Size: a a a

Инсайдеры Windows 10

2020 February 20

VS

Vadim Sterkin in Инсайдеры Windows 10
Мелкий шрифт имеет значение
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
сорри - не разглядел :-(
источник

Z

Zubastic in Инсайдеры Windows 10
источник

Z

Zubastic in Инсайдеры Windows 10
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Наброс хороший. И возможно правдивый - опять будут считать число процессов и потребление памяти:)

Однако я исторически проповедую, что скорость работы пользователя важнее синтетического прироста производительности.

Здесь в сравнении с 8.1, #10лучше

8.1 вполне актуальна для устройств, которые не поддерживают 10 уже.
источник

Z

Zubastic in Инсайдеры Windows 10
Vadim Sterkin
Наброс хороший. И возможно правдивый - опять будут считать число процессов и потребление памяти:)

Однако я исторически проповедую, что скорость работы пользователя важнее синтетического прироста производительности.

Здесь в сравнении с 8.1, #10лучше

8.1 вполне актуальна для устройств, которые не поддерживают 10 уже.
кстати гибридный сон на 7ке есть?
источник

Z

Zubastic in Инсайдеры Windows 10
или ток с 10ки появился?
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Есть
источник

N

Niks in Инсайдеры Windows 10
Vadim Sterkin
Xiaomiтрия:) ну заблокировал ты ее, а потом пошел на улицу...
И?
источник

N

Niks in Инсайдеры Windows 10
У меня такая же фигня на сервере, так что выйти я могу куда угодно. Да и это не с моего телефона.
Я другое хотел показать.
источник

1

123 in Инсайдеры Windows 10
Не так давно спрашивал про совет по поводу шифрования SSD на ноуте без TPM.
В итоге включил аппаратное шифрование на SSD (пришлось переустанавливать систему и все проги из-за Secure Erase), проапгрейдился до Pro и включил Bitlocker, в биос включил Secure boot и поставил пароль на вход. Так что при включении данные достать вряд ли получится, если ноут будет утерян.  Разницы в скорости запуска программ и системы на глаз не заметил.

По выходе из сна спрашивается только ПИН-код пользователя, чтобы залогиниться. Вопрос -- как сложно будет добраться до данных в этом случае?
источник

VG

Vasily Gusev in Инсайдеры Windows 10
123
Не так давно спрашивал про совет по поводу шифрования SSD на ноуте без TPM.
В итоге включил аппаратное шифрование на SSD (пришлось переустанавливать систему и все проги из-за Secure Erase), проапгрейдился до Pro и включил Bitlocker, в биос включил Secure boot и поставил пароль на вход. Так что при включении данные достать вряд ли получится, если ноут будет утерян.  Разницы в скорости запуска программ и системы на глаз не заметил.

По выходе из сна спрашивается только ПИН-код пользователя, чтобы залогиниться. Вопрос -- как сложно будет добраться до данных в этом случае?
хм... а почему просто битлокера например было недостаточно?
источник

1

123 in Инсайдеры Windows 10
Я так понимаю, это самое шифрование в связке с Bitlocker должно работать. В Samsung Magician написано, что надо включить битлокер после включения аппаратного шифрования
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Niks
И?
ну если это для информации, то ок. Мне просто непонятен смысл блокировать это на домашнем сервере в случае, когда используется мобильное подключение вне дома.
источник

N

Niks in Инсайдеры Windows 10
Vadim Sterkin
ну если это для информации, то ок. Мне просто непонятен смысл блокировать это на домашнем сервере в случае, когда используется мобильное подключение вне дома.
Это не на домашнем, это на VPS. Но в домашней сети такой тоже есть.
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
123
Я так понимаю, это самое шифрование в связке с Bitlocker должно работать. В Samsung Magician написано, что надо включить битлокер после включения аппаратного шифрования
Битлокер делегирует аппаратному шифрованию
пример https://t.me/sterkin_ru/683
Telegram
Windows 10, etc - Вадим Стеркин
​🔒 Как включить программное шифрование BitLocker на SSD с аппаратной уязвимостью в шифровании

Речь об уязвимости в ряде SSD с отдельным чипом для шифрования, о которой вы можете прочесть здесь, например: https://t.me/alexmakus/2493 В принципе, Samsung и Crucial уже выпустили обновления прошивок, поэтому фирменные утилиты в помощь. Но вопрос интересен еще и с точки зрения Windows.

BitLocker опирается исключительно на аппаратное шифрование, если диск его поддерживает. Соответственно, шифрование BitLocker никак не защищено от аппаратной уязвимости. В связи с этим Microsoft выпустила объяснение, как перейти на программное шифрование https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180028

Для начала нужно проверить, используется ли аппаратное шифрование. Оно должно упоминаться в результатах команды
manage-bde -status c:

В этом случае для перехода к программному шифрованию:
1. Выключите политику `Configure use of hardware-based encryption for operating system drives`https://gpsearch.azurewe…
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Niks
Это не на домашнем, это на VPS. Но в домашней сети такой тоже есть.
+
источник

VG

Vasily Gusev in Инсайдеры Windows 10
123
Я так понимаю, это самое шифрование в связке с Bitlocker должно работать. В Samsung Magician написано, что надо включить битлокер после включения аппаратного шифрования
Зачем чему то работать в связке с битлокером? Просто добавить точек отказа и уязвимостей?
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Niks
Это не на домашнем, это на VPS. Но в домашней сети такой тоже есть.
а хостинг где? за рубежом?
написал бы гайд... хотя ты по WSL уже пишешь :)
источник

S

SamaelRanger in Инсайдеры Windows 10
123
Не так давно спрашивал про совет по поводу шифрования SSD на ноуте без TPM.
В итоге включил аппаратное шифрование на SSD (пришлось переустанавливать систему и все проги из-за Secure Erase), проапгрейдился до Pro и включил Bitlocker, в биос включил Secure boot и поставил пароль на вход. Так что при включении данные достать вряд ли получится, если ноут будет утерян.  Разницы в скорости запуска программ и системы на глаз не заметил.

По выходе из сна спрашивается только ПИН-код пользователя, чтобы залогиниться. Вопрос -- как сложно будет добраться до данных в этом случае?
Если атакующий доберется до оперативной памяти (например, через DMA атаку по USB порту) и сдампит всю оперативку, то получит доступ ровно к тому, что находится в памяти. Шифрование - это сокрытие данных на носителе. Защита оперативных данных - это другая область (СЗИ, DLP и т.д.)
источник