-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!weretis.net!feeder4.news.weretis.net!proxad.net!feeder1-2.proxad.net!clea
nfeed2-b.proxad.net!nnrp4-1.free.fr!not-for-mail
From: Mateusz Viste <m...@n...pamietam>
Subject: Re: Szyfrowanie sprzętowe SSD
Newsgroups: pl.comp.pecet
References: <prmp3o$lu6$1@node2.news.atman.pl>
<5be04734$0$5489$426a74cc@news.free.fr>
<ps4h44$8bc$1@node2.news.atman.pl>
User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2)
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Date: 09 Nov 2018 18:01:49 GMT
Lines: 43
Message-ID: <5be5cb8d$0$15186$426a74cc@news.free.fr>
Organization: Guest of ProXad - France
NNTP-Posting-Date: 09 Nov 2018 19:01:49 CET
NNTP-Posting-Host: 82.64.0.151
X-Trace: 1541786509 news-2.free.fr 15186 82.64.0.151:58524
X-Complaints-To: a...@p...net
Xref: news-archive.icm.edu.pl pl.comp.pecet:1260405
[ ukryj nagłówki ]On Fri, 09 Nov 2018 18:45:42 +0100, the_foe wrote:
> W intrernetach coś tam bredzą ze ATA password jest do obejścia. Czy to
> ględzenie tylko?
Da się obejść relatywnie łatwo w przypadku dysków magnetycznych, które
nie szyfrują swojej zawartości a jedynie pytają o hasło podczas startu.
Wystarczy przełożyć elektronikę, albo przeprogramować chip dysku i po
ptakach. W przypadku SSD poprzeczka znajduje się zdecydowanie wyżej. Przy
czym idealne zabezpieczenia nie istnieją, wszystko jest kwestią ceny.
> Poza tym czytam coś takiego na wykopie:
>
> ===================== CYTAT =======================================
> Kupiłem MX200, jako że szyfruję zawsze wszystkie dyski i ten
> zaszyfrowałem VeraCrypt.
>
> Niestety spadek prędkości był o 50% na odczycie i zapisie sekwencyjnym.
> I ponad 10x razy wolniej na 4k-64thrd.
Tutaj mowa o szyfrowaniu software. I zgadza się - takie szyfrowanie może
mieć narzut (czasem spory) na wydajność, a także na czas pracy na aku.
> Tak wiec zamiast używać szyfrowania programowego lepiej włączyć
> sprzętowe. Nie tracimy nic na wydajności, szyfrowanie jest przezroczyste
> dla systemu itp. Można używać programów do partycjonowania, klonowania
> itp bez żadnego problemu. Jak również instalować dowolny system na
> dysku.
O tym pisałem wcześniej.
> Programem sedutil ustawiamy własne hasło, i włączamy szyfrowanie tym
> naszym kluczem. Cała operacja trwa 2-3 sekundy, sedutil zainstaluje
> program rozruchowy w specjalnym miejscu na dysku zwanym Shadow MBR.
> Które to nie jest dostępne dla systemu. Komputer po uruchomieniu
> załaduję ten program zwany "PBA - pre-boot authorization". W którym to
> podajemy swoje hasło, po poprawnym podaniu hasła, komputer się zresetuje
> i dysk będzie normalnie dostępny.
O tym pierwsze słyszę. Ale ja generalnie mało na czasie jestem, a z
postępem różne cuda ludzie wymyślają. Z opisu brzmi fajnie - znaczyłoby,
że nawet i bez wsparcia w BIOS/UEFI da się szyfrować dysk via hardware.
Mateusz
Następne wpisy z tego wątku
- 25.06.19 13:52 ń
Najnowsze wątki z tej grupy
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=