Вопросы безопасности с TrueCrypt и Intel Rapid Start

Я хочу зашифровать системный раздел Windows с помощью TrueCrypt на моем новом ноутбуке. Он использует SSD и поддерживает технологию Intel Rapid Start. Насколько я понял, компьютер только переходит в спящий режим S3, и через некоторое время BIOS выгрузит активную часть ОЗУ в отдельный раздел на диске SSD и полностью отключит питание. При пробуждении BIOS может быстро восстановить ОЗУ из этого раздела, а затем Windows, как обычно, выходит из режима приостановки в ОЗУ (S3).

Теперь, если я зашифрую свой системный раздел в режиме ожидания, некоторое содержимое ОЗУ может быть помещено в этот отдельный раздел. Я думаю, что это будет незашифрованным. Есть ли какие-либо соображения по поводу общей безопасности шифрования, или есть какие-либо известные рекомендации по использованию комбинации шифрования системы TrueCrypt и Intel Rapid Start?

Также я заметил, что у меня есть возможность шифровать только системный раздел Windows или весь диск. Как шифрование TrueCrypt может повлиять на раздел Rapid Start, оно вообще работает? (При переходе в спящий режим драйвер Intel может использовать шифрование для хранения данных, но при возобновлении можно расшифровать данные?)

Версия для Windows 7 Ultimate. Я попытался использовать собственную гибернацию Windows только для того, чтобы увидеть, действительно ли Rapid Start дает преимущество в производительности, но, похоже, у меня даже такой возможности нет. Попытка включить hibernate приводит к сообщению об ошибке, что моя системная прошивка не будет поддерживать это. Таким образом, единственный вариант приостановки на диск, который у меня есть, это быстрый запуск.

1 ответ

Теперь, если я зашифрую свой системный раздел в режиме ожидания, некоторое содержимое ОЗУ может быть помещено в этот отдельный раздел. Я думаю, что это будет незашифрованным.

Даже если это так, единственный способ получить доступ к этой информации - войти в учетную запись пользователя, которая затем потребует пароль к учетной записи.

Также я заметил, что у меня есть возможность шифровать только системный раздел Windows или весь диск. Как шифрование TrueCrypt может повлиять на раздел Rapid Start, оно вообще работает? (При переходе в спящий режим драйвер Intel может использовать шифрование для хранения данных, но при возобновлении можно расшифровать данные?)

Если вы собираетесь использовать шифрование на SSD, вы должны зашифровать ВСЁ устройство. Микропрограмма непрерывно перемещает данные, если вы помещаете данные на SSD в незашифрованном виде, что эти данные, даже если они были удалены, могут быть доступны до тех пор, пока они в конечном итоге не будут заменены.

Другие вопросы по тегам