Als het gaat om volledige versleuteling van laptop of desktop, dan is Microsoft BitLocker de gouden standaard, aldus de Amerikaanse digitale burgerrechtenbeweging Electronic Frontier Foundation (EFF). De FF publiceerde een document waarin het reizigers voor laptopcontroles door de Amerikaanse douane waarschuwt. Een belangrijk onderdeel in de gids is het gebruik van encryptiesoftware. "Het kiezen van een disk encryptie tools is soms een uitdaging, omdat er zoveel opties beschikbaar zijn." Voor de meeste bescherming adviseert de EFF volledige schijfversleuteling.
De burgerrechtenbeweging merkt op dat elk groot besturingssysteem tegenwoordig van encryptie is voorzien. "Microsoft BitLocker is in de veiligste mode de gouden standaard, omdat het tegen meer aanvallen bescherming biedt." Nadeel is wel dat BitLocker niet in alle Windows-versies aanwezig is, maar alleen in de duurste versies. Wat betreft de populaire open source oplossing Truecrypt, wordt deze vanwege de cross-platform comptabiliteit genoemd. Voor een uiteindelijke keuze verwijst de EFF naar deze Wikipedia vergelijking van de verschillende encryptie programma's.
Dreigingen
Volledige schijfversleuteling is namelijk geen "onneembare horde" voor inlichtingendiensten en douanepersoneel, gaat de EFF verder. De techniek is via verschillende manieren te omzeilen. Een aanvaller zou malware op het systeem kunnen plaatsen, bijvoorbeeld via een gerichte e-mailaanval, en zo de documenten kunnen bemachtigen.
Daarnaast zijn ook cold boot-aanvallen, waarbij het fysieke werkgeheugen wordt uitgelezen, en evil maid-aanvallen, waarbij een aanvaller een keylogger in de bootload injecteert, reële mogelijkheden. Verder moeten laptopgebruikers ook voorzichtig zijn met het invoeren van hun passphrase, aangezien die via surveillance camera's kan worden afgekeken.
Deze posting is gelocked. Reageren is niet meer mogelijk.