eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.pecetSzyfrowanie sprzętowe SSDRe: Szyfrowanie sprzętowe SSD
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!weretis.net!feeder4.news.weretis.net!proxad.net!feeder1-2.proxad.net!clea
    nfeed2-b.proxad.net!nnrp4-1.free.fr!not-for-mail
    From: Mateusz Viste <m...@n...pamietam>
    Subject: Re: Szyfrowanie sprzętowe SSD
    Newsgroups: pl.comp.pecet
    References: <prmp3o$lu6$1@node2.news.atman.pl>
    <5be04734$0$5489$426a74cc@news.free.fr>
    <ps4h44$8bc$1@node2.news.atman.pl>
    User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Date: 09 Nov 2018 18:01:49 GMT
    Lines: 43
    Message-ID: <5be5cb8d$0$15186$426a74cc@news.free.fr>
    Organization: Guest of ProXad - France
    NNTP-Posting-Date: 09 Nov 2018 19:01:49 CET
    NNTP-Posting-Host: 82.64.0.151
    X-Trace: 1541786509 news-2.free.fr 15186 82.64.0.151:58524
    X-Complaints-To: a...@p...net
    Xref: news-archive.icm.edu.pl pl.comp.pecet:1260405
    [ ukryj nagłówki ]

    On Fri, 09 Nov 2018 18:45:42 +0100, the_foe wrote:
    > W intrernetach coś tam bredzą ze ATA password jest do obejścia. Czy to
    > ględzenie tylko?

    Da się obejść relatywnie łatwo w przypadku dysków magnetycznych, które
    nie szyfrują swojej zawartości a jedynie pytają o hasło podczas startu.
    Wystarczy przełożyć elektronikę, albo przeprogramować chip dysku i po
    ptakach. W przypadku SSD poprzeczka znajduje się zdecydowanie wyżej. Przy
    czym idealne zabezpieczenia nie istnieją, wszystko jest kwestią ceny.

    > Poza tym czytam coś takiego na wykopie:
    >
    > ===================== CYTAT =======================================
    > Kupiłem MX200, jako że szyfruję zawsze wszystkie dyski i ten
    > zaszyfrowałem VeraCrypt.
    >
    > Niestety spadek prędkości był o 50% na odczycie i zapisie sekwencyjnym.
    > I ponad 10x razy wolniej na 4k-64thrd.

    Tutaj mowa o szyfrowaniu software. I zgadza się - takie szyfrowanie może
    mieć narzut (czasem spory) na wydajność, a także na czas pracy na aku.

    > Tak wiec zamiast używać szyfrowania programowego lepiej włączyć
    > sprzętowe. Nie tracimy nic na wydajności, szyfrowanie jest przezroczyste
    > dla systemu itp. Można używać programów do partycjonowania, klonowania
    > itp bez żadnego problemu. Jak również instalować dowolny system na
    > dysku.

    O tym pisałem wcześniej.

    > Programem sedutil ustawiamy własne hasło, i włączamy szyfrowanie tym
    > naszym kluczem. Cała operacja trwa 2-3 sekundy, sedutil zainstaluje
    > program rozruchowy w specjalnym miejscu na dysku zwanym Shadow MBR.
    > Które to nie jest dostępne dla systemu. Komputer po uruchomieniu
    > załaduję ten program zwany "PBA - pre-boot authorization". W którym to
    > podajemy swoje hasło, po poprawnym podaniu hasła, komputer się zresetuje
    > i dysk będzie normalnie dostępny.

    O tym pierwsze słyszę. Ale ja generalnie mało na czasie jestem, a z
    postępem różne cuda ludzie wymyślają. Z opisu brzmi fajnie - znaczyłoby,
    że nawet i bez wsparcia w BIOS/UEFI da się szyfrować dysk via hardware.

    Mateusz

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

  • 25.06.19 13:52 ń

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: