久以前真的有出現過。目前其它
Wallis avatar
By Wallis
at 2016-03-06T02:31
放在 initramfs 的木馬都只是示範用的,但要塞的東
西可不一定要是 keylogger ,不是就有人示範過開機
Edward Lewis avatar
By Edward Lewis
at 2016-03-06T20:20
後把 private key ~/.ssh ~/.gnupg 全部盜走並自動
上傳了嗎? 你顯然不知道加密的用途
Kelly avatar
By Kelly
at 2016-03-10T06:04
不然如果只是防被偷,幹麻筆電都還要有 TPM 晶片
Iris avatar
By Iris
at 2016-03-10T20:13
幹麻有人還要每次檢查 /boot 有沒有問題才開機
Carolina Franco avatar
By Carolina Franco
at 2016-03-12T12:49
幹麻有人一定要買支援 libreboot 的機器 ??
Jake avatar
By Jake
at 2016-03-13T16:19
你覺得你可以相信這世界很美好無所謂,但事實是這些
攻擊早都發生過了
Delia avatar
By Delia
at 2016-03-17T14:33
mkinitcpio-chkcryptboot 你自已去查吧

壞軌的1TB硬碟可以做哪些利用?

Lauren avatar
By Lauren
at 2016-02-24T23:10
緊急買了Toshiba 2TB的硬碟以後完成了備份, 運氣不錯只有幾個word文件救不回來 但這個1TB的舊外接硬碟還能做什麼利用嗎? 我在全備分完以後格式化 再用下面軟體測 HD Tune是顯示有8個壞軌區(但是另外一個掃描功能,卻掃不出東西?) HDDR 掃出一個壞軌在755257的地方並修復 現在 ...

誤刪SSD磁區

Sandy avatar
By Sandy
at 2016-02-24T23:01
剛剛在重灌WIN7 我把128G的美光M4格式化 原本有12XG和100MB的系統磁區 我不小心把12X那個按到刪除 現在他整個不見了 我該怎麼把它找回來 http://i.imgur.com/dg8AH3E.jpg - ...

重灌WIN7,結果100MB系統跑錯碟,何解?

Mia avatar
By Mia
at 2016-02-24T22:12
大家晚安 我在重灌WIN7在SSD時,HDD忘了拔下來 現在灌好發現系統是在C槽SSD沒錯 但是系統保留的100MB卻跑到D槽的HDD去了QQ http://imgur.com/nPD5qTx 這狀況會導致單獨裝SSD時無法進到桌面 一定要裝HDD並且用HDD開機才可以 基於懶得重灌就上網爬文, ...

SanDisk Fit USB 3.0 999

Joe avatar
By Joe
at 2016-02-24T20:09
http://24h.pchome.com.tw/prod/DGCD1E-A9006BWLK 今日星光賞 《02/24 星光賞》 開始:02/24(星期三) 21:00 結束:02/25(星期四) 21:00 原價$2099 網路價$1399 星光賞下殺驚喜價$999 ■ MacBook Air/Pro ...

有關Win7 100MB磁區

Lauren avatar
By Lauren
at 2016-02-24T18:48
※ 引述《filiaslayers (司馬雲)》之銘言: : 本來想回文,不過怕以後找不到,開新標題好了 : 在這篇文章代碼(AID): #1K0hPZkW (Storage_Zone) 裡有稍微說明 : 原文一樣是我寫的,不過當初沒寫好,漏了說明為什麼bitlocker需要多一個100MB磁區 : win7 ...