Шифрование всего диска с помощью Bootcamp только для Windows

Я купил себе Mac Book Pro Retina (Haswell) и, попробовав Mac OS, решил полностью перейти на Windows 7 и Bootcamp. В этой системе не осталось установки Mac OS.

Теперь я ищу способ зашифровать весь мой жесткий диск. Мои требования просты:

  • Шифрование всего диска на основе AES (для использования AES-NI)
  • Возможность загрузки простым вводом пароля

Я посмотрел на следующее:

  • Truecrypt не подходит, потому что его не рекомендуется использовать с твердотельными накопителями.
  • Bitlocker не подходит, потому что в этой системе нет TPM, и я не хочу таскать с собой USB-накопитель каждый раз, когда мне нужно загрузиться.
  • Symantec Whole Disk Encryption соответствует всем моим требованиям.

Прежде чем я выложу 100 долларов на Symantec, я решил спросить у специалистов, есть ли какое-либо другое программное обеспечение, которое я мог бы использовать. Я предпочитаю Open Source, но понимаю, что это может быть невозможно.

После повторного прочтения следующего: truecrypt.org/docs/wear-leveling и truecrypt.org/docs/trim-operation я решил, что готов взять на себя небольшие риски, связанные с использованием Truecrypt на SSD. . Моя цель — помешать обычному чудаку закинуть LiveCD в мою систему и получить доступ к файлам на жестком диске, и я верю, что смогу добиться этого с помощью Truecrypt.

Ответы (3)

Защита конфиденциальности GNU

Как давний пользователь TrueCrypt и Symantec, я не могу рекомендовать их достаточно высоко.

У меня не было никаких проблем ни с тем, ни с другим.

Я также использовал GPG с открытым исходным кодом, и он работает хорошо.

А вот статья из поиска Google , в которой представлены два других решения, которые я не использовал.

Я бы хотел использовать Truecrypt, но их документация, похоже, не рекомендует использовать его для шифрования всего диска SSD из-за TRIM. Symantec заявляет, что они полностью поддерживают SSD, но их цена немного высока. GPG не шифрует весь диск, я не верю
Я знаю, вы так много сказали в своем вопросе, поэтому я бы выбрал Symantec. Но если вам нужен открытый исходный код, выбирайте GNU.
Итак, вы ищете пароль для расшифровки во время загрузки? В таком случае да, GPG не делает того, что вы хотите.
То, что я хочу, это шифрование всего диска Truecrypts. Он шифрует весь диск и при загрузке запрашивает пароль, чтобы разблокировать его.

Стоит отметить, что BitLocker можно запускать без USB-ключа. Дополнительную информацию можно найти здесь , прокрутите вниз до «Использовать BitLocker на диске без TPM».

TrueCrypt отлично работает с SSD, я не уверен, откуда вы взяли, что это не так.

Есть больше вариантов, VeraCrypt (новый truecrypt) и DiskCryptor, который немного быстрее, чем большинство для шифрования ОС.