-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!weretis.net!feeder4.news.weretis.net!proxad.net!feeder1-2.proxad.net!clea
nfeed2-b.proxad.net!nnrp4-1.free.fr!not-for-mail
From: Mateusz Viste <m...@n...pamietam>
Subject: Re: Szyfrowanie sprzętowe SSD
Newsgroups: pl.comp.pecet
References: <prmp3o$lu6$1@node2.news.atman.pl>
<5be04734$0$5489$426a74cc@news.free.fr>
<ps4h44$8bc$1@node2.news.atman.pl>
User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Date: 09 Nov 2018 18:01:49 GMT
Lines: 43
Message-ID: <5be5cb8d$0$15186$426a74cc@news.free.fr>
Organization: Guest of ProXad - France
NNTP-Posting-Date: 09 Nov 2018 19:01:49 CET
NNTP-Posting-Host: 82.64.0.151
X-Trace: 1541786509 news-2.free.fr 15186 82.64.0.151:58524
X-Complaints-To: a...@p...net
Xref: news-archive.icm.edu.pl pl.comp.pecet:1260405
[ ukryj nagłówki ]On Fri, 09 Nov 2018 18:45:42 +0100, the_foe wrote:
> W intrernetach coś tam bredzą ze ATA password jest do obejścia. Czy to
> ględzenie tylko?
Da się obejść relatywnie łatwo w przypadku dysków magnetycznych, które
nie szyfrują swojej zawartości a jedynie pytają o hasło podczas startu.
Wystarczy przełożyć elektronikę, albo przeprogramować chip dysku i po
ptakach. W przypadku SSD poprzeczka znajduje się zdecydowanie wyżej. Przy
czym idealne zabezpieczenia nie istnieją, wszystko jest kwestią ceny.
> Poza tym czytam coś takiego na wykopie:
>
> ===================== CYTAT =======================================
> Kupiłem MX200, jako że szyfruję zawsze wszystkie dyski i ten
> zaszyfrowałem VeraCrypt.
>
> Niestety spadek prędkości był o 50% na odczycie i zapisie sekwencyjnym.
> I ponad 10x razy wolniej na 4k-64thrd.
Tutaj mowa o szyfrowaniu software. I zgadza się - takie szyfrowanie może
mieć narzut (czasem spory) na wydajność, a także na czas pracy na aku.
> Tak wiec zamiast używać szyfrowania programowego lepiej włączyć
> sprzętowe. Nie tracimy nic na wydajności, szyfrowanie jest przezroczyste
> dla systemu itp. Można używać programów do partycjonowania, klonowania
> itp bez żadnego problemu. Jak również instalować dowolny system na
> dysku.
O tym pisałem wcześniej.
> Programem sedutil ustawiamy własne hasło, i włączamy szyfrowanie tym
> naszym kluczem. Cała operacja trwa 2-3 sekundy, sedutil zainstaluje
> program rozruchowy w specjalnym miejscu na dysku zwanym Shadow MBR.
> Które to nie jest dostępne dla systemu. Komputer po uruchomieniu
> załaduję ten program zwany "PBA - pre-boot authorization". W którym to
> podajemy swoje hasło, po poprawnym podaniu hasła, komputer się zresetuje
> i dysk będzie normalnie dostępny.
O tym pierwsze słyszę. Ale ja generalnie mało na czasie jestem, a z
postępem różne cuda ludzie wymyślają. Z opisu brzmi fajnie - znaczyłoby,
że nawet i bez wsparcia w BIOS/UEFI da się szyfrować dysk via hardware.
Mateusz
Następne wpisy z tego wątku
- 25.06.19 13:52 ń
Najnowsze wątki z tej grupy
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
Najnowsze wątki
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=
- 2025-01-31 Bieruń => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-31 Błonie => Administrator systemów <=
- 2025-01-31 Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- 2025-01-31 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-31 Katowice => Key Account Manager (ERP) <=
- 2025-01-31 kupujmy części
- 2025-01-30 pogromca ksiezy
- 2025-01-30 Warszawa => Data Engineer (Tech Lead) <=
- 2025-01-30 Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- 2025-01-30 drukarka potrzebna
- 2025-01-30 Warszawa => QA Engineer (Quality Assurance) <=
- 2025-01-30 Łódź => Programista NodeJS <=
- 2025-01-30 Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD
- 2025-01-30 Gdańsk => Solution Architect (Java background) <=