¿Hay alguna ventaja del cifrado de disco si no le roban el disco duro?

Mi opinión personal es “no”. Mis máquinas son físicamente seguras y los datos de propiedad que mantengo para otros se almacenan fuera de línea.

Si, en circunstancias similares, se considera el cifrado, será debido a malware (por ejemplo, FinFisher / FinSpy, qv) que puede leer y transmitir sus datos a otras máquinas. Incluso entonces, debe mantener una excelente higiene del disco duro, asegurando que cada archivo eliminado, cada archivo temporal, etc., sea completamente “destruido” por el software apropiado (AVG hace esto).

El malware que he citado, Excelencia en la investigación de TI, es de grado militar y el fabricante se jacta abiertamente de los escáneres conocidos y menos conocidos que no pueden detectarlo.

Para el paranoico:

Si es un objetivo exitoso de este paquete, toda su máquina (o red) ahora es un libro abierto. Puede leer y escribir cualquier cosa en su disco duro, incluida la implantación deliberada de evidencia incriminatoria de la que no sabe nada. En el caso de este paquete y otros similares, el cifrado tiene poco valor, porque el paquete esperará pacientemente a que se registre su contraseña maestra desde el teclado y luego la usará para activar el descifrado y la transmisión en segundo plano. También utiliza su propio cifrado para confundir su firewall.

Para la mayoría de las personas, la primera indicación de la presencia de dichos paquetes es la activación no autorizada de la cámara web.

“¿Hay alguna ventaja en el seguro de auto si nunca me meto en un accidente y no me roban el auto?”
“¿Hay algún beneficio para el seguro de vida si no muero?”

En esencia, el “seguro” (o cifrado del disco duro) es algo que usted hace para mitigar los efectos de que algo malo suceda. Si eso no sucede, sus esfuerzos se “desperdician”, pero si no contrata el seguro y suceden las cosas malas, los resultados son catastróficos.

Como se ha señalado, el cifrado de un disco duro tiene varios beneficios potenciales más allá de la protección de sus datos en caso de robo del portátil:
– Facilita la eliminación, sin preocuparse de que alguien recupere datos del disco
– Evita que alguien obtenga acceso a su disco temporalmente (por ejemplo, irrumpir en su oficina) y recuperar datos después de arrancar desde una unidad flash.

En su mayor parte, no, pero hace que reciclar la máquina sea menos preocupante. También ralentiza las lecturas / escrituras en la unidad cuando se cifra por una cantidad marginal. Una compañía en la que trabajé solo para computadoras portátiles y dispositivos móviles encriptados y no me molesté con las computadoras de escritorio, ya que estaban aseguradas con cerraduras físicas al mundo exterior fuera del horario comercial.

Si alguien puede obtener acceso físico a la computadora, podría iniciar una memoria USB y leer el disco duro, por lo que FDE protegería contra eso.