Harddisks en Encryptie

2014-02-28
28 FEB

Gezien de toenemende verhalen van overheden die meekijken zien we meer en meer cases waar de gebruiker een encryptie toepast op zijn harde schijf.

Er zijn verschillende soorten encryptie mogelijk: Op schijfniveau en op bestandsniveau.

Ikzelf ben geen voorstander van encryptie op schijfniveau, tenzij u bepaalde zaken daadwerkelijk te verbergen heeft en waar de bestandsnamen alleen al compromitterend kunnen zijn.

Waarom ben ik geen voorstander ? We hebben het al meegemaakt dat sommige schijven zodanig beschadigd waren dat de schijf maar heel moeilijk te decrypteren was. Tevens is het niet te bepalen waar de belangrijke data zich bevindt (de MFT is onleesbaar), zodat we veel moeite kunnen doen om een deel van de schijf te klonen waar geen belangrijke data staat.

Waren de bestanden individueel geencrypteerd, dan hadden direct kunnen zien waar de belangrijke data staat en die redden alvorens de schijf compleet de geest geeft.

Tevens is de recovery van raid-systemen met een encryptie op schijfniveau een nachtmerrie. Door de encryptie is het niet meer te achterhalen wat de stripesize en schijf-volgorde waren. Als de klant dan nog zelf eerst wat prutst alvorens bij ons te komen, is de metadata op de schijven ook niet meer origineel en dan begint de miserie. De recovery van zo een raid is dan ook een pak complexer (en duurder) dan een niet-geencrypteerde raid en het duurt bijgevolg ook langer om de data te recoveren.

Wilt u toch encryptie op schijfniveau toepassen, zorg dan voor een goede backup !

Tevens geldt voor gelijk welke encryptie: Bewaar de decryptie-sleutels (keys) zorgvuldig op een beveiligde plaats (en niet op de geencrypteerde schijven zelf !).

Why choose for Datarecuperatie®?

Hoogtechnologisch Labo

100% safe

80% success rate

24h / 7d service