對於win7系統的而言,有什麼靠譜的加密方法?

1.windows登錄密碼:用winpe一件破解登陸密碼;

2.Bios密碼:摳BIOS電池放電,BIOS密碼清空;

3.把硬碟單獨拆掉,也可以隨意讀取數據;

對於普通人來講,有什麼靠譜的加密win7PC的方法嗎?

MAC是如何解決這個問題的?將MAC的硬碟拆掉是否也能隨意讀取裡面的信息?

bitlocker我還沒有嘗試過,有經驗的來說一下,如果bitlocker配置成功的話,在日常使用中是不是要經常輸入密碼才可以?

我想的理想加密方法是:僅在開機或解鎖需要輸入密碼,然後暢行無阻。加密後的硬碟不能被pe這種東西一鍵破解。

這很難嗎?

或者換句話理解,如何保障windows筆記本中的任何資料在筆記本落入別人手中時不被泄漏?且不給筆記本主人的日常使用帶來太多不便。


謝邀,樓上說得對,用BitLocker。

BitLocker可以選擇TPM、U盤和密碼三種解鎖方式。

它是根據分區來加密的,不是整個磁碟加密的(你可以把整個磁碟的每個分區分別加密)可以只加密系統盤,也可以只加密數據盤,也可以都加密。

第一次啟用BitLocker的時候,會生成一個恢復密鑰,一長串,需要你列印出來或者保存成文件,某天你自己也可能用到。

——————

下面說一下系統盤的三種解鎖方式(假設你沒裝雙系統):

TPM最方便,正常開機的話,可以自動解鎖(Win PE開機的話,不能自動解鎖,需要輸入恢復密鑰),但是國內台式機基本沒有TPM,組裝機更不會有。某些商務筆記本上會帶一個國產TPM。主要是因為我國法律不允許電腦帶外國TPM。水貨帶TPM的多不多我不清楚。

U盤解鎖也挺方便,會有個文件存到優盤上,需要解鎖的時候(無論是正常開機還是WinPE),只要那個優盤插在電腦上,就自動解鎖。不過如果你走的時候忘記拔優盤了……

如果沒有TPM,推薦你用密碼解鎖。正常開機和WinPE都需要輸入密碼解鎖,重啟也需要輸入密碼。

—————

系統盤說完了,說數據盤。

如果你加密了系統分區,數據盤可以選擇將密鑰保存到系統盤然後開機自動解鎖。WinPE並不會自動解鎖,需要你的密碼或者恢復密鑰才行。

如果你沒加密系統盤,開機不需要BitLocker密碼。進系統之後被加密的數據盤需要手動解鎖(密碼或優盤)。WinPE也需要手動解鎖這個分區才能訪問。

———

遇到拆硬碟的怎麼辦?

如果是密碼解鎖,只要你密碼和恢復密鑰沒泄漏,就沒事。

如果是優盤解鎖,只要你優盤、優盤裡用來解鎖的那個文件、恢復密鑰都沒泄漏,就沒事。

如果是TPM自動解鎖,只要你恢復密鑰沒丟就沒事。

————

弊端:

1. 如果沒有TPM,用密碼加密了辦公室的電腦的系統盤,你需要在家遠程連到公司,一旦電腦重啟,沒法輸入密碼,無法解鎖導致無法啟動導致你沒法遠程連接辦公室的電腦。

2. 加密之後,被加密的分區只能由Windows訪問。Linux/Mac帶的NTFS驅動以及第三方的NTFS驅動比如Paragon NTFS for Mac之類的都不行。WinPE我沒試過,理論上講,如果精簡的不是很過分的話,應該可以通過密碼/恢復密鑰/優盤正常解鎖,比如你系統崩潰的了開WinPE往外拷文件的場景。蘋果的FileVault2也一樣,開了之後只能由OS X解鎖,第三方驅動無法解鎖。

————

蘋果的FileVault2,從用戶使用體驗的角度來說,類似於BitLocker用密碼解鎖系統盤那種情況,需要開機時候先解鎖再啟動系統。只不過用的是OS X的賬號密碼~如果系統里有多個賬號,你可以選擇哪些賬號可以解鎖系統。

———

本來想再寫一段,總結一下的,太困了外加目前是手機碼字…


BITLOCKER?

開啟BITLOCKER後加密整個磁碟,把設置為優盤解鎖,這樣只有插入特定優盤後才能訪問硬碟;

關機後自動上鎖,開機後輸入密碼即可解鎖。

也可以優盤+密碼雙解鎖


瀉藥。

你要說筆記本那就簡單了。

如果不考慮維修,把所有螺絲上的花都磨掉就好了。

然後再設BIOS密碼。


安全是相對的,8相對7就安全性更好,比如用了在線賬戶驗證看你怎麼pe破

然後…硬碟數據什麼的…除了加密整個硬碟…都可以隨意讀取啊…


推薦閱讀:

為何中國有相當一部分人不願意用 Windows 10?
Windows有哪些有文藝氣息的軟體?
win8.1和win7相比怎麼樣,有必要升級到win8.1么?
為何windows自帶的文件搜索這麼慢,而Everything的這麼快?
請問如何在win7-64位下安裝雙系統win8.1-64位?

TAG:個人電腦 | MicrosoftWindows | Windows7 | 密碼管理 | 文件加密 |