Lista pecet@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [PECET] Szyfrowanie sprzętowe SSD

To: pecet@man.lodz.pl
Subject: Re: [PECET] Szyfrowanie sprzętowe SSD
From: Mateusz Viste <mateusz@nie.pamietam>
Date: 05 Nov 2018 13:35:48 GMT
On Sun, 04 Nov 2018 13:36:07 +0100, the_foe wrote:
> i za Chiny nie mogę znaleźć jak działa takie rozwiązanie w przypadku
> dysku systemowego?

Działa bardzo dobrze.

> Czy w ogole działa?

Oczywiście.

> Na ogół jak się nie chwalą to sie nie da :)

Albo szkoda im energii na tłumaczenia których ogól i tak nie zrozumie.

> Jak ja to widzę i jakie rozwiązanie dla mnie by było strzałem w 10:
> a) wkładam dysk jako pomocniczy instaluje jakiś tam firmowy soft i
> ustawiam szyfrowanie hasłem.

Żadnego firmware nie potrzeba, wsparcie ma być w BIOS. Komputer się 
uruchamia, BIOS widzi że dysk jest zablokowany hasłem i pyta użytkownika 
o hasło.

> b) uruchamiam go jako systemowy to z dysku uruchamia się wbudowany soft
> do odblokowania - prosi o hasło. Fajnie by było gdyby była możliwość

Żadnego softu tam nie ma, ochrona hasłem jest częścią standardu ATA. 
Natomiast jeśli BIOS nie wspiera odblokowywania takiego dysku podczas 
boot, to nie ma opcji by korzystać z takiego dysku dla systemu. Jako 
pomocniczy to i owszem, pod warunkiem że OS pozwala przesłać dyskowi 
stosowne polecenie ATA (a jak nie to pewno da się załatwić jakimś 
programem - w praktyce robiłem to tylko kilka razy i to jeszcze w DOS).

> limitu prób - jak ją przekroczymy dysk usuwa klucz i bye-bye. Dzięki
> temu możnaby ustawić nawet bardzo krótkie hasło.

Takiego czegoś to nie ma, aczkolwiek większość dysków pozwala na próby 
odkluczenia tylko przez krótki czas po starcie.

> Czy to działa tylko przez jakiś moduł BIOS, jak tak to jaki?

Podałem wyżej - jeśli BIOS wspiera tzw. ATA password to nie ma problemu. 
Jeśli nie wspiera, to z zahasłowanego dysku nie da się wystartować, 
trzeba go odhasłować już z poziomu systemu operacyjnego (w Linuksie np. 
via hdparm, w DOS za pomocą ATAPWD, a dla Windows zapewne też coś 
istnieje ale jeśli chodzi o Windows to nie wiem, nie znam się, nie 
orientuję się i w ogóle zarobiony jestem).

Mateusz

<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>