Privacy - Wat niemand over je mag weten

Truecrypt

14-08-2011, 12:39 door herman53, 6 reacties
Graag zou ik willen weten of iemand het volgende weet.

Ik heb op mijn externe schijf veel muziek staan, je mag weten hij wordt gebruikt in een café, waar het personeel nog weleens eigenwijs is en toch probeert er muziek bij te zetten wat niet uitgewerkt is. Graag zou ik de schijf willen beveiligen zo dat ze deze niet meer vinden. Ik maak deze muziek uit hobby. Als ik hem beveilig kan Windows deze dan nog vinden om hem wel automatisch af te spelen als dit is aangegeven dat hij de schijf moeten nemen.
Reacties (6)
14-08-2011, 13:02 door Anoniem
Aparte partitie maken m.b.v. bijv. het gratis Gparted. Vervolgens die partitie met Truecrypt encrypten. Als je dan die partitie wilt gebruiken, kan dat alleen als je hem met Truecrypt en ingestelde wachtwoord opent (koppelen/mounten). Als je wilt dat Windows die partitie niet ziet naar Schijfbeheer en stationsletter verwijderen.

Een erg korte uitleg, maar hopelijk begrijp je het.

Overigens spelen muziek en video's altijd goed af vanuit een Truecrypt-volume, maar als je de bestanden gaat bewerken of converteren, zul je de bestanden even tijdelijk naar je 'gewone' harde schijf moeten zetten.
14-08-2011, 13:21 door xy22
Door Anoniem: Overigens spelen muziek en video's altijd goed af vanuit een Truecrypt-volume, maar als je de bestanden gaat bewerken of converteren, zul je de bestanden even tijdelijk naar je 'gewone' harde schijf moeten zetten.
Helemaal eens met Anoniem 13:02. Houdt alleen wel in gedachten dat dit goed af te spelen niet geldt voor langzame computers; in de zin van bijv. een Atom kan er meer moeite mee hebben. Voor de rest eigenlijk geen enkel systeem.


edit: Linkje voor GParted http://gparted.sourceforge.net/
14-08-2011, 15:31 door babba
Beste is om op je schijf een truecrypt container te maken , dan kan je zelf de de grote bepalen , en dat later dan versleutelen.
Zeg je wel , mocht je schijf beschadigen of een bad block whatever.. ben je je mooie collectie kwijt.
Of de containers niet te groot maken

greetz
14-08-2011, 15:39 door Anoniem
http://pario.no/2011/05/23/clear-read-only-flag-on-disk-in-windows-7-using-diskpart/
14-08-2011, 18:13 door Bitwiper
Ik zie niet hoe Truecrypt gaat werken in dit geval. Immers om muziek te kunnen afspelen moet er toegang zijn tot de schijf.

Als je werknemers geen super-wizzkids zijn zou ik ervoor zorgen dat anderen dan ikzelf er uitsluitend NTFS leesrechten op hebben (de schijf moet dan wel NTFS geformatteerd zijn).

Ik zou dat als volgt doen (werkt niet met XP home, alleen Pro):
(1) Maak een backup van de schijf (kopieer alle bestanden naar een andere drive).

(2) Formatteer de schijf met NTFS.

(3) Maak op elke PC waarvandaan je (of iemand anders) schrijfrechten moet hebben, een groep aan genaamd "Schrijven op muziekschijf", en maak je eigen account lid van die groep (n.b. deze groep krijgt op elke PC een unieke SID = Security Identifier, bijv. "S-1-5-21-2005210071-6820478354-127003330-1006").

(4) Sluit de externe schijf op elke PC waarvandaan je schrijfrechten wilt op die schijf, en geef de groep "Schrijven op muziekschijf" volledige beheerrechten op de rootdirectory van de externe schijf.

(5) Op de laatste PC geef je de groep Everyone (Iedereen) alleen leesrechten, en je verwijdert toegang voor de groepen SYSTEM (Systeem), CREATOR OWNER (Maker/Eigenaar) en Administrators (Beheerders. De permissies zien er dan uit als volgt (in m'n Engelse XP pro versie):

Type |Name |Permission |Inherited From |Apply To
-----+-------------------------+------------+---------------+------------------------------
Allow|Everyone |Read&Execute|<not inherited>|This folder,subfolders & files
Allow|Schrijven op muziekschijf|Full Control|<not inherited>|This folder,subfolders & files
Allow|"S-1-5-21-2005210071-6...|Full Control|<not inherited>|This folder,subfolders & files
Allow|"S-1-5-21-6396179237-9...|Full Control|<not inherited>|This folder,subfolders & files
Allow|"S-1-5-21-4923751273-3...|Full Control|<not inherited>|This folder,subfolders & files
N.b. de groepen die met "S-1" beginnen in bovenstaand voorbeeld zijn groepen met dezelfde naam "Schrijven op muziekschijf" op 3 andere PC's. De PC waar je dit op bekijkt ziet alleen de SID en niet de naam.

(6) Kopieer nu weer alle muziekbestanden terug naar de schijf.

Het gevolg is dat alleen accounts die in de groep "Schrijven op muziekschijf" zitten, daar onder normale omstandigheden schijfrechten op hebben.

Wel is dit te omzeilen, en wel op minstens 3 manieren:
(A) Een gebruiker met Administrator privilege kan deze permissies wijzigen door zichzelf "owner" te maken. In principe kun je dan aan de SID herleiden op welke PC dat gebeurd is en wellicht door wie.

(B) Accounts die het "backup operator" privilege hebben, kunnen bestanden "terugzetten" zonder dat ze daar normaal gesproken rechten voor zouden hebben. Dit is lastig te traceren.

(C) Als de externe schijf op bijv. een Linux systeem wordt gemount kan de gebruiker ook alles wijzigen wat hij/zij maar wil.

Als je echt niet wilt dat ze aan de muziek rommelen, waarom brand je dan niet alles op een DVD of zo?
15-08-2011, 00:57 door babba
Jezus waarom zo moelijk lol
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.