Лучше всего ограничение пользователя (без прав администратора). И политики ограниченного использования программ как минимум на каталог загрузок/профиль браузера пользователя.
И бекапы, бекапы, бекапы... бекапы рулят.
Полнодисковое (т.е. диск целиком шифруется, расшифровывается при загрузке с вводом пароля):
- truecrypt - https://truecrypt.ch/ . Зарекомендовавшее себя открытое решение, проверенное. Был аудит кода. Что бы был русский язык, надо отдельно скачивать файл перевода и копировать в каталог программы.
- veracrypt - https://veracrypt.codeplex.com/ . Это форк с немного усиленными алгоритмами. И исправлениями по итогу аудита truecrypt. Идёт в комплекте с переводами.
Довольно удобная вещь с мастерами, которые всё расскажут.
Только учти, что шифрование - нагрузка на проц. Будет замечательно, если проц поддерживает AES-NI, т.е. аппаратное ускорение шифрованя AES. Тогда нагрузки не заметишь. Это можно проверить в Setings => Preferences => Perfomance. Там будет про support hardware acceleration.
Можно шифровать не диск целиком, а создавать криптоконтейнер. Это такой файл, который подключается диском.
Есть поддержка скрытых томов и скрытой ОС (открывается по второму паролю, это на случай шмона). Но учти, что следы (кеш картинок, история файлов) может сохраниться на незашифрованном винте с операционкой.
Есть куча утилит для шифрования только отдельных файлов, без криптоконтейнеров. Лучше всего смотреть в сторону GnuPG/OpenPGP. Но тут требуется матчасть, за ней сюда - https://pgpru.com/
И бекапы, бекапы, бекапы... бекапы рулят.
- truecrypt - https://truecrypt.ch/ . Зарекомендовавшее себя открытое решение, проверенное. Был аудит кода. Что бы был русский язык, надо отдельно скачивать файл перевода и копировать в каталог программы.
- veracrypt - https://veracrypt.codeplex.com/ . Это форк с немного усиленными алгоритмами. И исправлениями по итогу аудита truecrypt. Идёт в комплекте с переводами.
Довольно удобная вещь с мастерами, которые всё расскажут.
Только учти, что шифрование - нагрузка на проц. Будет замечательно, если проц поддерживает AES-NI, т.е. аппаратное ускорение шифрованя AES. Тогда нагрузки не заметишь. Это можно проверить в Setings => Preferences => Perfomance. Там будет про support hardware acceleration.
Можно шифровать не диск целиком, а создавать криптоконтейнер. Это такой файл, который подключается диском.
Есть поддержка скрытых томов и скрытой ОС (открывается по второму паролю, это на случай шмона). Но учти, что следы (кеш картинок, история файлов) может сохраниться на незашифрованном винте с операционкой.
Есть куча утилит для шифрования только отдельных файлов, без криптоконтейнеров. Лучше всего смотреть в сторону GnuPG/OpenPGP. Но тут требуется матчасть, за ней сюда - https://pgpru.com/
http://www.reuters.com/article/us-usa-cyber-warrants-highcourt-idUSKCN0XP2XU
"The Supreme Court on Thursday approved a rule change that would let U.S. judges issue search warrants for access to computers located in any jurisdiction"
> access to computers located in any jurisdiction