-
Data: 2018-11-12 00:40:21
Temat: Re: 4TB: wd elements vs my passport?
Od: Marcin Debowski <a...@I...zoho.com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2018-11-11, the_foe <t...@c...pl> wrote:
> W dniu 2018-11-09 o 23:36, Marcin Debowski pisze:
>> On 2018-11-09, elmer radi radisson
<r...@s...spam.wireland.or
g> wrote:
>>> On 2018-11-09 20:46, the_foe wrote:
>>>
>>>> szyfrowanie w passport jest takie jakby go nie było
>>>> https://www.theregister.co.uk/2015/10/20/western_dig
ital_bad_hard_drive_encryption/
>>
>> To jest art. sprzed ponad 3 lat. Pewnie już to naprawili, bo google nic
>> oczywistego nie pokazuje poza art. właśnie z 2015.
>>
>
> wszystkie dyski z SED które mają wbudowany klucz w firmware a user tylko
> hasłem odblokowuje dostęp do tego klucza są podatne na obejście. Dysk
> musiałby tworzyć każdorazowo klucz z podanego hasła a to wymagałoby
> procedury pełnego szyfrowania na nowo całej powierzchni dysku przy
> zmianie/postawieniu hasła. Na dyskach talerzowych nie spodziewałbym się
> tego.
To jest dysk, urządzenie, które może być użyte w różnych scenariuszach
(nie tylko w laptopie). Z czysto praktycznego p. widzenia umieszczenie
tego klucza w obrebie dysku (fizycznego urządzenia) wydaje się
najrozsądniejsze. Oczywiście można trzymac tez w sejfie na innym
kontynencie, albo mieć dedykowany token z dedykowanym mechanizmem i
wieksze koszty i bardziej skomplikowane procedury (zwykle dodatkowa
podatność), albo jak napisałes, każdorazowo generować, ale kto to wtedy
kupi lub będzie stosował?
Klucz ma słuzyć temu, aby mając goły dysk nie dało się go odczytać
"brutal force". To, że klucz jest zaszyty w elektronice jest dla tej
klasy zastosowań ok, byleby nie było trywialnym jego odczytanie i byle
dostep z hasłem był tak zrobiony, że równiez tu brutal force będzie
niepraktyczne.
MZ jest nieporozumieniem oczekiwanie od tego typu rozwiązań jakiejś
super skutecznej ochrony bo są one obliczone na ochronę przed
przypadkowym dostępem, np. w przypadku utraty. Zauważ, że nawet przy
całym niechlujstwie współczesnych producentów SED, to i tak wymagało to
pracy hakerskiej i sporej wiedzy. Ziutek, jak zarąbie Ci laptopa z
samochodu czy mieszkania, tego nie odczyta a i nie zapłaci komus aby to
odczytał. Jego klient takze. A nie-ziutek, znajdzie inne sposoby aby
dobrać się do Twoich danych, jeśli tylko z jakiegos powodu będzie mu na
tym mocno zależało.
Alternatywą (i status quo) jest nieszyfrowany dostęp do wszystkiego.
--
Marcin
Następne wpisy z tego wątku
- 12.11.18 00:58 the_foe
- 12.11.18 01:24 Marcin Debowski
- 12.11.18 02:01 Marcin Debowski
- 12.11.18 17:31 the_foe
- 12.11.18 23:27 ń
- 13.11.18 01:38 Marcin Debowski
- 13.11.18 10:51 elmer radi radisson
- 13.11.18 23:43 n
- 15.11.18 11:00 elmer radi radisson
Najnowsze wątki z tej grupy
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
- Cyjanek kontra powietrze w kontekście (; druku pieniędzy... ;)
Najnowsze wątki
- 2024-11-14 Dobra zmiana
- 2024-11-14 Czy prezydent może ułaskawić od zadośćuczynienia? [A. Lepper odszkodowania]
- 2024-11-14 Gliwice => Network Systems Administrator (IT Expert) <=
- 2024-11-14 Gliwice => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-13 Filtr do pompy ruskiej
- 2024-11-12 Gdzie kosz?
- 2024-11-13 elektrycznie
- 2024-11-12 Jebane kurwa, kurwy.
- 2024-11-13 karta parkingowa
- 2024-11-13 Wl/Wyl (On/Off) bialy/niebieski
- 2024-11-12 I3C
- 2024-11-13 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-13 Łódź => Senior SAP HANA Developer <=
- 2024-11-13 Zabrze => Senior PHP Symfony Developer <=
- 2024-11-13 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=