Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  8 1108
sikkerhets freak
32 3
Hei, jeg har en Pc som er kryptert med "Check Point Endpoint Security Full Disk Encryption" jeg har tillgang til brukernavnet og passordet, men windows er korrupt(Blue screen of death under oppstart).
Problemet mitt er att jeg trenger noe av daten som er på den, jeg har ikke (virker det vertfall som) mulighet til å starte ett annent oprativ system for å få ut dataen siden dekrypteringen skjer under Windows Boot, dekrypteringen går fint, men Blue screenen kommer på det punktet hvor Windows login screen skulle ha kommet.

Noen her som er flinke med Forensics? Jeg trenger høyst sannsynelig tilgang til datamskinen via en annen datamaskin etter dekrypteringen men før blue screen'en. Jeg kan trykke f8 ender Windows boot for å få valget til å starte i sikkerhetsmodus, dette er høyst sannsynelig punktet jeg må få ut data'en på siden det er det eneste punktet som harddisken er dekryptert på jeg kan være på over lengere tid.

Regner ikke med, men håper på ett svar som hjelper.

Crashnburn
Du kan gjøre dette med Endpoint Dynamic Mount Utility, den vil gi deg tilgang til installasjonen på block-nivå, slik at du kan montere det eller kopiere ut dataen til et annet sted, så er det bare å bruke andre verktøy for å hente ut filene. Her har du mange valg, men som regel er det bare å bruke en Ubuntu LiveCD og montere NTFS-volumet, slik at du kan lese filene.
sikkerhets freak
Trådstarter
32 3
Takker for svar, skal prøve dette når jeg kommer hjem fra jobb

Sitat av Deezire Vis innlegg
Du kan gjøre dette med Endpoint Dynamic Mount Utility, den vil gi deg tilgang til installasjonen på block-nivå.
Vis hele sitatet...
Er det mulig å gjøre dette uten å betale for dyrt software? :P
Jeg kan ikke se for meg at du må betale for den, hvis du allerede har andre Endpoint-lisenser? Endpoint er helt ukjent for min del, så jeg vet ærlig talt ikke. Men dette er jo et primaeksempel på hvorfor du bør velge en åpen implementasjon av kryptering, du står mye friere i valg av verktøy. Et godt alternativ vil være True Crypt eller dm-crypt.
sikkerhets freak
Trådstarter
32 3
Sitat av Deezire Vis innlegg
Jeg kan ikke se for meg at du må betale for den, hvis du allerede har andre Endpoint-lisenser? Endpoint er helt ukjent for min del, så jeg vet ærlig talt ikke. Men dette er jo et primaeksempel på hvorfor du bør velge en åpen implementasjon av kryptering, du står mye friere i valg av verktøy. Et godt alternativ vil være True Crypt eller dm-crypt.
Vis hele sitatet...
Personlig bruker jeg TrueCrypt, dette er en datamaskin som tilhører en venn av meg og er kryptert av jobben hans, jeg har derfor ikke tilgang til lisensen de har.
Da er du like langt, hvorfor skal du i det hele tatt løse dette? Bedriften har garantert egne folk eller konsulenter som tar seg av slikt.
sikkerhets freak
Trådstarter
32 3
Sitat av Deezire Vis innlegg
Da er du like langt, hvorfor skal du i det hele tatt løse dette? Bedriften har garantert egne folk eller konsulenter som tar seg av slikt.
Vis hele sitatet...
Han jobber ikke der lenger, så det er ikke en mulighet, og jeg trenger noen av filene som ligger på harddisken.
Soldier - Shift Com.
Stickyshift's Avatar
Løsningen er enkel. Ta kontakt med Checkpoint, og få informasjon om hvordan du lager en boot USB. Så tar du ut disken fra maskinen og kobler den med sata til en annen. Boot maskinen da opp med boot USB, og du får muligheten til å kunne logge deg videre gjennom checkpoint på disken som er korrupt. Hent ut data, og voila.
sikkerhets freak
Trådstarter
32 3
Når jeg kontaktet Chachpoint fikk jeg beskjed om att jeg møtte betale for support plan før jeg kunne få svar på noen spørsmål jeg hadde.