web-dev-qa-db-ja.com

GPTディスクをサポートするフルディスク暗号化

私の古いコンピューターでは、Truecryptフルディスク暗号化を使用しました。しかし、私の古いコンピューターは、標準のMBRパーティションスキームでWindows 7を実行していました。最近、素晴らしいUEFIサポートを備えた新しいラップトップを手に入れました。はい、いつでもWindowsをMBRをサポートするレガシBIOSとして再インストールできることはわかっていますが、GPT\UEFIを保持したいと思います。 TruecryptはまだUEFIでは動作しません。 PGPフルディスク暗号化も行いません。

GPTをサポートする優れた(無料の)フルディスク暗号化ソリューションを知っている人はいますか?.

Bitlockerはいつでも使用できることはわかっていますが、何らかの理由で、NSAスキャンダルを考慮すると、Bitlockerを信頼できません。

6
securityperlson

TC/GPTの問題について、あなたが完全に正しいとは思いません。 V4.3のドキュメントによると:

GPTパーティションテーブル(GUIDパーティション)を備えたデバイスのサポート。 (Windows Vista/2003/XP)

問題は、Windows 8にGPTパーティションが必要であるため、TCをレガシー32ビットモードで実行する必要があることです。したがって、UEFI BIOSがない場合、またはlegacy boot mode

ただし、支払う準備ができている場合は、JeticoBestCrypt Volume Encryptionが最良の選択かもしれませんが、確かに他にもたくさんあります。 (私は見ていませんでした。)

http://www.jetico.com/products/personal-privacy/bestcrypt-volume-encryption

また、Symantec Drive Encryption以前は 'PGPディスク暗号化'でした。

http://www.symantec.com/drive-encryption/pricing

2
not2qubit

BitLockerとDCPPは、GPT OSのディスクを処理するための1つにすぎません。どちらもうまくいきます。 DCPPはこれまでで最も安全ですが、高価で簡単に移動できません。

1
Friend

Dmcrypt luksはgptパーティションテーブルで正常に動作します。

ブートパーティションも暗号化できますが、個人的には、攻撃者がなんとかして妥協した場合、おそらくキーロガーなどのデバイスが多数インストールされているので、セキュリティに別れを告げることができます。

Windowsを実行したい場合、それは大きな助けにはなりません。

0
Mr. C